VLAN finalmente arregló mis dolores de vanguardia inteligentes en casa

Cuando comenzó mi casa inteligente, solo tenía unos pocos dispositivos conectados a la red, principalmente de la misma compañía, y era proporcionado simple de dirigir. Con el tiempo, la cantidad de dispositivos creció sustancialmente, hasta el punto en que los tengo todos conectados a un Smart Home Hub que ejecuta Asistente de casa porque me cansé de la aplicación de aplicaciones.

Pero eso no solucionó cada una de las desaceleraciones y otros problemas menores de conectividad que había experimentado, cosas que había escrito como mudarse a un nuevo hogar con diferentes dimensiones, por lo que tendría que ajustarme luego de que todo estaba conectado. Leí que los dispositivos IoT pueden ser ruidosos en la red, por lo que decidí segmentarlas en una VLAN al instalar una nueva marcha de red. ¿Y sabes qué? La mayoría de los problemas desaparecieron una vez que tuvieron un AP y VLAN separado para comunicarse. Todavía tengo algunas cosas para planchar, pero mi red doméstica se comporta mucho mejor, y ahora quiero asociar más VLAN para los otros grupos funcionales de dispositivos en mi hogar.

Relacionado

Reviví los dispositivos caseros inteligentes viejos con asistente de casa, así es como fue como fue

Así es como utilicé el asistente doméstico para dar una segunda vida a mis viejos dispositivos de casa inteligente y administrarlos desde una sola traza

La segmentación de red hizo que mi hogar inteligente fuera más seguro

Aislar los dispositivos IoT en su propia VLAN los mantiene alejados de mis preciosos datos

Si admisiblemente la seguridad de los dispositivos IoT ha mejorado hace poco, especialmente con cambios como aceptar las credenciales predeterminadas al instalarlas, todavía no son los mejores para mantenerse seguros. ¿Por qué deberían ellos, cuando el hardware es relativamente débil y a menudo no tiene mucho almacenamiento o potencia computacional? Cuanto más leo sobre los dispositivos Smart Home, menos los quiero en mi red doméstica, pero me han agarrado con conveniencia.

Eso no significa que tenga que aceptar que mi red será menos segura de forma predeterminada. En cambio, los he trasladado a todos a una VLAN que solo tiene otros dispositivos IoT, para mantenerlos alejados de mis archivos y dispositivos privados que se benefician de ataque a Internet de pequeño latencia y ufano de pandilla.

Algunos de los principales beneficios para la seguridad normal de mi red doméstica incluyen:

  • Aísla los dispositivos vulnerables de mi red principal

  • Si ocurre una violación, limita el movimiento pegado

  • Límites qué dispositivos pueden comunicarse con la red

  • Mantiene mis archivos privados alejados de la red IoT

Y con el Asistente de inicio para unir todo, ni siquiera necesito mis dispositivos Smart Home para conservarse a Internet, ya que todos hablan con el servidor Haos, que luego palabra con mis teléfonos inteligentes y asistentes de voz. Ahora es mucho mejor en todos los sentidos, lejos de un poco más de esfuerzo de mi parte para que todo funcione correctamente.

Relacionado

Convirtí mi enrutador antiguo en una red dedicada para dispositivos IoT, y mi red es mucho más segura por eso

Igualmente es más rápido, que es un impresión secundario acertado.

Encima, es mucho más practicable de dirigir

Ahora puedo establecer políticas de red VLAN individuales y restringir el uso de ufano de pandilla

Ahora que mis dispositivos IoT están en una VLAN, puedo aplicar cosas como listas de control de ataque para comprobar de que no se agregue ausencia más a esa VLAN a menos que la apruebe. Encima, puedo asignar reglas de firewall que solo se aplican entre esa VLAN y el resto de mi red e Internet para que sepa qué tráfico va a dónde. Los paquetes de seguridad en mi enrutador pueden obtener una mejor segmento de colchoneta para el uso de la red ‘común’ para que puedan retomar el tráfico irregular o no acreditado más rápido.

Es más practicable dirigir en normal. Puedo ver todos mis dispositivos IoT en una directorio, así que sé cuáles están tomando más ufano de pandilla, cuáles podrían ser malhumorados, etc.

Y tuvo un beneficio involuntario

Apoyar todos mis dispositivos IoT en una VLAN dedicada, con una radiodifusión dedicada de 2.4GHz no solo hizo que mi red doméstica sea más segura. Igualmente lo hizo más rápido, cambiando todos esos dispositivos felices de los paquetes de transmisión de los dispositivos que uso y noto activamente la desaceleración, como mis computadoras portátiles, PC y teléfono inteligente. Esto se debe a que el ufano de pandilla total se comparte constantemente entre la cantidad de dispositivos conectados a Wi-Fi en un enrutador, y cuanto más ruidoso sea el dispositivo, más ufano de pandilla ocupará.

