IoT güvenlik duvarı olarak eski yönlendirici

ISP tarafından sağlanan yönlendiriciniz aile için iyidir. Çekmeceye bırakılan eski model bir güvenlik duvarıdır. Ona yeni bir yazılım verin, her akıllı fiş, kapı zili ve TV’yi arkasına koyun ve giden çağrılar sizin izin verdiğiniz bir şey haline gelir, bunun için ödeme yapan birine sessizce verilerinizi gönderen bir şey değil. Bu yedi masaüstü ve yazılımsal uygulama kurulumu gerçekleştirir; tam pfSense yeniden kurulumundan bir Raspberry Pi’ye kadar yaptırım katmanı olarak hareket eder.

Ev IoT güvenlik duvarında ne aranacak

Başlamadan önce bu soruların cevaplarını verin:

Hızlı karşılaştırma

Uygulama En İyi Ücretsiz Plan Ücretli Platformlar Öne Çıkan
OpenWrt Uyumlu yönlendiricinin yeniden yazılımlanması Evet Ücretsiz Yönlendirici donanımı, x86, VM Gerçekçi açık yazılım standardı
DD-WRT Daha geniş donanım desteği Evet İsteğe bağlı bağışlar Yönlendirici donanımı OpenWrt tarafından desteklenmeyen bazı yönlendiricilerde çalışır
pfSense Mini PC’den oluşturulmuş x86 güvenlik duvarı Evet Plus ücretli x86, Netgate donanımı Kurumsal seviye kurallar ve günlükleme
OPNsense Daha dostane arayüze sahip pfSense fork Evet İşletme desteği x86, VM HardenedBSD tabanı, daha sık güncellenir
AdGuard Home Ağ çapında DNS filtreleme Evet Ücretsiz Windows, macOS, Linux, Docker DNS’de reklam ve izleyici trafiğini engeller
Pi-hole Raspberry Pi DNS klasiği engelleme Evet Ücretsiz Linux, Docker Klasik ev DNS filtresi topluluğu
IoTGuard OpenWrt için topluluk tarafından seçilen IoT kuralları Evet Ücretsiz OpenWrt eklentisi Önceden yapılandırılmış akıllı cihaz engelleme listeleri

Uygulamalar

1. OpenWrt — uyumlu yönlendiricinin yeniden yazılımlanması için en iyi

OpenWrt stok yönlendirici yazılımını Linux userland, gerçek bir güvenlik duvarı ve arabirim başına kurallarla değiştirir. Kurulduktan sonra bir SSID konuk ağı haline gelir, diğeri IoT VLAN haline gelir ve güvenlik duvarı kuralları varsayılan olarak VLAN’lar arası harita engeller. Wiki kataloğu bir on yıllık yönlendiricileri kapsar.

Eksiklikleri: Yazılımlandırma yanlış cihazda geri döndürülemez. Bazı yeni yönlendiriciler kilitli önyükleyicilerle OpenWrt’i reddeder. Wi-Fi 7 donanım desteği stok yazılımdan aylar geride kalır.

Fiyat: Ücretsiz, açık kaynak.

Platformlar: Yönlendirici donanımı, x86, VM.

İndir: OpenWrt

Sonuç: Herhangi bir yedek yönlendirici için standart ilk hamle.

2. DD-WRT — OpenWrt donanımınızı desteklemediğinde en iyi

DD-WRT OpenWrt’den daha geniş bir yönlendirici seti için yapılar gönderir, OpenWrt’in terk ettiği eski Broadcom tabanlı donanımlar da dahil olmak üzere. VPN istemcileri, QoS ve olgun web arayüzü bunu ilk kez yazılımlandırma için uygun kılar.

Eksiklikleri: Yayın ritimleri düzensizdir. Bazı yapılar etkili bir şekilde bakımsızdır. Arayüz derin seçenekleri acemi dostu geçişlerle garip bir şekilde karıştırır.

Fiyat: Ücretsiz. Yapılar için bağışlar kabul edilir.

Platformlar: Yönlendirici donanımı.

İndir: DD-WRT

Sonuç: OpenWrt yönlendirici veritabanı boş döndüğünde yedek.

3. pfSense — mini PC'de en iyi x86 güvenlik duvarı

pfSense küçük herhangi bir x86 kutusunu (eski bir dizüstü bilgisayar, fanless mini PC) tam kurumsal güvenlik duvarına dönüştürür. Multi-WAN, Suricata aracılığıyla derin paket muayene, VLAN yönlendirmesi ve konuk ağ için bir captive portali hepsi parlak bir arayüzde bulunur.

Eksiklikleri: Yönlendirici yazılımı değildir. Arkasında hala bir anahtar veya AP-only modunda bir yönlendirici gerekir. Intel olmayan NIC’ler üzerinde kurulum acılı olabilir.

Fiyat: pfSense CE: ücretsiz. pfSense Plus: ücretli, Netgate donanımı ile paketlenmiş.

Platformlar: x86, VM.

İndir: pfSense

Sonuç: Amaç ciddi ev güvenlik duvarı olduğunda doğru seçim.

