Separera nätverk
Jo, sitter och funderar på om man kanske skulle ta och separera nätverkstrafiken hemma. Har idag följande setup:
En ASUS RT-AC68U router med Merlin FW
En 24-portars switch (ej managerbar)
3 WiFi-nät via routern - 5GHz och 2,4GHz samt ett gästnät på 2,4GHz (inbyggd funktion i Merlin FW)
En hög med switchar (ej managerbara) som ej är inkopplade
Så, vad vill jag göra då? Jo, skulle vilja få till följande (utan nån särskild ordning):
Separera nätversktrafiken i tre delar - Betrodda enheter, IoT-enheter och Gäst-enheter
WiFi 5GHz och 2,4GHz för betrodda enheter och 2,4 GHz för gäst-enheter (dvs som det är idag) samt kanske ett IoT-nät (just nu är alla IoT-enheter anslutna via kabel, men man vet ju aldrig)
I grunden skall enheterna på respektive nät inte komma åt enheter på övriga nät men vissa enheter såsom smart-tv'n (på Iot-nätet) skall komma åt mediaservern (på betrodda nätet).
IoT och Gäster skall inte ha möjlighet att logga in på routern
Har en nätverksansluten skrivare som betrodda enheter och gäster skall komma åt
DHCP tror jag endast behövs för gäst-enheter
Har försökt läsa på hur man göra detta med iptables, etables och gud vet allt. Lite koll har man väl fått, men inte tillräckligt känner jag :-(. Har dock konstaterat att detta inte löses via routerns inbyggda GUI utan att det är script som gäller. Eftersom jag inte har en switch som är mangerbar (vilket hade gett möjlighet till VLAN) så funderade ja på om det går att lösa via routerns LAN-portar (=switch), då jag har flera lösa switchar och sålunda kan låta 1 switch = 1 nät? Ja, som sagt, behöver lite assistans för hur man kan göra detta med befintlig utrustning.