Jag är ny medlem som letat efter svar på min utmaning och till slut bestämde mig för att ställa frågan direkt när jag inte hittade något bra svar trots en del sökning.
Jag har en kompis NAS hemma hos mig som han skickar backuper till varje natt. I min ASUS RT-AC87U har jag gjort port forwarding till NAS:en som har fast IP.
Det jag vill åstadkomma är att separera kompisens NAS från resten av mitt nät så att om någon lyckas hacka NAS:en så ska den ändå inte komma åt resten av mitt nät. Jag vill inte sätta NAS:en i DMZ då jag lovat att ha den innanför brandväggen.
Då kommer jag att tänka på att VLAN kanske kan klara biffen. Men jag är för oerfaren för att sätta upp det hela och behöver lite hjälp.
Jag har idag kompisens NAS:en stående i en gäststuga bredvid min egen NAS och de är båda anslutna till en HP ps1810 (med möjlighet till VLAN). Den switchen är sedan ansluten till en Netgear desktop switch (utan VLAN-möjlighet såvitt jag vet) som fördelar till de andra nätverksuttagen i gäststugan. Från desktop switchen går sedan trafiken till huvudbyggnaden till en Netgear Prosafe JGS524 (utan VLAN-möjlighet) som fördelar trafik mellan alla nätverksuttag i huvudbyggnaden (och ut till desktopswitchen i gäststugan) för att sedan avslutas i ASUS-routern och ut på Internet.
Kompis-NAS <--->
HP ps1810<---> Desktop-switch <---> Netgear Prosafe JGS524 <----> ASUS RT-AC87U<---> Internet
Egen-NAS<------>
Jag tänker mig alltså att skapa ett VLAN i ps1810-switchen med endast en port som medlem i VLAN:et som jag ansluter kompisens NAS till. På någon av de andra portarna ansluter jag min egen NAS (annat VLAN?). Båda anslutningarna (VLAN:en?) ges internetaccess både ut på Internet (för att hämta uppdateringar) och kompisens NAS behöver inkommande access för att ta emot data för backup.
Jag har även en Netgear GS108T (med VLAN-möjlighet) ansluten till arbetsrummet i annan del av huvudbyggnaden som jag eventuellt kan flytta.
Går det att åstadkomma det skyddet jag vill med den utrustning jag har tillgänglig? Om ja, hur konfigurerar jag utrustningen så att jag får internetåtkomst i hela nätet men separerar kompisens NAS från resten av nätverket? Jag har labbat lite med ps1810-switchen men får inte till det. Om det inte är möjligt, vilken typ av utrustning behöver jag komplettera med? (Finns det kanske andra lösningar på problemet som inte innebär VLAN?)
Förtydligande: Jag vill inte att man ska kunna komma åt någon annan del av mitt nätverk från kompisens NAS. Däremot är det helt ok att komma åt kompisens NAS från resten av nätverket.