4. OPNsense — en aktif geliştirilen pfSense alternatifi

OPNsense modern arayüz, HardenedBSD tabanı ve daha hızlı yayın ritimleriyle pfSense fork’udur. Plugin kataloğu Suricata, WireGuard, ZeroTier ve iç hizmetler için Nginx ters proxy’sini kapsar.

Eksiklikleri: pfSense’den daha küçük topluluk. Bazı üçüncü taraf eğitimler hala özellikle pfSense’i hedefler.

Fiyat: Ücretsiz. Business Edition mevcuttur.

Platformlar: x86, VM.

İndir: OPNsense

Sonuç: pfSense gücünü ve daha dostane bir arayüzü istediğinizde seçim.

5. AdGuard Home — DNS seviyesi reklam ve izleyici engelleme için en iyi

AdGuard Home seçili engelleme listelerine karşı istekleri filtreleyen ağ genelinde DNS sunucusu olarak çalışır. IoT VLAN’daki her cihazı ona işaret edin ve akıllı cihaz telemetrisinin yarısı yönlendiriciden çıkmadan durdurulur.

Eksiklikleri: DNS engelleme, hardcoded IP çağrılarını duraklatamazım ve bazı IoT satıcıları tam da bunu yapar. Tam kapsama için gerçek güvenlik duvarıyla eşleştirin.

Fiyat: Ücretsiz, açık kaynak.

Platformlar: Windows, macOS, Linux, Docker, çoğu ev NAS birimleri.

İndir: AdGuard Home

Sonuç: Ağ tarafında en kolay 30 dakikalık kazanç.

6. Pi-hole — en iyi klasik ev DNS filtresi

Pi-hole orijinal Raspberry Pi DNS engelleme. Kurulum betiği, tarayıcı kontrol paneli, gerçek zamanlı sorgu günlükleri. DHCP sunucusunu (yönlendirici veya dnsmasq) Pi-hole’ye işaret edin ve ağ üzerinde her cihaz bunu filtreler.

Eksiklikleri: Yerel VLAN farkındalığı yok. Regex ve metin listeleri kullanır; bunlar AdGuard Home kural motorundan daha az esnek.

Fiyat: Ücretsiz, açık kaynak.

Platformlar: Linux, Docker.

İndir: Pi-hole

Sonuç: Topluluk klasiği. Bir Raspberry Pi Zero W bunu on yıl çalıştırır.

7. IoTGuard — OpenWrt için en iyi önceden yapılandırılmış IoT engelleme listeleri

IoTGuard akıllı cihaz telemetrisi için özel olarak seçilen engelleme listeleriyle gelen küçük OpenWrt eklentisidir (Roku, Samsung TV, Ring, LG WebOS ve daha dokuzu). IoT VLAN için listeyi etkinleştirin ve satıcı trafiği temel işlevselliği bozmadan hemen hemen hiçbir şeye düşer.

Eksiklikleri: OpenWrt-özgü. Topluluk tarafından korunur; bu nedenle ara sıra fazlalık bir cihazı bir kural ayarlaması gelene kadar kırar.

Fiyat: Ücretsiz, açık kaynak.

Platformlar: OpenWrt.

İndir: GitHub’da IoTGuard

Sonuç: OpenWrt kurulduktan ve VLAN bölünmesi tamamlandıktan sonra doğru eklenti.

Doğru olanı nasıl seçersiniz

Sıkça Sorulan Sorular

Akıllı cihazları bölmem gerekir mi? Evet, amaç gerçek gizlilik ise. Akıllı TV’ler ve kameralar sürekli eve telefonan döner ve ana LAN’da bir tehlikeli cihaz bir dizüstü bilgisayara pivot yapabilir.

IoT cihazları için interneti engellemeyi yapabilir mi? Bazı cihazlar bulut çağrısı olmadan çalışmayı reddeder. Ayrı VLAN’a dar çıkış kurallarıyla segmente etmek tam engelleme daha sürdürülebilirdir.

OpenWrt Wi-Fi 6 yönlendiricimde güvenli mi? OpenWrt donanım veritabanını kontrol edin. Wi-Fi 6 desteği chipsetler arasında eşitsizdir. Wi-Fi 7 desteği 2026’nın ortasında hala yetişmektedir.

Yeni donanım satın almam gerekir mi? Hayır. Bütün nokta bu. Çekmeceye eski yönlendirici donanımdır.

Ham güvenlik duvarı yeterli mi yoksa DNS filtrelemesine de ihtiyacım var mı? Hem de. Güvenlik duvarı kuralları bağlantı katmanını kapsar; DNS filtreleme, izin verilen bağlantıların üzerine giden reklam ve izleyici katmanını yakalar.

Bu araçları kalıcı olarak çalıştırmak güvenli mi? OpenWrt, DD-WRT, pfSense ve OPNsense düzenli olarak güvenlik güncellemeleri alır. Pi-hole ve AdGuard Home haftalık güncellemeler gönderir. Herhangi bir yönlendirici yazılımıyla yaptığınız gibi güncellemeleri tutun.