Kết nối thiết bị IoT trực tiếp với Wi-Fi hoặc thông qua Vlan?


9

Tôi có một loạt các thiết bị chuyển mạch IoT được kết nối với Wi-Fi của mình.

Tôi nhận thức được ba khả năng để kết nối và kiểm soát chúng.

  1. Thông qua Wi-Fi trực tiếp (như Samsung SmartThings hiện)
  2. Kết nối chúng với Vlan cá nhân và sử dụng chúng (có vẻ an toàn hơn).
  3. Kết nối tất cả các thiết bị với Raspberry Pi (hoặc một cái gì đó tương tự) như chủ và kết nối các thiết bị với nó.

Cái nào sẽ an toàn nhất (an toàn nhất cho iot) một cách tương đối? Có giải pháp nào tốt hơn không, và mỗi người sẽ khó khăn như thế nào?


2
Bạn có loại công tắc nào?
Helmar

một cái gì đó của loại này . và bỏ qua alexa
Prashanth Benny

Làm thế nào để bạn có kế hoạch để thực hiện VPN? Không chắc chắn tôi hiểu nếu những gì bạn đề xuất là khả thi ...
Sean Houlihane

@SeanHoulihane VPN dường như là một ý tưởng tồi. nhưng ý định của tôi là triển khai VPN nhỏ như mạng gia đình (Khi ở trong nhà, bạn sẽ kiểm soát mọi thứ)
Prashanth Benny

1
VPN có một cổng vững chắc có thể là một giải pháp cho phép lưu lượng truy cập từ bên ngoài mạng cục bộ, nhưng đừng cho rằng nó sẽ làm được nhiều việc để bảo vệ mạng cục bộ và các thiết bị khỏi nhau, vì mã giả mạo (hoặc đơn giản là lỗi / cấu hình sai) có thể sử dụng mạng trực tiếp và mã kém có thể chấp nhận lưu lượng truy cập không phải là một phần của VPN.
Chris Stratton

Câu trả lời:


5

Tôi nghĩ những gì bạn muốn là một Vlan, không phải VPN. Một Vlan có thể được sử dụng để cách ly lưu lượng IoT của bạn với phần còn lại của các thiết bị mạng.

Vlan là một cách để nói với thiết bị mạng (bộ định tuyến) của bạn xử lý một số dây nhất định hoạt động giống như chúng là một mạng hoàn toàn riêng biệt, đằng sau tường lửa và dành riêng để giao tiếp riêng tư. Một số bộ định tuyến mạng gia đình đắt tiền hơn có thể được thiết lập theo cách này, nhưng thiết lập nó phức tạp và sẽ khác nhau cho mỗi bộ định tuyến.

Bạn có thể đặt tất cả các thiết bị WiFi IoT trên một Vlan và thiết lập tường lửa của mình để mạng IoT của bạn không thể giao tiếp với mạng máy tính gia đình của bạn. Bạn sẽ thu hẹp khoảng cách giữa các mạng với trung tâm tự động hóa nhà của bạn. Bằng cách đó, điện thoại thông minh và PC của bạn có thể đến trung tâm của bạn để điều khiển thiết bị mà không cần phải nói chuyện trực tiếp với chính thiết bị.


3
Thật khó để nói nếu điều này trả lời 'câu hỏi', nhưng sẽ rất đáng để giải thích cách thiết lập Vlan.
Sean Houlihane

8

John là một giải pháp nên làm việc. Một cách khác là chạy tất cả các thiết bị IoT của bạn trên tài khoản khách WiFi và mọi thứ khác trên tài khoản / mật khẩu chính. Đây là một cách đơn giản để tách các thiết bị thông minh của bạn khỏi mạng máy tính. Đó là một phương pháp bảo mật ít phức tạp hơn nhưng dễ thực hiện hơn nhiều.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.