Como restringir o acesso a portas Ethernet fora de permissão física

0

Tenho várias webcams IP PoE instaladas em minha casa. Cada ponto de montagem tem apenas um fio para ele: o Cat6 com plugue 8P8C no final, que liga e se comunica com a câmera.

Gostaria de garantir que, se algum dispositivo diferente da câmera conhecida estiver conectado à porta, o invasor não poderá acessar a rede. Qual é a melhor maneira de fazer isso? Eu preferiria que a solução fosse o mais possível possível. Muito obrigado!

    
por Rom 26.01.2015 / 02:23

1 resposta

2

Coloque as câmeras e a máquina monitorando-as em uma VLAN separada. Eles seriam então completamente protegidos do resto da rede, não importando o que estivesse ligado aos cabos que levam a uma câmera.

Requer: Switch gerenciado suportando o recurso de VLAN.

Observação: você também pode querer desativar o acesso de login do switch na VLAN da câmera para aumentar a segurança.

Edit: Como sugerido por Keltari, todas as câmeras ainda podem ser acessadas. Você poderia atribuir a cada câmera uma VLAN e deixar a máquina de monitoramento fazer parte de tudo. Então eles teriam que hackear a máquina para ter acesso ao resto das câmeras.

    
por 26.01.2015 / 02:28