Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie
sluiten

Onderzoek Tweakers

Om beter te begrijpen wat jij waardevol vindt aan Tweakers en andere online content of features, voeren we een onderzoek uit. Wil jij ons helpen door de bijbehorende vragenlijst in te vullen? Het invullen neemt ongeveer 15 minuten in beslag en onder alle deelnemers verloten we drie Tweakers-goodiebags.

Naar het onderzoek

Toon posts:

Gescheiden Netwerk - hoe praktisch haalbaar?

Pagina: 1
Acties:

Vraag


  • Roman
  • Registratie: juni 2001
  • Laatst online: 08:35

Roman

Aaaaaaaaahhhhhhhh

Topicstarter
Ja noem mij maar paranoid, maar ik denk eraan om thuis een gescheiden netwerk te bouwen. Een die specifiek geen verbinding met de buitenwereld heeft. Dus geen Internet en geen Wifi. Ik ben onlangs begonnen alles mogelijke in te scannen, o.a. Loonstrookjes en verzekeringsspul om dit in een Archief af te leggen. Toen kwam me de gedachte, dat alles wat op een of andere manier aan het netwerk hangt, niet 100% veilig is.

Ik heb wel een OpenWrt achter mijn Fritzbox hangen waarachter dan mijn Computers zich bevinden. Maar toch - vooral ook door de laatste ontwikkelingen - voel ik me niet echt veilig. Ik gebruik ook nog wegens mijn hobby, vaak oude computers en besturingssystemen. Zo heb ik o.a. nog Windows 98, 2000 en XP draaien, ook Mac OS 9.2 en OSX 10.4.11. en 10.6.8 die al sinds jaren geen updates nog Virusscanner meer krijgen.

Nu vraag ik me af of iemand van jullie al zoiets in praktijk uitgevoerd heeft. En hoe praktisch zoiets is.

De opstelling die ik nu heb is al volgt: Internet komt bij mij via een Fritzbox het huis binnen. In dit eerste netwerk direct achter de Fritzbox heb ik o.a. Wifi aan staan, bevinden zich het mobieltje van mijn vrouw, de verwarming (ja da ding heeft internet toegang, hier moet ik ook nog over nadenken), een bewakingscamera en de OpenWRT router. Achter deze OpenWRT router heb ik dan mijn 2de netwerk met daarin al mijn andere Computers en een NAS van QNAP.

Wat ik nu eigenlijk wil zou zijn dat het 2de netwerk geen internet meer heeft, dus de OpenWRT eruit. en klaar. Dan zou ik alleen nog op de Fritzbox een USB harddisk als NAS moeten aansluiten voor opslag van niet belangrijke dingen, zoals MP3tjes e.d.

Maar ik vraag me dan af hoe Praktisch dit zou zijn. Heb 3 mogelijkheden om bestanden uit te wisselen. Of ik bouw 1 PC met 2 Netwerkkaarten, of ik maak gebruik van een USB Stick of Harddisk voor uitwisseling, of ik wissel de netwerkkabel eventueel met een klein zelfgebouwde schakelaar. De meeste computers bevinden zich dan in het netwerk zonder Internet en 1 of 2 die eventueel een internet toegang hebben.

NOW INTERACTIVE! Joystick controls Fry's left ear.

Alle reacties


  • DennusB
  • Registratie: mei 2006
  • Niet online
Je kan prima een 2e VLAN maken die je helemaal dichttimmert met een firewall. Geen verkeer van en naar internet.

Edit : Hele andere vraag uit interesse : Waar hou je die ingescande dingen in bij? Heb je daar software voor? Of gewoon wat mapjes of zo?

[Voor 38% gewijzigd door DennusB op 16-01-2018 08:43]

Mijn LinkedIn!


