एकल परिवार के घर में सुरक्षित, उच्च स्तरीय नेटवर्क

  • Erstellt am 06/06/2020 23:00:54

Tassimat

28/09/2021 20:21:58
  • #1
शायद एक VPN समाधान भी हो सकता है, यदि आपके उपकरण जो आप इस पोर्ट से जोड़ना चाहते हैं, वह इसे सक्षम करते हैं।
 

Tarnari

28/09/2021 20:38:49
  • #2

व्यावहारिक लक्ष्य यह है कि तीनों पोर्ट्स (छत के ऊपर और गैरेज में दो) मेरे द्वारा अनधिकृत किसी भी डिवाइस द्वारा उपयोग नहीं किए जा सकें, लेकिन पोर्ट्स मेरे द्वारा अनुमति प्राप्त किसी भी डिवाइस के लिए उपयोगी हों। गैरेज में गार्डेना गेटवे और एक एक्सेस पॉइंट है, और छत के ऊपर भी एक एक्सेस पॉइंट है। मैं यह रोकना चाहता हूँ कि वहां कोई भी कोई भी डिवाइस कनेक्ट न कर सके और मेरे नेटवर्क तक पहुंच न बना सके, लेकिन मैं अपने डिवाइसों (कोई भी हों) के लिए अनुमति दे सकूँ।
 

Araknis

28/09/2021 20:43:37
  • #3
मैं बिना रिसर्च किए यह कल्पना नहीं कर सकता कि चिनाक्रेचर गार्डेना-गेटवे रेडियस जैसा कुछ कर सकते हैं। अगर तुम वाकई हर डिवाइस को कनेक्ट करना चाहते हो, तो शायद केवल MAC-फिल्टर के जरिए ही रास्ता बचता है। लेकिन यह बहुत सुरक्षित नहीं है, MAC को पुराने डिवाइस से कम प्रयास में पढ़ा जा सकता है और फिर इसे मनमाने तरीके से स्पूफ किया जा सकता है। हमेशा कुछ न कुछ प्रभावित होता है, उपयोगिता, डिवाइस चयन या सुरक्षा।

"सीधे कनेक्ट करना" MAC-फिल्टर पर भी संभव नहीं है, तुम्हें हमेशा MAC-एड्रेस पहले प्राधिकृत स्थान पर दर्ज करनी होती है। इसके लिए हर डिवाइस जो MAC-एड्रेस रखता है, उपयोगी होना चाहिए।
 

Tarnari

28/09/2021 20:52:13
  • #4
ठीक यही तो मेरा सवाल था।
MAC-फिल्टर से बिल्कुल भी कुछ नहीं होता।
अगर मेरे सवाल का जवाब "नहीं होता" है, तो मैं आगे बढ़ जाऊंगा।
विशेष रूप से मैं जानना चाहता था कि क्या मैं नियंत्रित कर सकता हूँ कि कौन सा डिवाइस DHCP के माध्यम से पता प्राप्त करे और कौन नहीं। अगर यह संभव नहीं है, तो ठीक है। फिर मुझे पता चल जाएगा कि मेरा विचार गलत था और मुझे यह पसंद नहीं है।
 

Araknis

28/09/2021 20:55:53
  • #5
ठीक है, तो संक्षेप में:

हाँ, तुम कर सकते हो।

यह सामान्यतः हमेशा संभव होता है। "अच्छा" तब होता है जब तुम्हारा डिवाइस 802.1x समर्थित हो। "कम अच्छा" तब होता है जब इसमें केवल एक MAC पता हो।

सामान्यतः मैं ऐसे हमले की स्थितियों के बारे में यथार्थवादी ढंग से सोचने की सलाह दूंगा। VLAN का उपयोग करके तुम पहले ही आउटडोर पोर्ट्स को बाकी नेटवर्क से अलग कर देते हो। फिर कुछ निश्चित मार्ग जैसे कि इंटरनेट तक रास्ते बचे रहते हैं। और फिर? तुम्हारा आगंतुक इंटरनेट ब्राउज़ कर सकता है। लेकिन ऐसा प्रयास करना उचित है, जब पड़ोस के हर दूसरे WLAN की सुरक्षा खराब होती है? मुझे तो अधिक समस्या इस बात की होगी कि इस अवसर पर कोई मेरा एक्सेसपॉइंट या गार्डेना-गेटवे चुरा ले।
 

Tassimat

28/09/2021 21:14:40
  • #6

मैं भी ऐसा ही मानता हूँ। VLAN इसके लिए ही बनाए गए हैं। अगर आप फिर फ़ायरवॉल के ज़रिए ट्रैफ़िक को उन एड्रेसों तक सीमित कर दें जो गार्डेना आदि को चाहिए, तो कोई गड़बड़ी नहीं कर सकता।
(या फिर मॉडेम की गति पर डेटा दर को कम कर दें :D)
 

समान विषय
17.12.2013एकल-परिवार घर की योजना जिसमें डबल गैराज और छत शामिल है19
26.11.2014घर की दिशा / घर का प्रवेश द्वार और गैराज14
21.04.2015क्या संपत्ति पर गैरेज के साथ प्लान फर्श संभव है?29
22.02.2016फ्लैट छत पर छज्जा - निर्माण - आवरण12
15.08.2016जमीन - निर्माण विंडो - घर और गैराज का स्थान44
18.10.2016घर और गैराज की स्थिति निर्माण फलक में योजना बनाना *पूर्व-योजना*129
29.11.2016मंजिल की योजनाएँ एकल पारिवारिक घर और गैराज32
16.01.2017निर्मित क्षेत्र: क्या गैरेज / कारपोर्ट निर्मित क्षेत्र में शामिल है?19
07.03.2017पड़ोसी की छत गेराज से सटी हुई है11
13.02.2018घर और गैराज - जमीन पर उन्हें सबसे अच्छे तरीके से कैसे रखें?67
12.02.2018घर और गैराज - योजना के लिए विचार वांछित21
18.01.2019विकास योजना: भवन क्षेत्र की सीमा के बाहर गैराज53
04.08.2018खाली भूखण्ड पर घर और गेराज की स्थिति - सुझाव?17
10.02.2020घर, गेराज / कारपोर्ट संपत्ति पर रखें93
24.04.2019हल्के ढलान पर गैरेज वाला एकल परिवार का घर17
14.11.2019बागवानी के पानी देने के सुझाव चाहिए49
02.12.2019गैरेज के बगल में ऊँचा और हीटेड स्पोर्ट्स रूम? - सुझाव मांगे जा रहे हैं56
16.08.2020गार्डेना सिंचाई नियंत्रण - स्वचालित सिंचाई18
01.12.2020इमारतें कैसे स्थानापन्न करें? घर छत गेराज कार्यशाला24
28.11.2022क्या गैराज में LAN केबल की आवश्यकता होती है?107

Oben