ISP tarafından sağlanan yönlendiriciniz aile için iyidir. Çekmeceye bırakılan eski model bir güvenlik duvarıdır. Ona yeni bir yazılım verin, her akıllı fiş, kapı zili ve TV’yi arkasına koyun ve giden çağrılar sizin izin verdiğiniz bir şey haline gelir, bunun için ödeme yapan birine sessizce verilerinizi gönderen bir şey değil. Bu yedi masaüstü ve yazılımsal uygulama kurulumu gerçekleştirir; tam pfSense yeniden kurulumundan bir Raspberry Pi’ye kadar yaptırım katmanı olarak hareket eder.
Ev IoT güvenlik duvarında ne aranacak
Başlamadan önce bu soruların cevaplarını verin:
- Yönlendirici açık yazılımı (OpenWrt veya DD-WRT) destekliyor mu?
- Güvenlik duvarı kurallarını, DNS filtrelemesini mi yoksa her ikisini mi istiyorsunuz?
- Tam x86 güvenlik duvarı kutusu bir seçenek mi, yoksa eski yönlendirici mi olmalı?
- VLAN ve ayrı SSID ile ne kadar rahat olabilirsiniz?
- Cihaz başına giden günlükleri mi yoksa sadece toplam engellemeyi mi istiyorsunuz?
Hızlı karşılaştırma
| Uygulama | En İyi | Ücretsiz Plan | Ücretli | Platformlar | Öne Çıkan |
|---|---|---|---|---|---|
| OpenWrt | Uyumlu yönlendiricinin yeniden yazılımlanması | Evet | Ücretsiz | Yönlendirici donanımı, x86, VM | Gerçekçi açık yazılım standardı |
| DD-WRT | Daha geniş donanım desteği | Evet | İsteğe bağlı bağışlar | Yönlendirici donanımı | OpenWrt tarafından desteklenmeyen bazı yönlendiricilerde çalışır |
| pfSense | Mini PC’den oluşturulmuş x86 güvenlik duvarı | Evet | Plus ücretli | x86, Netgate donanımı | Kurumsal seviye kurallar ve günlükleme |
| OPNsense | Daha dostane arayüze sahip pfSense fork | Evet | İşletme desteği | x86, VM | HardenedBSD tabanı, daha sık güncellenir |
| AdGuard Home | Ağ çapında DNS filtreleme | Evet | Ücretsiz | Windows, macOS, Linux, Docker | DNS’de reklam ve izleyici trafiğini engeller |
| Pi-hole | Raspberry Pi DNS klasiği engelleme | Evet | Ücretsiz | Linux, Docker | Klasik ev DNS filtresi topluluğu |
| IoTGuard | OpenWrt için topluluk tarafından seçilen IoT kuralları | Evet | Ücretsiz | OpenWrt eklentisi | Önceden yapılandırılmış akıllı cihaz engelleme listeleri |
Uygulamalar
1. OpenWrt — uyumlu yönlendiricinin yeniden yazılımlanması için en iyi
OpenWrt stok yönlendirici yazılımını Linux userland, gerçek bir güvenlik duvarı ve arabirim başına kurallarla değiştirir. Kurulduktan sonra bir SSID konuk ağı haline gelir, diğeri IoT VLAN haline gelir ve güvenlik duvarı kuralları varsayılan olarak VLAN’lar arası harita engeller. Wiki kataloğu bir on yıllık yönlendiricileri kapsar.
Eksiklikleri: Yazılımlandırma yanlış cihazda geri döndürülemez. Bazı yeni yönlendiriciler kilitli önyükleyicilerle OpenWrt’i reddeder. Wi-Fi 7 donanım desteği stok yazılımdan aylar geride kalır.
Fiyat: Ücretsiz, açık kaynak.
Platformlar: Yönlendirici donanımı, x86, VM.
İndir: OpenWrt
Sonuç: Herhangi bir yedek yönlendirici için standart ilk hamle.
2. DD-WRT — OpenWrt donanımınızı desteklemediğinde en iyi
DD-WRT OpenWrt’den daha geniş bir yönlendirici seti için yapılar gönderir, OpenWrt’in terk ettiği eski Broadcom tabanlı donanımlar da dahil olmak üzere. VPN istemcileri, QoS ve olgun web arayüzü bunu ilk kez yazılımlandırma için uygun kılar.
Eksiklikleri: Yayın ritimleri düzensizdir. Bazı yapılar etkili bir şekilde bakımsızdır. Arayüz derin seçenekleri acemi dostu geçişlerle garip bir şekilde karıştırır.
Fiyat: Ücretsiz. Yapılar için bağışlar kabul edilir.
Platformlar: Yönlendirici donanımı.
İndir: DD-WRT
Sonuç: OpenWrt yönlendirici veritabanı boş döndüğünde yedek.
3. pfSense — mini PC'de en iyi x86 güvenlik duvarı
pfSense küçük herhangi bir x86 kutusunu (eski bir dizüstü bilgisayar, fanless mini PC) tam kurumsal güvenlik duvarına dönüştürür. Multi-WAN, Suricata aracılığıyla derin paket muayene, VLAN yönlendirmesi ve konuk ağ için bir captive portali hepsi parlak bir arayüzde bulunur.
Eksiklikleri: Yönlendirici yazılımı değildir. Arkasında hala bir anahtar veya AP-only modunda bir yönlendirici gerekir. Intel olmayan NIC’ler üzerinde kurulum acılı olabilir.
Fiyat: pfSense CE: ücretsiz. pfSense Plus: ücretli, Netgate donanımı ile paketlenmiş.
Platformlar: x86, VM.
