Hubungkan perangkat IoT langsung ke Wi-Fi atau melalui VLAN?

9

Saya memiliki banyak saklar IoT yang terhubung ke Wi-Fi saya.

Saya menyadari tiga kemungkinan untuk terhubung dan mengendalikan mereka.

  1. Melalui Wi-Fi secara langsung (seperti Samsung SmartThings)
  2. Hubungkan mereka ke VLAN pribadi dan gunakan (tampaknya lebih aman).
  3. Hubungkan semua perangkat ke Raspberry Pi (atau yang serupa) seperti master dan hubungkan perangkat ke sana.

Yang mana yang paling aman (paling aman untuk iot) secara komparatif? Apakah ada solusi yang lebih baik, dan seberapa sulit masing-masing solusi?

Prashanth Benny
sumber
2
Sakelar macam apa yang Anda miliki?
Helmar
sesuatu ini baik. dan abaikan alexa
Prashanth Benny
Bagaimana Anda berencana menerapkan VPN? Tidak yakin saya mengerti jika apa yang Anda usulkan layak ...
Sean Houlihane
@SeanHoulihane VPN tampaknya merupakan ide yang buruk. tetapi niat saya adalah untuk mengimplementasikan VPN sekecil jaringan rumah. (Begitu berada di dalam rumah, Anda mengendalikan semuanya)
Prashanth Benny
1
VPN dengan gateway yang solid mungkin merupakan solusi untuk memungkinkan lalu lintas dari luar jaringan lokal, tetapi jangan menganggap itu akan melakukan banyak hal untuk melindungi jaringan lokal dan perangkat dari satu sama lain, karena kode nakal (atau hanya buggy / salah konfigurasi) dapat menggunakan jaringan secara langsung dan kode yang buruk dapat menerima lalu lintas bukan bagian dari VPN.
Chris Stratton

Jawaban:

5

Saya pikir yang Anda inginkan adalah VLAN, bukan VPN. VLAN dapat digunakan untuk mengisolasi lalu lintas IoT Anda dari sisa perangkat jaringan Anda.

VLAN adalah cara untuk memberitahu peralatan jaringan Anda (router Anda) untuk memperlakukan kabel tertentu agar berperilaku seperti mereka adalah jaringan yang benar-benar terpisah, di belakang firewall dan didedikasikan untuk berkomunikasi secara pribadi. Beberapa router jaringan rumah yang lebih mahal dapat diatur dengan cara ini, tetapi pengaturannya rumit, dan akan berbeda untuk setiap router.

Anda dapat meletakkan semua perangkat WiFi IoT pada satu VLAN, dan mengatur firewall Anda sehingga jaringan IoT Anda tidak dapat berkomunikasi dengan jaringan komputasi rumah Anda. Anda akan menjembatani kesenjangan antara jaringan dengan hub otomatisasi rumah Anda. Dengan begitu ponsel pintar dan PC Anda dapat mencapai hub Anda untuk mengontrol perangkat, tanpa harus berbicara langsung dengan perangkat itu sendiri.

John Deters
sumber
3
Sulit untuk mengatakan apakah ini menjawab 'pertanyaan', tetapi ada baiknya menjelaskan bagaimana mengatur VLAN.
Sean Houlihane
8

John mencari solusi yang seharusnya berhasil. Alternatif lain adalah menjalankan semua perangkat IoT Anda di akun tamu WiFi, dan semua yang lain di akun utama / kata sandi. Ini adalah cara sederhana untuk memisahkan perangkat pintar Anda dari jaringan komputer Anda. Ini adalah metode keamanan yang tidak terlalu canggih tetapi jauh lebih mudah untuk diterapkan.

Artis Hebat
sumber