Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Защищаю свою VLAN для IoT., UniFi Network
 
Хочу начать жёстко ограничивать доступ в моей сети IoT VLAN. У меня 4 VLAN, для IoT VLAN там 3 не-IoT устройства: Home automation сервер (OpenHAB), Apple TV 4K с Ethernet и NAS. Я использую последнюю EA версию на моём UDMP. Хочу полностью изолировать мою IoT VLAN, ЗА ИСКЛЮЧЕНИЕМ вышеперечисленных 3 устройств, которые должны иметь доступ в интернет и полный доступ ко всему остальному. Есть какие-нибудь советы?
 
Я не подключаю принтеры к IoT. Это значит, что я могу держать сеть IoT полностью изолированной. Камеры должны быть в своей отдельной VLAN, не хочется, чтобы какой-нибудь отстойный китайский IoT-девайс взломали, а потом посторонние получили доступ к видеопотокам.
 
Я бы еще посоветовал разделить их на разные VLAN, но если хочешь придерживаться своей концепции, то сначала разреши нужные соединения, а потом просто заблокируй все остальное для этого VLAN. Еще учти, что тебе нужно заблокировать доступ к управлению другими шлюзами с твоей UDM-P. (T22, T80, T443)
 
Я не подключаю Apple TV к IoT VLAN. У меня просто есть правило, позволяющее ему общаться с ним. Камеры, коммутаторы, принтеры и прочие подобные устройства отправляются на IoT VLAN.
 
Не пихай их в VLAN для IoT. Вот и всё. Кстати, ни один порт моего HA сервера не открыт для VLAN для IoT, так как IoT-устройства управляются через их облако.
Страницы: 1
Читают тему (гостей: 1)