Conectar dispositivos IoT diretamente ao Wi-Fi ou através de uma VLAN?


9

Eu tenho vários switches IoT conectados ao meu Wi-Fi.

Estou ciente de três possibilidades para conectá-las e controlá-las.

  1. Através do Wi-Fi diretamente (como o Samsung SmartThings faz)
  2. Conecte-os a uma VLAN pessoal e use-os (parece mais seguro).
  3. Conecte todos os dispositivos a um Raspberry Pi (ou algo semelhante) como um mestre e conecte os dispositivos a ele.

Qual seria o mais seguro (mais seguro para o iot) comparativamente? Existem soluções melhores e qual seria a dificuldade de cada uma?


2
Que tipo de opções você tem?
Helmar

algo desse tipo. e ignorar o Alexa
Prashanth Benny

Como você planeja implementar a VPN? Não tenho certeza eu entendo se o que você está propondo é viável ...
Sean Houlihane

A VPN @SeanHoulihane parece ser uma má ideia. mas a minha intenção era implementar uma VPN tão pequeno como uma rede doméstica (Uma vez dentro da casa, você controla tudo).
Prashanth Benny

11
Uma VPN com um gateway sólido pode ser uma solução para permitir o tráfego de fora da rede local, mas não assuma que isso fará muito para proteger a rede local e os dispositivos um do outro, pois o código não autorizado (ou simplesmente com erros / configuração incorreta) pode usar a rede diretamente e um código ruim pode aceitar tráfego que não faz parte da VPN.
22817 Chris Stratton

Respostas:


5

Eu acho que o que você quer é uma VLAN, não uma VPN. Uma VLAN pode ser usada para isolar o tráfego da IoT do restante dos dispositivos de rede.

Uma VLAN é uma maneira de dizer ao seu equipamento de rede (seu roteador) que trate certos fios de se comportarem como se fossem uma rede completamente separada, atrás de um firewall e dedicada à comunicação em particular. Alguns dos roteadores de rede doméstica mais caros podem ser configurados dessa maneira, mas são complexos e serão diferentes para cada roteador.

Você pode colocar todos os dispositivos WiFi IoT em uma VLAN e configurar seu firewall para que sua rede IoT não possa se comunicar com sua rede de computação doméstica. Você faria a ponte entre as redes com seu hub de automação residencial. Dessa forma, seus smartphones e PCs poderiam acessar seu hub para controlar os dispositivos, sem precisar conversar diretamente com os próprios dispositivos.


3
Difícil dizer se isso responde à 'pergunta', mas vale a pena explicar como configurar uma VLAN.
Sean Houlihane

8

John está em uma solução que deve funcionar. Outra alternativa é executar todos os seus dispositivos IoT em uma conta de convidado WiFi e tudo mais na conta / senha principal. Essa é uma maneira simples de separar seus dispositivos inteligentes da sua rede de computadores. É um método de segurança menos sofisticado, mas muito mais fácil de implementar.

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.