Temat: Sieć LAN w domu - jak zrobić to dobrze
Cześć,
Jestem w trakcie opracowywania koncepcji na sieć i inteligentny dom w nowym domu.
Chciałbym, aby w miarę możliwości pozabezpieczać całą sieć najdokładniej jak można, wliczając w to:
- odrębny SSID na urządzenia WiFi od sterowania
- odrębny SSID z VPN dla gości
- odrębną podsieć na sterowanie LAN-owe przekaźników/świateł/pieca etc.
Wpadłem na pomysł, aby wykorzystać do tego szerszy zakres podsieci niż dotychczas, tj. zamiast 192.168.1.x, przejść na 192.168.x.x i wydzielić z tego np. podsieć 192.168.200.x na urządzenia wykonawcze, 192.168.100.x na urządzenia typu komputer/tablet etc.
1) Podpowiedzcie proszę, czy zwykłe reguły na firewallu wystarczą, aby odciąć dla konkretnych zakresów IP dostęp do internetu (np. kamery IP)?
Podejrzewam, że tak, ale...
2) Jak odciąć w środowisku ze switchem dostęp podsieci 100 do 200, z wyjątkiem określonego IP (laptop administratora)? Tagowanie VLAN? Jak musi wyglądać sieć, aby móc to osiągnąć?
3) W jaki sposób najtaniej rozwiązać kwestię access pointa z kilkoma ssidami, raczej w szybszej niż standardowe bg technologii?
Nie chciałbym polegać na mocnym Zyxelu w środku gdzieś na ścianie tylko...