5 razones por las que mis VLAN solo separan los dispositivos cableados de la inalámbrica

Fue un desafío para mí gobernar diferentes dispositivos cableados e inalámbricos en mi red doméstica. Me costó mucho identificar un dispositivo deshonesto o culpable de pancho de cuadrilla. Como todavía estaba dentiendo con las VLAN, decidí comenzar a poco y solo separar los dispositivos sin segmentarlos en exceso. Por otra parte, aprendí de la forma difícil de que las reglas de firewall aceptablemente estructuradas son cruciales cuando se usan VLAN. Para perseverar las cosas simples para mi red doméstica, solo las he segmentado en categorías cableadas e inalámbricas. Aquí hay algunas razones por las que prefiero mis VLAN en dispositivos cableados separados de los inalámbricos.

Simplicidad de la red doméstica

Regir todo tipo de dispositivos cómodamente

Dispositivos con cable e inalámbricos en una red doméstica

Prefiero usar un cable de LAN para conectar los dispositivos informáticos directamente al enrutador para un retorno cableado en mi habitación, al menos. El cableado duro sigue siendo mi método de relato para computadoras, televisores inteligentes, consolas de juegos, mini PC, SBC y dispositivos NAS. La configuración de VLAN dedicadas para dispositivos cableados e inalámbricos me permite perseverar las cosas simples y gobernar los dispositivos relevantes sin complicar la segmentación. Puede ayudar a restringir los dispositivos deshonestos a infectar a otros en la red.

Es una buena idea segmentar dispositivos inteligentes inalámbricos en una VLAN específica de IoT, pero solo uso una puntuación de tales dispositivos. Si tiene cientos de dispositivos inteligentes, cree una VLAN específica de IoT. Con frecuencia recibo amigos e invitados. Por lo tanto, creé una red de invitados separada y una VLAN invitada para evitar que los dispositivos temporales interrumpan o infecten los otros dispositivos en su red doméstica. Con dos o tres VLAN, evito una veterano segmentación por rol o tipo de dispositivo.

Priorizar el tráfico y evitar la congestión inalámbrica

Distribuir el pancho de cuadrilla para la estabilidad y la desprecio latencia

La separación de dispositivos cableados de la conexión inalámbrica me permite establecer prioridades de tráfico. Para originarse, me aseguro de que todos los dispositivos con cable reciban relativamente más pancho de cuadrilla que los dispositivos inalámbricos, incluso si eso incluye mi MacBook. Las reglas de QoS basadas en la configuración de VLAN ayudan a todos los dispositivos con cable a disfrutar de conectividad estable y de desprecio latencia. Mientras tanto, los dispositivos inalámbricos ofrecen un mejor rendimiento según la calidad de su señal. Los límites de pancho de cuadrilla se aplican a ellos para evitar el consumo excesivo.

Así es como los juegos en consolas o la transmisión directamente de un NAS ofrecen desprecio latencia y rara vez sufre de hipo moderación. Con las reglas de QoS para dispositivos inalámbricos, he notado que la calidad de la conexión varía, y el rendimiento a menudo es inconsistente, con períodos de stop rendimiento intercalados con períodos de bajo rendimiento. Así que los puse en una VLAN separada para asegurarme de que no afecten el rendimiento de los dispositivos con cable.

Configuración de firewalls y configuración de reglas

Aumento de la seguridad entre las VLAN con políticas relevantes

Mis dispositivos con cable, como Windows 11 Desktop, PlayStation 5, Raspberry Pi 4, Mini PC y NAS, disfrutan de una mejor calidad de pancho de cuadrilla. He establecido reglas de firewall más permisivas para dispositivos con cable en una instancia de Opnsense. Principalmente porque rara vez muevo los dispositivos con cable, están en áreas seguras. Mientras tanto, puedo usar dispositivos inalámbricos desde cualquier emplazamiento de mi casa, siempre que obtenga las señales adecuadas. Por lo tanto, no permito que los dispositivos inalámbricos o cableados internos se comuniquen entre sí a través de VLAN fácilmente. Para la red de invitados, permito que todos los dispositivos pasen por NAT y tengan reglas de golpe de navegación web más estrictas para evitar que caigan presas de malware o ataques.

Por otra parte, la VLAN puede aislar fácilmente el tráfico de los dispositivos con cable, lo que permite una aplicación más consistente de las reglas de firewall. Establecer reglas de golpe solo a Internet para dispositivos inalámbricos evita el golpe a cualquier tráfico particular. Por otra parte, he bloqueado el golpe de VLAN a VLAN de forma predeterminada. Sin requisa, restringir el golpe a solo dispositivos inalámbricos seleccionados, como mis computadoras o Mini PC, asegura que solo comparta los fortuna necesarios.

