View Single Post
Nei det vil ikke det

Men, dersom du faktisk skal bruke VLAN slik VLAN er tiltenkt, så må du og skaffe deg utstyr og forståelse for hvordan VLAN fungerer. Gjør du ikke det vil VLAN kunne skape en del misforståelser og ekstraarbeid for deg. Og ha i bakhodet at VLAN fortsatt ikke gir sikkerhet, selv om du prøver å koble det sammen med en brannmur(noe som ikke vil gå).

MAC adresser fungerer på lag 2 i noe som heter OSI modellen. Brannmurer fungerer på lag 3 og lag 4. På lag 2 har du MAC, på lag 3 har du IP adresser. Så brannmurer vil på et generelt grunnlag ikke ha noen form for kjennskap til MAC adresser, kun IP adresser. Så du kan ikke blokkere MAC adresser i en brannmur.

Det du bør se på er å skaffe deg en brannmur med forskjellige interfaces/nettverkskort, hvor du da fysisk skiller trafikken mellom deg, leieboer og internett. I brannmuren vil du da lage regler som forhindrer trafikk mellom deg og leieboer, og leieboer og deg, men tillater trafikk fra deg mot internett og fra leieboer mot internett.

Dette er noe de fleste litt oppegående brannmurer kan gjøre, men du er da nødt til å investere i noe litt bedre enn Jensen/Netgear fra Elkjøp og lignende. Dette trenger ikke være dyrt. Kan godt være en gammel PC du har stående som du monterer flere nettverkskort i og installerer en gratis brannmur fra internett på.

Du kan da fortsette videre med å bruke VLAN som en administrativ løsning, gitt at du da aksepterer at det svekker sikkerheten noe. Men som du sier, det er jo ikke noen fort knox løsning du er ute etter