Linux ja 2 verkkokorttia

Anonyymi

Ajattelin hieman opiskella kotiautomaation rakentamista. Tietoturvasyistä (halpoja kiinalaisia laitteita) haluan että sensorit ja muut vimpaimet eivät pääse suoraan internettiin kiinni. Haluan ratkaista tämän niin, että laitan automaatiota pyörittävään palvelimeen (Linux Mint 19) kaksi langallista verkkokorttia. Toinen verkkokortti on kiinni samassa verkossa, jossa kotiautomaation tieto liikkuu. Toinen taas on kiinni reitittimessä josta pääsee internettiin.

Miten tämä tehdään niin että:

Molemmilla verkkokorteilla on staattinen IP?
Vain erikseen valitsemani ohjelma(t) saavat pääsyn siihen verkkokorttiin, jota pitkin pääsee internettiin?

Kuinka varmistan että joku kiinalainen IP-kamera ei huutele jollain tempulla tuon palvelimeni kautta suoraan internettiin?

Kiitos avusta!

11

104

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Anonyymi

      Heivaa ensinnäkin se minttu vittuun ja laita tilalle joku luotettavampi jakelu.

      Älä laita gatewayta sille nicille, jonka et halua pääsevän nettiin.

      • Anonyymi

        Tuosta voimme vetää johtopäätöksen että ubuntu on epäluotettava.


      • Anonyymi
        Anonyymi kirjoitti:

        Tuosta voimme vetää johtopäätöksen että ubuntu on epäluotettava.

        "ubuntu on epäluotettava."

        Ei ole, windows on epäluotettava!


    • Anonyymi

      Norppa saimaaseen.

      Netissä on siltaus ja reititysohjeita erilaisia eri tarpeisiin.
      Mint tukee hyvin useampiakin verkkokortteja.
      Myös on graafisia softia niiden hallintaan. Joita voit katsoa Open sense sisältämistä.

      • Anonyymi

        "Mint tukee hyvin useampiakin verkkokortteja."

        Oi että! On se hieno!!


    • Anonyymi

      Mahdollisuuksia on paljon. Eräs mieleeni tuleva on pistää koneelle dhcp-palvelin, jolla lista mac-osoitteista, joille asetetaan gw-osoite. Tällöin voi myös sensori-verkossa olla laitteita, jotka pääsevät nettiin. Ongelma tietysti, jos se web-kamera "arvaa" gw-osoitteen ja pääsee nettiin. Mutta sille voi laittaa lisäksi reititys-säännön ip-tasolla estämään pääsyn. Tietystikin, jos kieltää kaiken reitityksen korttien välillä, voi asiasta olla varma. Kannattaa laittaa kortit eri sub-netteihin joka tapauksessa verkkomaskin avulla. Silti voit lisätä staattisia reittejä, jolloin esim. verkkotulostin voi olla tällaisessa verkossa.
      Kiinteä IP on usein hankala, koska ei ole mitään keskitettyä paikkaa, mistä kaikkea voisi hallita. Toisaalta vapaasti valittu dhcp:llä on myöskin ikävä, tuollainen semi-kiinteä eli dhcp:llä lista mac-osoitteista on mukavampi käyttää.

      • Anonyymi

        Siinä kanssa siantuntija. Riittää että ei anna toiselle nicille gatewayta.


      • Anonyymi
        Anonyymi kirjoitti:

        Siinä kanssa siantuntija. Riittää että ei anna toiselle nicille gatewayta.

        Nyt jos tuohon porttiin laittaa hubin ja useita laitteita, ei yksikään pääse nettiin! Eihän siinä ole mitään järkeä taas..


      • Anonyymi
        Anonyymi kirjoitti:

        Nyt jos tuohon porttiin laittaa hubin ja useita laitteita, ei yksikään pääse nettiin! Eihän siinä ole mitään järkeä taas..

        Tarkoitus on ESTÄÄ että yksikään niistä laitteista juurikin EI SAA PÄÄSTÄ NETTIIN.

        Vain se itse serveri saa päästä nettiin.