  • Kadardar
  • Registratie: januari 2011
  • Laatst online: 31-03 18:53

Kadardar

Energy starving

Je zou een Router/Switch zonder de internet poort te gebruiken (oud dingetje og goedkoopse ding uit de PW) zodat het alleen lokaal is met de 2 pc's waar je gegevens mee wilt uitwisselen of de een met de ander verbinden met een netwerk kaart zonder bijkomst van router/switch.

Andere alternatief haal je al zelf aan, usb/harddisk (wellicht meest makkelijkste oplossing) alhoewel met wat moeite je het gewoon van pc naar pc kan sturen wat op de lange termijn weer handiger is (of het goedkoper is laat ik even in het midden, je zit altijd met stroom + 2 pc's die aan moeten om te kunnen werken.

Volledig jouw keuze, beide zijn veilig zonder dat je pc aan het internet moet.

Weet niet of het kan maar zou je in de openWRT ook de poorten voor buiteneaf kunnen dichtgooien en alleen lokaal via het netwerk open? Gebruik zelf geen openWRT dus ik durf hier ook geen definitief antwoord op te geven. Dat zou je even moeten uitzoeken.

[Voor 18% gewijzigd door Kadardar op 16-01-2018 08:54]

[WoW - Kadardar - Draenor (H) / Silvermoon (A)] [www.twitch.tv/kadardar] [XBL - Kadardar] [PSN - Uchihaice] [Systeem: Gigabyte Aorus GA-AX370-Gaming K5 | Ryzen 7 1700X | 16GB G.Skill 3000MHZ RAM | Gigabyte GTX 980]


  • ChaserBoZ_
  • Registratie: september 2005
  • Laatst online: 30-03 15:31
Vlans, firewall en dan wellicht een accesspoint met verschillende SSID's, te koppelen aan die vlans. Zo heb ik thuis de boel ingericht, gaat ver, maar zo wordt alles gescheiden.

Ik heb een vlan wat inderdaad niet naar buiten mag, maar ik heb ook vlans die alleen maar naar buiten mogen (IoT die niets te zoeken heeft bij mijn NAS).

'Maar het heeft altijd zo gewerkt . . . . . . '


  • Yariva
  • Registratie: november 2012
  • Laatst online: 30-03 13:32

Yariva

Power to the people!

Ja tja je scheid het verkeer er wel mee.. Maar "echt" scheiden doe je niet. Ben je helemaal paranoia dan ben je met deze manier nog steeds vatbaar voor VLAN hopping, nasty FW bugs etc. Compleet scheiden betekend gewoon dat je een nieuwe switch koopt die op geen enkele manier verbinding maakt met het "internet"-netwerk.

Mensen zijn gelijk, maar sommige zijn gelijker dan andere | Humans need not apply


  • Roman
  • Registratie: juni 2001
  • Laatst online: 08:35

Roman

Aaaaaaaaahhhhhhhh

Topicstarter
Ik gebruik momenteel nog geen Archiveringssoftware. Gaat nu noch gewoon in losse mappen. Maar ik zit eraan de denken dit te veranderen. Maakt ook het zoeken wat makkelijker.

Bij OpenWRT kan je veel regelen. Van buitenaf is die uiteraard dicht op port 528 na. Maar kraakbaar is alles, vooral is deze WRT versie al ouder. De router zelf is al vrij oud. Is een ASUS WL-500g Deluxe uit 2005

Ik kan bij OpenWRT elke van de 4 porten als apart VLAN inrichten.

Ik heb ook nog een oude FortiGate 60 net gekregen. Misschien dat die wat meer kan. Maar zoals @Yariva al zegt, echt gescheiden is het dan niet. En kraakbaar is alles. Of het iemand interesseert weet ik niet.

NOW INTERACTIVE! Joystick controls Fry's left ear.

Pagina: 1


Apple iPhone 11 Microsoft Xbox Series X LG OLED C9 Google Pixel 4 CES 2020 Samsung Galaxy S20 4G Sony PlayStation 5 Nintendo Switch Lite

'14 '15 '16 '17 2018

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2020 Hosting door True