İndir: pfSense
Sonuç: Amaç ciddi ev güvenlik duvarı olduğunda doğru seçim.
4. OPNsense — en aktif geliştirilen pfSense alternatifi
OPNsense modern arayüz, HardenedBSD tabanı ve daha hızlı yayın ritimleriyle pfSense fork’udur. Plugin kataloğu Suricata, WireGuard, ZeroTier ve iç hizmetler için Nginx ters proxy’sini kapsar.
Eksiklikleri: pfSense’den daha küçük topluluk. Bazı üçüncü taraf eğitimler hala özellikle pfSense’i hedefler.
Fiyat: Ücretsiz. Business Edition mevcuttur.
Platformlar: x86, VM.
İndir: OPNsense
Sonuç: pfSense gücünü ve daha dostane bir arayüzü istediğinizde seçim.
5. AdGuard Home — DNS seviyesi reklam ve izleyici engelleme için en iyi
AdGuard Home seçili engelleme listelerine karşı istekleri filtreleyen ağ genelinde DNS sunucusu olarak çalışır. IoT VLAN’daki her cihazı ona işaret edin ve akıllı cihaz telemetrisinin yarısı yönlendiriciden çıkmadan durdurulur.
Eksiklikleri: DNS engelleme, hardcoded IP çağrılarını duraklatamazım ve bazı IoT satıcıları tam da bunu yapar. Tam kapsama için gerçek güvenlik duvarıyla eşleştirin.
Fiyat: Ücretsiz, açık kaynak.
Platformlar: Windows, macOS, Linux, Docker, çoğu ev NAS birimleri.
İndir: AdGuard Home
Sonuç: Ağ tarafında en kolay 30 dakikalık kazanç.
6. Pi-hole — en iyi klasik ev DNS filtresi
Pi-hole orijinal Raspberry Pi DNS engelleme. Kurulum betiği, tarayıcı kontrol paneli, gerçek zamanlı sorgu günlükleri. DHCP sunucusunu (yönlendirici veya dnsmasq) Pi-hole’ye işaret edin ve ağ üzerinde her cihaz bunu filtreler.
Eksiklikleri: Yerel VLAN farkındalığı yok. Regex ve metin listeleri kullanır; bunlar AdGuard Home kural motorundan daha az esnek.
Fiyat: Ücretsiz, açık kaynak.
Platformlar: Linux, Docker.
İndir: Pi-hole
Sonuç: Topluluk klasiği. Bir Raspberry Pi Zero W bunu on yıl çalıştırır.
7. IoTGuard — OpenWrt için en iyi önceden yapılandırılmış IoT engelleme listeleri
IoTGuard akıllı cihaz telemetrisi için özel olarak seçilen engelleme listeleriyle gelen küçük OpenWrt eklentisidir (Roku, Samsung TV, Ring, LG WebOS ve daha dokuzu). IoT VLAN için listeyi etkinleştirin ve satıcı trafiği temel işlevselliği bozmadan hemen hemen hiçbir şeye düşer.
Eksiklikleri: OpenWrt-özgü. Topluluk tarafından korunur; bu nedenle ara sıra fazlalık bir cihazı bir kural ayarlaması gelene kadar kırar.
Fiyat: Ücretsiz, açık kaynak.
Platformlar: OpenWrt.
İndir: GitHub’da IoTGuard
Sonuç: OpenWrt kurulduktan ve VLAN bölünmesi tamamlandıktan sonra doğru eklenti.
Doğru olanı nasıl seçersiniz
- Yönlendirici desteklenen bir model ise: OpenWrt, ilk.
- OpenWrt reddederse: DD-WRT sonra.
- Yedek mini PC’niz varsa: gerçek güvenlik duvarı olarak pfSense veya OPNsense, yönlendirici AP’ye indirgenmiş.
- Yazılımlandırma olmadan izleyici engelleme isterse: AdGuard Home veya Pi-hole.
- Zaten OpenWrt’niz varsa: akıllı cihaz engelleme listeleri için katman IoTGuard.
Sıkça Sorulan Sorular
Akıllı cihazları bölmem gerekir mi? Evet, amaç gerçek gizlilik ise. Akıllı TV’ler ve kameralar sürekli eve telefonan döner ve ana LAN’da bir tehlikeli cihaz bir dizüstü bilgisayara pivot yapabilir.
IoT cihazları için interneti engellemeyi yapabilir mi? Bazı cihazlar bulut çağrısı olmadan çalışmayı reddeder. Ayrı VLAN’a dar çıkış kurallarıyla segmente etmek tam engelleme daha sürdürülebilirdir.
OpenWrt Wi-Fi 6 yönlendiricimde güvenli mi? OpenWrt donanım veritabanını kontrol edin. Wi-Fi 6 desteği chipsetler arasında eşitsizdir. Wi-Fi 7 desteği 2026’nın ortasında hala yetişmektedir.
Yeni donanım satın almam gerekir mi? Hayır. Bütün nokta bu. Çekmeceye eski yönlendirici donanımdır.
Ham güvenlik duvarı yeterli mi yoksa DNS filtrelemesine de ihtiyacım var mı? Hem de. Güvenlik duvarı kuralları bağlantı katmanını kapsar; DNS filtreleme, izin verilen bağlantıların üzerine giden reklam ve izleyici katmanını yakalar.
Bu araçları kalıcı olarak çalıştırmak güvenli mi? OpenWrt, DD-WRT, pfSense ve OPNsense düzenli olarak güvenlik güncellemeleri alır. Pi-hole ve AdGuard Home haftalık güncellemeler gönderir. Herhangi bir yönlendirici yazılımıyla yaptığınız gibi güncellemeleri tutun.