phhsnews.com


phhsnews.com / Comment ajouter en toute sécurité des périphériques non sécurisés à un réseau domestique?

Comment ajouter en toute sécurité des périphériques non sécurisés à un réseau domestique?


Qu'on le veuille ou non, il existe dans nos foyers quelques appareils qui sont et seront toujours peu sûrs. Existe-t-il un moyen sûr d'ajouter ces périphériques à un réseau domestique sans compromettre la sécurité des autres périphériques?

La session de questions-réponses d'aujourd'hui nous est offerte par SuperUser, une subdivision de Stack Exchange, un regroupement communautaire de sites Web de questions-réponses. Question

Le lecteur SuperUser user1152285 veut savoir comment ajouter en toute sécurité des périphériques non sécurisés à un réseau domestique:

J'ai quelques périphériques connectés sur Internet que je ne crois pas en sécurité, mais que je voudrais utiliser quand même (un téléviseur intelligent et certains appareils domotiques prêts à l'emploi). Je ne veux pas les avoir sur le même réseau que mes ordinateurs.

Ma solution actuelle consiste à brancher mon modem câble dans un commutateur et à connecter deux routeurs sans fil au commutateur. Mes ordinateurs se connectent au premier routeur alors que tout le reste se connecte au second. Est-ce suffisant pour isoler complètement mes ordinateurs de tout le reste?

Je suis également curieux de savoir s'il existe une solution plus simple utilisant un seul routeur qui ferait effectivement la même chose? J'ai les routeurs suivants, tous deux avec DD-WRT:

Netgear WNDR3700-v3

  • Linksys WRT54G-v3
  • Sauf pour un seul ordinateur sur le premier réseau, tous mes autres périphériques (sécurisé et non sécurisé) se connectent

Comment ajouter en toute sécurité des périphériques non sécurisés à un réseau domestique?

Le contributeur SuperUser Answer

Anirudh Malhotra a la réponse pour nous:

Votre solution actuelle est correcte, mais elle augmentera d'un switch hop plus les frais généraux de configuration. Vous pouvez réaliser ceci avec un seul routeur en procédant comme suit:

Configurez deux VLAN, puis connectez des hôtes approuvés à un VLAN et des hôtes non approuvés à un autre.

  1. Configurez vos iptables pour ne pas autoriser le trafic de confiance à non sécurisé (et vice-versa).
  2. J'espère que cela vous aide!

Vous avez quelque chose à ajouter à l'explication? Sonnez dans les commentaires. Vous voulez lire plus de réponses d'autres utilisateurs de Stack Exchange? Découvrez le fil de discussion complet ici.


Crédit image: andybutkaj (Flickr)


Comment réaliser une photographie panoramique incroyablement facile avec n'importe quelle caméra

Comment réaliser une photographie panoramique incroyablement facile avec n'importe quelle caméra

Vous savez peut-être qu'il existe des appareils photo spéciaux pour la prise de photos panoramiques. Aujourd'hui, nous en assemblons un en quelques secondes que nous avons filmé avec un appareil photo numérique ordinaire et un trépied. Prenez votre éditeur d'images et votre appareil photo préférés, et c'est parti!

(how-to)

Avertissement: Lorsque vous composez le 911 sur un téléphone cellulaire ou un service VoIP, la localisation est limitée

Avertissement: Lorsque vous composez le 911 sur un téléphone cellulaire ou un service VoIP, la localisation est limitée

Nous l'avons tous vu dans les films: quelqu'un est en situation d'urgence, alors il compose le 911 sur un téléphone fixe et s'enfuir. La police se précipite alors vers leur emplacement. Ce repérage ne fonctionne pas aussi bien avec les téléphones portables et les services VoIP. Alors que nous passons des services de téléphonie fixe aux téléphones mobiles et aux services VoIP, il est important de comprendre les limites.

(how-to)