Wpis z mikrobloga

Hej, proszę o poradę jaki zarządzalny router zakupić w celu postawiania vlan.
Sytuacja wygląda następująco: istnieją dwie sieci, domowa z dostępem do internetu oraz sieć 6 kamer IP, chciałbym podzielić internet między nie jednocześnie separując je od siebie. Chce je oddzielić ze względów bezpieczeństwa, żeby nikt mi się nie wpiął 50 metrów od domu (np. do drukarki ( ͡° ͜ʖ ͡°), ale chciałbym móc podłączyć kamery do internetu żeby mieć podgląd na telefonie. Doczytałem, że pasuje mi tu założenie vlan.

Znalazłem taki wpis z linikem do yt, który wydaje mi się opisuje dosc łopatologicznie jak to samemu zrobić -> https://www.wykop.pl/wpis/18920853/kupilem-mikrotik-951g-2hnd-i-mam-cholerny-problem-/

Ten mikrotik to dobry wybór w mojej sytuacji?

Mój poziom zaawansowania samookreślam jako 3/10, ale szybko się uczę :p Proszę o pomoc
#siecikomputerowe #vlan #sieci #monitoring
  • 17
@koob: chodzi o to, żeby kamery miały dostęp do netu, domowi użytkownicy mieli dostęp do netu, ale by między domowymi użytkownikami a kamerami nie było bezpośredniej łączności. Podejście całkiem niegłupie z uwagi na to, że nigdy nie wiesz do końca, co tak naprawdę siedzi w systemie operacyjnym chińskich kamer.
@StanislawAniol: nie, nie byłbym pewien, ale za Niemcami a przeciwko Chińczykom mocno przemawia fakt, że chińska elektronika IT już wielokrotnie się skompromitowała właśnie w temacie bezpieczeństwa danych, nie przypominam sobie zaś ani jednej podobnej afery z elektroniką niemiecką.
@StanislawAniol: przykład kompromitacji niemieckiego producenta sprzętu sieciowego na polu bezpieczeństwa, kompromitacji równoważnej tym chińskim, czyli przynajmniej mającej znamiona celowego działania.

ja od 2004r.


@StanislawAniol: U niemieckiego potentata na "S" pracowałem od 1997 do 2010.
@deusExMaquina: To już jest stary model, wspomniany hAP ac2 jest dużo lepszy

Idea jest taka, że podsieć w której są kamery nie ma dostępu do internetu, ale jak się podłączysz się przez VPNa do routera to już będziesz miał do nich dostęp. Minus taki, że żeby włączyć podgląd musisz mieć włączonego VPNa w telefonie/laptopie. Ale po kilku akcjach, gdzie zmieniony port + zmienione hasła i tak nie uchroniły rejestratora przed zainfekowaniem
Z internetem od LTE będzie problem z publicznym adresem IP


@Merlinek: mikrotik ma swoje dynamiczne serwery ddns które powinny to ogarnąć https://wiki.mikrotik.com/wiki/Manual:IP/Cloud

@deusExMaquina: Rozwinę swoją wcześniejszą wypowiedź - to co wskazałeś to antyk, ale mikrotik to dobry wybór. Sugeruję hap ac2, który jest dużo nowszy i mimo, iż na ARM wydajniejszy.

Jak już wyżej sugerowano, samo rozdzielenie na vlany, choć bardzo dobry pomysł, może być zbyt mało. Dobrze by było