Encima, cada pandilla solo puede guarecer tantos dispositivos concurrentes, y los dispositivos lentos en la conexión de radiodifusión lo hacen más flemático para todos los demás. Poner los dispositivos lentos en su radiodifusión significa que los dispositivos rápidos que admiten 5GHz y 6GHz pueden funcionar más rápido, ya que el balbuceo IoT no está ralentizado.

Relacionado

Me mudé a mi asistente de casa de Truenas a una mini PC que ejecuta Proxmox, y estoy muy contento de haberlo hecho

Me mudé a mi asistente de casa de Truenas a Proxmox, y me está ahorrando energía, tiempo, y es mejor.

Aunque es un poco más de trabajo

Entre el etiquetado de puerto y las reglas de firewall tengo algunas tareas más que hacer

Herramienta de configuración de la nube de Zyxel Nebula que muestra VLAN que se está creando

Configurar las VLAN, comprobar de que cada dispositivo esté conectado al correcto y asociar reglas de firewall para restringir las conexiones entre ellas es solo una parte del proceso. Igualmente tuve que asegurarme de que cada puerto troncal de VLAN estuviera configurado para especificar qué VLAN podía delirar a través de él porque dejarlos encendidos TODO habría limitado el aislamiento entre ellos. El enrutamiento entre VLAN además se apagó, excepto la conexión de firewalled, para que las aplicaciones de teléfonos inteligentes puedan manejar dispositivos IoT.

Las reglas del firewall se establecieron para que los dispositivos IoT no pudieran platicar con ausencia fuera de su VLAN a menos que se consultara primero, e incluso entonces solo los puertos necesarios para esos dispositivos estaban configurados para permitir el tráfico desde mi red doméstica. De esa forma, reduce la capacidad de que cualquier cosa se extienda si poco se ve comprometido, manteniendo todo más seguro. Siempre es mejor comenzar desde una posición de reglas restrictivas y aflojarlas para usos específicos.

Cosas como las aplicaciones telefónicas para dirigir dispositivos Smart Home además obtienen sus propias reglas de firewall, con la dirección MAC de esos dispositivos permitidos para comunicarse a través del firewall. Esto significa que tengo que desactivar la función de aleatorización de Mac en esos teléfonos, pero estoy conectado a mi red doméstica, por lo que ya está limitando el seguimiento de terceros.

Relacionado

6 cosas que debe conocer ayer de configurar VLAN en su red doméstica

Las VLAN son muy enseres para organizar su red, pero primero debe hacer un trabajo de preparación

Poner mi casa inteligente en su propia VLAN fue el movimiento inteligente

Si tienes el hardware para hacerlo, Poner sus dispositivos IoT en su propia red es muy benéfico. Esto podría lograrse utilizando la red de invitados en su enrutador, en caso de que no admite múltiples VLAN, lo que segrega esos dispositivos de invitados para que no puedan conservarse a su información privada. Encima, tengo esa VLAN en una pandilla de 2.4GHz a la que ausencia más está conectado, manteniendo las radios de 5 GHz y 6GHz en mis puntos de ataque gratuitos para los dispositivos que necesitan más ufano de pandilla, como mis computadoras y teléfonos.

Related Posts

iPhone 16 Pro, teclado mágico, cajas de cuero MacBook 9to5mac

Inmediato con las ventas más amplias en vivo en Amazonas y Best BuyLas ofertas de fin de semana del Solicitud Day están comenzando a inundarse. Pero primero, tenemos hasta $…

El nuevo diseño de la placa pulvínulo de diseño de MSI no promete más dedos pinchados

Los biestres experimentados de PC siempre han tenido que usar guantes de destreza de destreza o soportar los dedos pinchados al desempolvar una placa pulvínulo o equipar una nueva compilación…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

iPhone 16 Pro, teclado mágico, cajas de cuero MacBook 9to5mac

iPhone 16 Pro, teclado mágico, cajas de cuero MacBook 9to5mac

¿Un nuevo manifestación para Haití? Lo que propone el preliminares de Constitución

¿Un nuevo manifestación para Haití? Lo que propone el preliminares de Constitución

Acroarte anuncia Premio al Mérito Periodístico 2025, dedicado a la trayectoria de Dania Goris

Acroarte anuncia Premio al Mérito Periodístico 2025, dedicado a la trayectoria de Dania Goris

Persisten las Altas Temperaturas en República Dominicana

Persisten las Altas Temperaturas en República Dominicana

El nuevo diseño de la placa pulvínulo de diseño de MSI no promete más dedos pinchados

El nuevo diseño de la placa pulvínulo de diseño de MSI no promete más dedos pinchados

entre la nostalgia y la esperanza en medio de locales cerrados y ventas bajas

entre la nostalgia y la esperanza en medio de locales cerrados y ventas bajas