Erillisen palomuurin tarve valokuidun jälkeisessä Ethernet-kotiverkossa

  • 13 February 2017
  • 1 kommentti
  • 647 katselukertaa

Reilun sadan neliön kerraostaloasuntoon tulee Soneran valokuituliittymä. Eteisen sähkökeskuksessa on yksi talojakamosta tuleva RJ45-pistoke ja toisella puolella RJ45-lähdöt cat 6 kaapeleille viiteen huoneeseen / 2 per huone. Tarkoitus olisi kytkeä kaikki laitteet langalliseen verkkoon, eli pari pöytäkonetta, pari televisiota, pari tulostinta ja verkkolevypalvelin sekä tietysti huoneiston keskelle lisäksi ac-reititin langattomia lisätarpeita varten. Myöhemmin on mahdollisesti tulossa vielä musiikkilaitteita ja valvontakamera. Eli keskukseen täytyy sovittaa riittävän porttimäärän omaava gigan kytkin. Muuta miten on tietoturvan laita? Olisiko erillinen palomuuri tarpeen ja miten se ratkaistaan? Osaako joku viisaampi neuvoa?


1 kommentti

Käyttäjätaso 4
Kunniamerkki +10

Jos laitat sinne pelkän kytkimen, kaikki laitteesi ovat suoraan yhteydessä internetiin. Tai no, Soneran liittymään taitaa kuulua 5 IP-osoitetta, eli netti toimisi vain viidellä laitteella. Eli kannattaa laittaa sinne reititin, netti reitittimen WAN-porttiin ja LAN-portteihin sitten pistorasiolle lähtevät. Reitittimissä on yleensä ihan peruskäyttöön riittävät palomuurit. Toki hankalaa löytää reititintä noin monella portilla, eli pitäisi olla reititin ja kytkin. Mutta koska haluat langattomankin, niin itse ehkä tekisin siten, että keskuksesta laitat tulevan netin menemään suoraan huoneiston keskellä olevaan rasiaan, sen kytket langattoman reitittimen WAN-porttiin. Sitten reitittimen LAN-portista toinen johto viereiseen rasiaan ja keskuksesta kytket tämän kytkimeen. Kytkimestä sitten haaroitat muille huoneille.

 

Jos haluaa tehdä kuluttajatuotteita laadukkaammilla vehkeillä, niin voisi laittaa palomuuriksi Ubiquitin UniFi Security Gatewayn, kytkimeksi UniFi Switch ja WLAN-tukiasemaksi UniFi AP AC Pro. Tässä toki enemmän säätämistä, mutta lopputulos voi olla varmempitoimisempi.

Vastaa