使用网络交换机、路由器或其他硬件(如 pi)来限制对特定以太网端口的访问

使用网络交换机、路由器或其他硬件(如 pi)来限制对特定以太网端口的访问

我正在尝试寻找一种方法来保护本地网络上的 NVR,我考虑过购买像 TL-R600VPN 这样的路由器来将我的网络与 NVR 隔离,但我并不认为这是最好的做法,因为不受信任的 VLAN 无法从受信任的 VLAN 访问。我想将 NVR 与本地网络分开,这样攻击者访问 IP 摄像机的以太网插孔就会是一个更易于管理的问题,同时将 NVR 与互联网隔离开来,并且只有在我登录某种防火墙/强制门户时才重新提供临时访问权限。我在想,带有两个 NIC 的 Raspberry Pi 可能可以解决这个问题,但我不知道从哪里开始使用脚本/软件来临时桥接两个 NIC,并预定义超时时间,例如 30 分钟。

相关内容