Monitoreo y decisión de problemas simplificados

Más comprensible de rastrear problemas con la conexión y la congestión

Registros de firewall para VLAN

Las VLAN separadas para dispositivos cableados e inalámbricos me han facilitado monitorear el uso e identificar los dispositivos culpables siempre que haya congestión de la red. El monitoreo de pancho de cuadrilla me permite ajustar las reglas de QoS y usar DNS sabido de Quad9 Permite el filtrado, principalmente para dispositivos inalámbricos. Todavía me ha ayudado a establecer las reglas y restricciones de firewall adecuadas en la red de invitados, evitando que cualquier persona aproveche mi Wi-Fi. Por otra parte de restringir el uso de los huéspedes, asimismo puedo identificar los dispositivos que están causando congestión en el Wi-Fi.

El tráfico de red asimismo me permite ajustar las listas de control de golpe para trazar y aislar dispositivos, o exponerlos entre LAN. Así es como aprendí que una regla incorrecta en el firewall estaba evitando que mi iPad accediera a mi NAS. Por supuesto, ese descubrimiento tuvo emplazamiento a posteriori de que invirtió en los registros y prestó atención a las notificaciones de Opnsense.

Mejor seguimiento de IP y reducción de la rotación de DHCP

Asignación de tamaños de subred según sea necesario

DHCP Servic que se ejecuta en un enrutador Asus

A pesar de tener un número relativamente pequeño de dispositivos, me cuesta rastrear sus direcciones IP. Si aceptablemente el servicio DHCP de mi enrutador maneja fácilmente todos los dispositivos cableados e inalámbricos, he asignado una subred separada para la red de invitados. Superé mi problema de asignar direcciones IP estáticas y dejo que el servidor DHCP maneje la tarea para dispositivos no críticos, como mi consola de juegos. Oportuno a que tengo un número acotado de dispositivos con cable, utilicé OpnSense para crear múltiples interfaces con sus etiquetas VLAN y un servidor DHCP separado.

Eso asimismo me ahorra crear una hoja de cálculo de dispositivos con direcciones IP específicas. La segmentación de VLAN facilita el seguimiento de los grupos de dispositivos con direcciones IP relevantes mediante subredes separadas. Por ejemplo, asigné un rango DHCP relativamente más pequeño para dispositivos cableados, en comparación con el rango DHCP para dispositivos inalámbricos.

La separación de dispositivos cableados e inalámbricos con VLAN tiene sentido

Inicialmente, supuse que VLAN tenía una curva de formación empinada, pero eso se volvió proporcionado comprensible, gracias a Opnsense. Quería gobernar el tráfico en mi red doméstica de forma valioso. Con VLAN separadas para dispositivos cableados e inalámbricos, mi red doméstica se siente más organizada y me da control sobre cómo los diferentes dispositivos hablan entre sí. Cometí un montón de errores al configurar VLAN, pero me di cuenta de que las reglas de firewall aceptablemente estructuradas son igualmente importantes para hacer que la segmentación funcione.

Related Posts

La mini PC sin ventilador AMD Strix Point de Arctic de $ 1,400 se esconde debajo de su escritorio: Senza AI 370 cuenta con CPU Ryzen AI 9 HX 370, 32 GB de RAM y SSD de 1 TB

Arctic acaba de exhalar un nuevo miniPC dirigido a entusiastas que buscan una configuración limpia, minimalista y silenciosa, sin comprometer el rendimiento. El “Sin IA 370” es el final de…

Meta construye un superchip de 1700 W y chips MTIA personalizados mientras abandona Nvidia, AMD, Intel y ARM para realizar inferencias

El superchip de 1700 W de Meta ofrece 30 PFLOP y 512 GB de memoria HBM MTIA 450 y 500 priorizan la inferencia sobre las cargas de trabajo previas al…

You Missed

La mini PC sin ventilador AMD Strix Point de Arctic de $ 1,400 se esconde debajo de su escritorio: Senza AI 370 cuenta con CPU Ryzen AI 9 HX 370, 32 GB de RAM y SSD de 1 TB

La mini PC sin ventilador AMD Strix Point de Arctic de $ 1,400 se esconde debajo de su escritorio: Senza AI 370 cuenta con CPU Ryzen AI 9 HX 370, 32 GB de RAM y SSD de 1 TB

The Killers cambia de atmósfera en República Dominicana

The Killers cambia de atmósfera en República Dominicana

envían a Ronny Mauricio a Triple-A y generan dudas en su roster para el Día Inaugural

envían a Ronny Mauricio a Triple-A y generan dudas en su roster para el Día Inaugural

NUEVA YORK: Fijan querella para narcotraficante Caro Quintero | AlMomento.net

NUEVA YORK: Fijan querella para narcotraficante Caro Quintero | AlMomento.net

Omar Fernández impulsa exterminio del impuesto a préstamos hipotecarios

Omar Fernández impulsa exterminio del impuesto a préstamos hipotecarios

Brasil envía más de 20.000 toneladas de alimentos a Cuba | AlMomento.net

Brasil envía más de 20.000 toneladas de alimentos a Cuba | AlMomento.net