我正在尝试找出如何最好地设计一个包含(可能是敌对的)设备的家庭网络。我遇到了网络知识的极限!
我有两个挑战。
不安全的设备
在我的家庭网络上,我有一个 Lifx WiFi 灯泡。Lifx 不提供任何安全性(无密码),因此 LAN 上的任何其他设备都可以控制它。
我很高兴我的手机和笔记本电脑连接到灯泡 - 但我不希望我的电视可以访问它。或相反亦然。
敌对设备
同样,我有一个 Nest Protect WiFi 烟雾报警器。Nest 员工(理论上)可以通过隧道进入设备并获得对我的网络的完全访问权限。
是否可以创建一个允许设备连接到 Internet 但 LAN 上没有任何内容的网络?
设计
那么,我可以在家用 Internet 路由器上采取哪些步骤来隔离我不一定要完全访问我的 LAN 的设备?
我的想法是...
- 断开设备。也就是说,我真的很喜欢能够通过手机控制电视!
- 为每个设备创建不同的子网。我的路由器允许我创建一个主网络和一个访客网络。我可以将我所有的半可信设备放在辅助网络上——但在连接到主网络时我会失去控制它们的能力。此外,它们仍然具有相互干扰的能力。
- 非军事区?我对此不确定——它是否会将物联网设备与主 LAN 隔离,同时仍让它们访问互联网?我知道这些设备将完全暴露在网络中 - 让任何人都能够控制无密码设备,对吗?
- 还有什么……?
我有一种感觉,我想做的事是不可能的。我是否应该接受我网络上的设备可以相互访问并尝试保护我能做的事情?