Sikkerhed & privatliv
Som udgangspunkt ingen, medmindre du har et konkret behov. Brug portforward kun efter behov, og dokumentér reglerne.
Kun hvis det er nødvendigt—og så over HTTPS/VPN og med stærk adgangskode. Deaktivér standardlogin og brug tofaktor, hvis muligt.
Brug WPA3 eller WPA2‑AES, stærk adgangskode og slå WPS fra. Hold firmware opdateret og undgå at dele hovednetværket med gæster.
Det er et kompromis for blandede enheder. Fuldt WPA3 er bedst—brug Transition kun, hvis ældre enheder kræver det, og udskift dem gradvist.
UPnP er bekvemt men kan åbne uønskede porte. Slå det fra, hvis du kan; ellers hold øje med, hvad der åbnes, og brug stærke adgangskoder.
Forbind en enhed til gæstenet og prøv at pinge din pc/NAS. Ingen svar tyder på isolering—tjek også routerens indstillinger for LAN‑adgang.
Placer dem på eget net/VLAN uden LAN‑adgang og opdatér firmware. Overvej lokal lagring eller krypteret cloud med klare slettepolitikker.
Opret et separat SSID med egen adgangskode og uden adgang til dit LAN. Sæt tidsbegrænsning eller båndbreddebegrænsning, hvis dit udstyr understøtter det.
Placer IoT på eget VLAN eller gæstenet uden adgang til hovednettet. Opdatér firmware jævnligt og fjern standardloginoplysninger.
Ja, en lokal DNS‑resolver med filtre kan blokere bredt. Vær opmærksom på falske positiver og giv enkelte enheder mulighed for at fravælge.
Når du deler den med mange eller mistænker misbrug. Ellers er en stærk, lang adgangskode og WPA3 typisk tilstrækkeligt.
Mange routere har indbyggede filtre og tidsplaner; ellers kan enhederne styres via profiler eller tredjeparts apps. Start med børnesikret gæstenet og klare regler for skærmtid.
En router‑VPN beskytter hele hjemmenetværket, men kan sænke hastigheden, hvis hardwaren er svag. Brug det ved behov, eller vælg klient‑VPN på de enheder, der kræver ekstra beskyttelse.