Creazione di una rete domestica sicura: quale firmware aziendale dovrei usare e come dovrei configurare il mio firewall?

1

Sto iniziando ad assumere sempre più clienti aziendali mentre lavoro in remoto dal mio ufficio di casa. Al momento ho una rete abbastanza sicura, ma ho un sacco di hardware che non sto usando e dovrebbe essere. Sono un programmatore, non uno specialista di rete, quindi vorrei contattarmi e chiedere alcuni consigli su come utilizzare al meglio l'hardware che ho a portata di mano.

Il mio hardware: Linksys 17351 CISCO modello 1721 serie router con Scheda di interfaccia WAN Ethernet CISCO 1 porta 10BT e il router con cui è arrivata la mia connessione Internet, Arris DG860 / TG862 con firmware 7.5.63C

Al momento ho circa 5 dispositivi wireless che uso e attualmente sono configurati tramite una whitelist MAC. Uso la protezione WPA2 TKIP / AES con WPS disabilitato.

Qualsiasi consiglio sarebbe apprezzato.

    
posta codeChris 17.09.2014 - 03:54
fonte

1 risposta

1

Accanto a ciò che hai già fatto disabilitando WPS e usando la whitelist:

  • Utilizza il firmware più recente

  • Disabilita TKIP, usa solo AES.

  • Ovviamente ... cambia le credenziali di accesso / wifi predefinite. Utilizza una password decente.

  • Disabilita UPnP.

  • Criteri firewall su DROP, che consente solo ciò che verrà utilizzato (80.443,22,53,3389 ...).

  • Limita la quantità di dispositivi DHCP, inoltre li imposta per scadere ogni 24 ore.

Ma ricorda anche che proteggere una rete domestica non è solo proteggere i dispositivi di rete. Indurisci i tuoi sistemi, configura il firewall basato su host, installa sempre gli aggiornamenti, ecc.

    
risposta data 17.09.2014 - 09:11
fonte

Leggi altre domande sui tag