我可以设置一个带有管理型交换机的 Linux 机顶盒作为我的安全摄像头和家里其他设备之间的防火墙吗?

我可以设置一个带有管理型交换机的 Linux 机顶盒作为我的安全摄像头和家里其他设备之间的防火墙吗?

我有家庭网络、netgear gs716tp(托管交换机)、Linux 机器和一些安全摄像头。我想进行设置,以便我的家庭网络可以看到 Linux 机器,Linux 机器可以看到网络中的所有内容,但安全摄像头只能看到 Linux 机器。

在我看来,我应该能够设置 2 个 VLAN,其中 1 个包括我的家庭网络和 Linux 机器。另一个包括我的相机和 Linux 机器。我刚刚想到的问题是,相机将不再能够访问我用于大多数网络的 dhcp 服务器。我想我应该能够使用 Linux 机器作为相机的 dhcp 服务器,但我不希望网络上的任何其他设备使用它,我更愿意将其保留在我的普通路由器上(尽管我想我可以将其全部移动)。

我想我的问题是:

  1. 这一切是否有意义,或者我应该用其他方法来解决这个问题?
  2. 如果它确实有意义,我应该能够弄清楚如何去做,但任何关于如何去做的提示都会有帮助。

提前感谢 :) Kem

答案1

这确实有道理。

您需要在 Linux 机器上为摄像机创建一个 VLAN 接口。

您可以让 Linux DHCP 服务器仅绑定到此接口,并以此方式解决 DHCP 问题。(ISC DHCPD 和 dnsmasq 都可以做到这一点)

相关内容