Securizar router 3505VW
- 02-09-2024
Buenas jaume_rotger
Si la seguridad es realmente importante, no es adecuado tener una red de invitado en el mismo Router, siendo mucha mejor opción un segundo Router que aísle totalmente dicha red.
Con el mismo Askey, se debería en primer lugar usar el aislamiento WIFI, que por defecto creo que vendrá marcado para redes de invitado. No obstante, habría que ver con mucho ojo si este aislamiento hasta donde funciona correctamente.
La cuestión de la interfaz Web recaería en todo caso en el firewall, usarlo para crear reglas que afecten solo al bridge principal para limitar el acceso a este a los puertos de gestión (80/443/22). Así mismo, para evitar que pudiesen robar las credenciales de acceso, sería necesario que a partir de ya accedieses a la interfaz web por HTTPS y no por HTTP, ya que la contraseña y otros datos serían transmitidos en texto plano, un potencial usuario mal intencionado podría capturarlos.
-Siempre tener deshabilitado WPS en todas las redes WFI, las propias y las de invitados.
-Siempre tener una contraseña WIFI minimamente decente y no caer en ataques de ingeniería social
-El Askey tiene un apartado llamado "Grouping" que en teoría permite crear otras agrupaciones e incluso asignar a ellas un servidor DHCP diferente. Se podría intentar hacerlo andar
--------------
De todos modos reitero la importancia, en caso de que la seguridad sea primordial, de aislar toda la red con otro Router usado únicamente para dichos fines
Saludos.