jeyhw
Utente Attivo
- Messaggi
- 766
- Reazioni
- 94
- Punteggio
- 67
Forse sto diventando un po' paranoico :-) non vorrei trovare una soluzione sovradimensionata per casa / piccolo ufficio ma il WIFI alla fine credo sia il punto più debole di ogni rete.
Non so in termini di sicurezza quanto potrebbe cambiare averlo sul router o sul pfSense se messo subito in cascata oppure addirittura dopo con un access point
Sei hai anche un minimo di interesse nel networking diventare paranoico non può far altro che aiutarti ad approfondire di più la materia, come nel mio caso anche se per me al momento è soltando un hobby e non ho competenze specifiche in merito.
Il wifi è per sua natura il punto più debole di ogni rete, anche se oggi ormai quasi tutti i dati viaggiano criptati nell'etere.
Se vuoi che il wifi sia gestito dal router stesso per avere un unico impianto allora devi orientarti su router come il Mikrotik tipo il hAP ac2 or hAP ac³, ma sono un po' rognosi da usare. Per quanto riguarda pfSense (anche se la macchina su cui è installato è fornita di scheda/e wifi) non gestisce tanto bene DIRETTAMENTE il wifi per quanto ne so; sembra inoltre che non riconosca tante schede. Considera però che pfSense viene usato a monte per gestire altri dispositivi, switch e AP che possono essere isolati utilizzando subnet differenti e VLAN; quindi se opportunamente configurato la debolezza intrinseca del WIFI può essere mitigata isolando la subnet su cui magari fai comunicare i dispositivi IoT o la WiFi guest giusto per fare un esempio.