Cześć,
Podpowiedzcie proszę jak odseparować urządzenia IoT w domowej sieci na mikrotiku?
Używam testowo: hAP lite ze switchem: Atheros8227 który wg. dokumentacji nie obsługuje reguł.
Niestety nie mogę też użyć najprostszego rozwiązania jakim jest np. Guest WiFi bo urządzenia są daleko i gdzie nie sięga WiFi mikrotika (urządzenia łączą się do innego AP) a poza tym niektóre są podłączone po kabelku.
Dla przykładu moje IoT, to będę to jakieś sterowniki SUPLA, SONOF czy Inwerter dla PV.
1. Czy powinienem zrobić osobny VLAN na tych urządzeń i przypisać je do VLANów po ich MACu (mam niezarządzalny switch)?
2. Czy powinienem urządzeniom IoT zezwolić jedynie na wyjście na zewnątrz i zablokować im komunikację do pozostałych urządzeń? Co wtedy z komunikacją do tych urządzeń np. z telefonu?
3. Wyczytałem też na reddit że jeśli urządzenia IoT mają łączyć się po WLANie to lepiej postawić im osobny AP (fizyczny) bo IoT zazwyczaj działają na niższym trybie niż AC i będą wymuszać niższy tryb, co będzie spowalniać transmisję. Czy ktoś to potwierdza?
4. A może zrobić osobne reguły dla każdego z urządzeń na firewallu (nie używając VLANów w ogóle)?
Podpowiedzcie proszę jak odseparować urządzenia IoT w domowej sieci na mikrotiku?
Używam testowo: hAP lite ze switchem: Atheros8227 który wg. dokumentacji nie obsługuje reguł.
Niestety nie mogę też użyć najprostszego rozwiązania jakim jest np. Guest WiFi bo urządzenia są daleko i gdzie nie sięga WiFi mikrotika (urządzenia łączą się do innego AP) a poza tym niektóre są podłączone po kabelku.
Dla przykładu moje IoT, to będę to jakieś sterowniki SUPLA, SONOF czy Inwerter dla PV.
1. Czy powinienem zrobić osobny VLAN na tych urządzeń i przypisać je do VLANów po ich MACu (mam niezarządzalny switch)?
2. Czy powinienem urządzeniom IoT zezwolić jedynie na wyjście na zewnątrz i zablokować im komunikację do pozostałych urządzeń? Co wtedy z komunikacją do tych urządzeń np. z telefonu?
3. Wyczytałem też na reddit że jeśli urządzenia IoT mają łączyć się po WLANie to lepiej postawić im osobny AP (fizyczny) bo IoT zazwyczaj działają na niższym trybie niż AC i będą wymuszać niższy tryb, co będzie spowalniać transmisję. Czy ktoś to potwierdza?
4. A może zrobić osobne reguły dla każdego z urządzeń na firewallu (nie używając VLANów w ogóle)?