        Se serveri toimii linkkinä ulkomaailmaan ja mahdollistaa sen, että laitteiden tuottamaa tietoa voidaan käyttää netin yli. Epäluotettavat laitteet taas eivät saa päästä lähettämään vakoilutietojaan vapaasti nettiin.


      • Anonyymi
        Anonyymi kirjoitti:

        Tarkoitus on ESTÄÄ että yksikään niistä laitteista juurikin EI SAA PÄÄSTÄ NETTIIN.

        Vain se itse serveri saa päästä nettiin.

        Se serveri toimii linkkinä ulkomaailmaan ja mahdollistaa sen, että laitteiden tuottamaa tietoa voidaan käyttää netin yli. Epäluotettavat laitteet taas eivät saa päästä lähettämään vakoilutietojaan vapaasti nettiin.

        Entäpä jos joku haluaakin yhtäkkiä nettiyhteyden? Sen jälkeen olet kuusessa.. Parempi on tehdä vaikka eriliset mac-osoite suodatukset niille laitteille, joille nettiä ei haluta. Toki samalla voi gw-osoitteen jättää asettamatta, mutta se ei yksin riitä, koska sehän ei poista mahdollisuutta päästä nettiin - se vaan jättää kertomatta reitin nettiin, minkä voi myös arvata/sniffailla verkkoliikenteestä..


    • Anonyymi

      Kiitos! Tuo gateway taitaa tosiaan olla avain koko hommaan.

      Ja vaihdoin muuten serveriin Debian10:n. Nätti on.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Mikä se Mira Luodin ohjelma oli?

      Ja onnistuiko hiljaiseksi maksaminen sittenkään, jos myöhemmin sanoo, että tuollaista tapahtunut? Ihmiset alkaa pohtiin
      Maailman menoa
      257
      8960
    2. IL - Kansanedustaja tehnyt ITSEMURHAN eduskuntatalossa!!

      "IL:n tiedot: Kansanedustaja tehnyt itsemurhan Eduskuntatalossa Iltalehden tietojen mukaan kansanedustaja on tehnyt its
      Maailman menoa
      311
      6227
    3. Verinen koira

      Mikä juttu on tämä Karhumäellä pyörinyt verinen koira? Oliko hyökännyt jonkun kimppuun?
      Imatra
      66
      1340
    4. Mira Luoti, Vain Elämää

      kausi 8. mukana aluksi mm. Terhi Kokkonen ja Mira Luoti. taustalla myös Danny ja Kashmir. paljonko 1+1 olikaan?
      Maailman menoa
      6
      1291
    5. Faktat kehiin!

      kauanko aiot odottaa kaivattuasi? ja miks?
      Ikävä
      109
      1101
    6. Eemeli Peltonen teki itsemurhan eduskuntatalossa

      Kevyet mullat sitten vaan. Ei mulla muuta.
      Maailman menoa
      78
      949
    7. Mira Luoti koki seksivvaltaa sarjan kuvauksissa. Otti hyssyttelyrahat mutta nyt julkistaa asian?

      Kun hyvin tietää että helppo päätellä mikä ohjelma kyseessä. Ja jos koki oikein "väkivaltaa" eli raisk, niin edesvastuut
      Kotimaiset julkkisjuorut
      60
      857
    8. Mopokeulija

      Poliisit saisivat käydä noukkimassa sinipuseroisen keulijan tuota pikaa. Koulureppu selässä yhdellä pyörälla S-Marketin
      Haapavesi
      43
      768
    9. MUISTATTEKO SEN?

      Karhean tummansövyisen raastavsn huudon : RYKIKÄÄ! NIITÄ RAATOJA@ RÄKIKÄÄ NIITÄ EAATOJA!btämän paeoni aina toivotti rakk
      Joukkoliikenne
      310
      680
    10. Sonnisen turha valitus selvästä asiasta !

      Nyt tuli sellainen valitus jossa ei järjen häivää, Sonninen ja koko hallinto munaa itsensä. Hänestä on tulossa pilkunnus
      Ähtäri
      23
      676
    Aihe