Ізоляція сервера від домашньої мережі - найдешевший спосіб


0

Проблема:

Члени сім’ї використовують Aмережу зі своїми пристроями; Я хочу підключити єдиний бортовий комп'ютер (SBC) до Інтернету, але я не можу компрометувати приватну мережу. Якщо мій сервер буде захоплений, все може піти негарно.

Можливі сценарії:

Гостьовий Wifi Можна буде використовувати гостьову мережу Wi-Fi з переадресацією портів, де пул адрес не поділяється, і я не можу знайти інші машини, запустивши nmap -sP 192.168.1.1/24;

Недоліком є ​​обмежена швидкість, коли я вважаю за краще повністю роздути 150 Мбіт / с за допомогою Ethernet-кабелю (все це, якщо маршрутизатор забезпечив цю функціональність, деякі - ні); ціна: wifi dongle 10 $

DMZ Це було б очевидно для того, що я читав, якби я використовував Wi-Fi на SBC, але проблема виникає, коли я підключаю ет-кабель, магічно я можу знову побачити всіх в мережі за допомогою маршрутизатора, який я використовую ; ціна: Не знаю жодного дешевого маршрутизатора домашнього класу з реальними можливостями DMZ при використанні eth.

Визначення двох різних підмереж Це дозволило б розділити різні мережі, сподіваючись, не дозволяти пристроям з кожної з них підключатися між собою. На жаль, мій маршрутизатор - хитрий, повний обмежень, накладених провайдером, не даючи мені варіантів маршрутизації; ціна: 30 $ -50 $ Будь-який дешевий маршрутизатор з можливостями маршрутизації

Запуск віртуальної машини Не практично, якщо SBC має слабкий процесор A20 під кришкою.

Однією з причин, що я намагаюся самостійно налаштувати налаштування (замість того, щоб купувати хостинг-акаунт), є вчитися, тому, якщо я зробив якісь невірні припущення, наведені вище у своїх заявах, будь ласка, виправте мене. Дякую!


1
Ви можете отримати другий маршрутизатор, який ви підключите до першого. Потім ви підключаєте SBC до першого маршрутизатора, а все інше у вашому домі - до другого.
SpiderPig

1
Єдиний спосіб мати ізольовану мережу - це мати дві мережі. Один підключений до Інтернету, а той, який не є
Ramhound

@SpiderPig Не думав про це, і, здається, хороший варіант. Будь-які недоліки цього підходу, який ви пропонуєте? Можливо, пляшка нанизує швидкості для всієї родини, але їм це все одно не потрібно!
Суза

@Ramhound Я розумію це, але чи є варіант, який би зробив речі трохи безпечнішими і все ж мав би двері (порт 80 принаймні) до Інтернету?
Суза

Навіщо це вузьке вузьке місце? Поки другий маршрутизатор не є дійсно повільною і дешевою моделлю, це повинно бути добре.
SpiderPig
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.