Mijn vraag
Beste forumleden,
Ik ben actief bezig met het veiliger maken van ons thuisnetwerk. Al onze telefoons en laptops draaien de nieuwste beveiligingspatches, de IoT apparaten staan op een gastnetwerk en ik ben sindskort over van Google Home naar Home Assistant. Onze printer kan echter niet op een gastennetwerk, omdat deze dan niet langer wordt gevonden door de telefoons. Nu had ik zelf het idee om over te stappen van de Odido router (T56 van Zyxel) naar een Fritz!Box 7530 AX, omdat ik in deze router de printer verbonden kan laten met WiFi, maar de internettoegang kan blokkeren. Ik vraag mij echter af of dit veilig genoeg is, of dat een Raspberry Pi met CUPS beter zou zijn.
Mijn tweede vraag heeft te maken met de router van Odido. Ik kwam er achter dat alle apparaten, ook die van ons gastennetwerk, alsnog verbonden worden met dezelfde VLAN (192.168.1.x). Is dit veilig, of kan ik beter overstappen naar de Fritz!Box die wel twee losse VLAN's pakt?
Wat betreft de IKEA Tradfri, ik zag dat deze niet langer wordt ondersteund door IKEA en dus geen beveiligingsupdates meer ontvangt. Kan ik deze veilig gebruiken, eventueel door internettoegang te blokkeren?
Relevante software en hardware die ik gebruik
Zyxel T56 van Odido
Samsung telefoons en Windows 11 laptops om te printen
Printer is een oude Epson WF2750 (deze pakt nog onoriginele inkt, dus wil deze graag werkend houden
)
Wat ik al gevonden of geprobeerd heb
Ik kan hier weinig over vinden. Ik vind veelal AI-gegenereerde antwoorden, die aangeven dat een printer offline houden een prima idee is echter dat deze alsnog misbruikt kan worden door hackers in de buurt of als springplank bij andere geïnfecteerde apparaten. Ik vraag mij af hoe groot dit risico daadwerkelijk is.
Met de Odido router idem, weinig over te vinden. Echter schijnt deze (wederom volgens AI) het verkeer wel goed te scheiden via ingebouwde regels. Ik had zelf al geprobeerd om mijn telefoon tijdelijk op het gastnetwerk te doen en dan te pingen. Ik krijg dan een time-out error. Toch twijfel ik een beetje aan de isolatie zonder VLAN's. Er zitten van die Action smart lampen op het gastnetwerk en ik wil deze asboluut gescheiden houden van mijn eigen apparaten.
Ik las ergens op een US IKEA site dat de Tradfri nog wel ondersteund wordt. Ik lees dus zowel wel als niet.
Wellicht zoek ik verkeerd hoor, maar ik kon specifiek over deze dingen niet veel vinden en ik wil niet teveel vertrouwen op wat AI zegt
Beste forumleden,
Ik ben actief bezig met het veiliger maken van ons thuisnetwerk. Al onze telefoons en laptops draaien de nieuwste beveiligingspatches, de IoT apparaten staan op een gastnetwerk en ik ben sindskort over van Google Home naar Home Assistant. Onze printer kan echter niet op een gastennetwerk, omdat deze dan niet langer wordt gevonden door de telefoons. Nu had ik zelf het idee om over te stappen van de Odido router (T56 van Zyxel) naar een Fritz!Box 7530 AX, omdat ik in deze router de printer verbonden kan laten met WiFi, maar de internettoegang kan blokkeren. Ik vraag mij echter af of dit veilig genoeg is, of dat een Raspberry Pi met CUPS beter zou zijn.
Mijn tweede vraag heeft te maken met de router van Odido. Ik kwam er achter dat alle apparaten, ook die van ons gastennetwerk, alsnog verbonden worden met dezelfde VLAN (192.168.1.x). Is dit veilig, of kan ik beter overstappen naar de Fritz!Box die wel twee losse VLAN's pakt?
Wat betreft de IKEA Tradfri, ik zag dat deze niet langer wordt ondersteund door IKEA en dus geen beveiligingsupdates meer ontvangt. Kan ik deze veilig gebruiken, eventueel door internettoegang te blokkeren?
Relevante software en hardware die ik gebruik
Zyxel T56 van Odido
Samsung telefoons en Windows 11 laptops om te printen
Printer is een oude Epson WF2750 (deze pakt nog onoriginele inkt, dus wil deze graag werkend houden
Wat ik al gevonden of geprobeerd heb
Ik kan hier weinig over vinden. Ik vind veelal AI-gegenereerde antwoorden, die aangeven dat een printer offline houden een prima idee is echter dat deze alsnog misbruikt kan worden door hackers in de buurt of als springplank bij andere geïnfecteerde apparaten. Ik vraag mij af hoe groot dit risico daadwerkelijk is.
Met de Odido router idem, weinig over te vinden. Echter schijnt deze (wederom volgens AI) het verkeer wel goed te scheiden via ingebouwde regels. Ik had zelf al geprobeerd om mijn telefoon tijdelijk op het gastnetwerk te doen en dan te pingen. Ik krijg dan een time-out error. Toch twijfel ik een beetje aan de isolatie zonder VLAN's. Er zitten van die Action smart lampen op het gastnetwerk en ik wil deze asboluut gescheiden houden van mijn eigen apparaten.
Ik las ergens op een US IKEA site dat de Tradfri nog wel ondersteund wordt. Ik lees dus zowel wel als niet.
Wellicht zoek ik verkeerd hoor, maar ik kon specifiek over deze dingen niet veel vinden en ik wil niet teveel vertrouwen op wat AI zegt