Usar un conmutador de red, enrutador u otro hardware como un pi para limitar el acceso a un puerto Ethernet específico

Usar un conmutador de red, enrutador u otro hardware como un pi para limitar el acceso a un puerto Ethernet específico

Estoy tratando de buscar una manera de proteger un NVR en mi red local y he considerado comprar un enrutador como el TL-R600VPN para segregar mi red del NVR, sin embargo, no estoy convencido de que este sea el mejor camino a seguir. acción ya que las VLAN que no son de confianza no son accesibles desde las VLAN de confianza. Me gustaría separar el NVR de mi red local para que un atacante tenga acceso al conector Ethernet de una cámara IP sea un problema más manejable, además de desconectar el NVR de Internet y solo devolver el acceso temporal cuando le haya dado un inicio de sesión en algún tipo de firewall/portal cautivo. Estaba pensando que una Raspberry Pi con dos NIC podría funcionar para esto, pero no estoy seguro de por dónde empezar con scripts/software para unir las dos NIC temporalmente con un tiempo de espera predefinido de, por ejemplo, 30 minutos.

información relacionada