Volledige versie bekijken : VLan en malware



lucas7
27 April 2014, 01:25
Hallo ,

Ik heb thuis twee computer die ik aansluit op mijn router een
Linksys cable /DSL router met switch port CISCO model BEFSR41.
De eerste computer gebruik ik voor het surfen op internet deze is op poot 1 aangesloten van de router. Op computer 1 download ik wel eens een keer iets en probeer ik ook programma's uit.Dus gevaar voor malware.


De tweede computer gebruik ik voor internet bankieren ,mijn privé documenten en mijn
e-mails deze is op poot 2 aangesloten van de router.
Computer twee wil ik ook in de toekomst gaan gebruiken waar mijn e-mails toekomen van mijn website . Wanneer ik een website heb en ik laat de mails van deze website op computer 2 toekomen dan wil ik voorkomen dat de gegevens van de mails van deze leden niet door andere personen kunnen worden gelezen door personen die malware op mijn computer hebben geplaatst zodat de gegevens van de leden vrijwaart zijn.

De tweede computer is reeds verouderd en is aan vervanging toe.
De eerste computer is nog recent type .
Nu zei iemand u mijn vriendenkring doe alles op 1 computer en gebruik VirtualBox.
Na wat vragen stellen op forum kwam ik er achter dat malware zich ook kan verspreiden
van het virtuele platform naar de host-os en dit door malware die zich verspreid via het netwerk.

Iemand zei gebruik VirtualBox te samen met een router met DD-WRT en werk met VLan's en
Subnet/VLAN

Deze termen waren allemaal nieuw voor mij na wat opzoekwerk en zo ben ik ook op deze site terecht gekomen denk ik volgende te begrijpen:

je hebt een LAN netwerk , VLAN netwerk en VLAN subnetten.
Een LAN netwerk is een netwerk waarbij de verbinding met de verschillende computers gebeurd fysieke via kabels of draadloos .
Een VLAN netwerk en VLAN subnet is een virtueel netwerk waar waarbij de verbinding met de verschillende computers gebeurd niet fysieke via kabels of draadloos maar virtueel .Je heb de mogelijkheid om iedere VLAN en VLAN SUBNET zijn eigen IP adres te geven.

Dus ik veronderstel het volgende :
Hoe meer je de fysieke LAN netwerk opdeelt in virtuele VLAN en VLAN subnetten (netwerken) hoe moeilijker het wordt om de Malware je computer te bereiken waarop je belangrijkste gegevens staan.

Bij een virtuele netwerk (VLAN) kan men de toegang ontzeggen tot een bepaald
Netwerk(virtuele netwerk) door dit in te stellen in de DD-WRT, een open-source firmware.
Zo kunnen virussen malware niet gemakkelijk overhoppen van het ene netwerk naar het andere netwerk. Je kan in de router instellen of een bepaalde VLAN netwerk of een VLAN subnet al dan niet verbinding kunnen maken met elkaar.

Wat raden jullie aan 1 computer gebruiken met VirtualBox. en met VLAN en VLAN SUBNET werken of 2 aparte computers gebruiken, wat is het veiligst ?(mijn gevoel zegt twee computers het best is )

Hoe kan ik ervoor zorgen dat er zich geen malware verspreid via het netwerk. van de eerste computer naar de tweede computer, welke mogelijkheden heb ik ?



Hoe pas ik dit dan toe in de praktijk ?

Ik sluit de 2 computers aan elk op een poort van de router voorbeeld poort 1 en 2 van de router en doe ik dan de instellingen in DD-WRT, dat poort 1 nooit verbinding mag maken met poort 2 ?

Ik hoop dat er iemand is die iets meer duidelijkheid kan brengen.