Зачем роутер предлагает вторую сеть
Большинство современных роутеров умеют создавать гостевую сеть: отдельное имя и пароль, через которые устройства выходят в интернет, но не видят остальные компьютеры, принтеры и хранилища в вашей основной сети. Основная домашняя сеть, наоборот, объединяет всё оборудование и допускает обмен файлами и управление устройствами.
Разница сводится к границе доверия: в основной сети находятся ваши устройства, в гостевой — то, что вы не контролируете.
Что изолирует гостевая сеть
При включённой изоляции устройства гостей не могут обращаться к ресурсам основной сети: общим папкам, сетевому принтеру, панели администрирования роутера, камерам. Часто также включается изоляция клиентов друг от друга, чтобы гости не видели друг друга.
Это ограничивает последствия заражённого телефона знакомых: вредоносная программа на нём не сможет сканировать вашу сеть изнутри. Но защита действует только при корректной настройке, и на некоторых моделях изоляция реализована слабо. Проверьте, что из гостевой сети действительно нельзя открыть адрес роутера и устройства основной сети.
Умный дом и «шумные» устройства
Отдельная сеть полезна не только для гостей. Умные лампы, розетки, телевизоры и робот-пылесос часто получают обновления редко и содержат уязвимости. Помещая их в гостевую или отдельную сеть, вы отделяете их от компьютеров с личными данными.
Но есть нюанс: управление такими устройствами через приложение иногда требует, чтобы телефон и устройство находились в одной сети. Тогда изоляция мешает, и приходится либо переносить телефон в ту же сеть, либо искать настройку, разрешающую нужные соединения.
Ограничения и неудобства
Гостевая сеть не защищает от всего. Она не шифрует трафик лучше основной, не заменяет надёжный пароль и не мешает гостям занимать полосу, если не задан лимит скорости. Некоторые роутеры не позволяют настроить ограничение, время действия или отдельные правила.
Кроме того, устройства в гостевой сети могут не видеть трансляции на телевизор и не подключаются к сетевому принтеру, что раздражает гостей. Это неизбежная сторона изоляции, и её нужно объяснять или решать точечными исключениями, если роутер их поддерживает.
Когда включать
Включайте гостевую сеть, когда к вам приходят люди, которых вы не готовы допускать к домашним устройствам, а также для умной техники и устройств с сомнительным обновлением. Для семьи, чьими компьютерами вы управляете, основной сети достаточно.
Хорошая практика — задать надёжный пароль гостевой сети, отключить доступ к панели роутера из неё и периодически менять пароль. Если гости бывают редко, сеть можно держать выключенной и включать по необходимости.
Настройка гостевой сети по шагам
Порядок действий зависит от модели роутера, но общая логика одинакова. Найдите в веб-интерфейсе раздел гостевой сети и включите её. Задайте отдельное имя, которое не раскрывает ваших данных, и надёжный пароль с современным шифрованием. Убедитесь, что включена изоляция от локальной сети: обычно она называется доступом только к интернету или запретом обращения к основной сети.
Потом проверьте результат. Подключитесь к гостевой сети со смартфона и попробуйте открыть адрес роутера и обратиться к сетевому принтеру или общей папке. Если они доступны, изоляция не работает, и стоит поискать обновление прошивки или другой параметр.
Дополнительно задайте ограничение скорости и время работы, если роутер это допускает: так гости не займут весь канал и не останутся подключёнными навсегда. Для умных устройств заведите отдельное имя, чтобы не путать их с гостями. Периодически проверяйте список подключённых клиентов: незнакомые устройства повод сменить пароль. Хорошая настройка занимает четверть часа, но заметно снижает последствия возможного заражения любого из подключённых устройств.
Существуют и более тонкие решения. Продвинутые роутеры позволяют разделять сеть на несколько сегментов с разными правилами: для компьютеров, умной техники, гостей и детей. Это гибче единственной гостевой сети, но требует внимания к правилам между сегментами, иначе легко закрыть нужный доступ или оставить лишний. Начните с простого: основная сеть и одна гостевая. Усложняйте схему только тогда, когда появится реальная потребность и понимание, зачем вы это делаете.