V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
ericls
V2EX  ›  问与答

有没有不需要联入公网的 wifi 智能插座?

  •  
  •   ericls · 2021-03-03 00:16:46 +08:00 · 3007 次点击
    这是一个创建于 1343 天前的主题,其中的信息可能已经有所发展或是发生改变。
    家里有几个智能插座,最近看了一下网络流量,不是很放心,所以想问一下有没有办法可以不让这些设备联入第三方服务器也能使用,或者有哪些设备是可以在家自己 host 的?

    谢谢
    24 条回复    2021-03-03 19:11:44 +08:00
    aabbcc112233
        1
    aabbcc112233  
       2021-03-03 00:28:57 +08:00 via Android
    wifi 网络隔离
    66450146
        2
    66450146  
       2021-03-03 00:44:47 +08:00
    HomeKit 认证要求可以离线运转,其他的智能设备基本都是基于公网的
    cjpjxjx
        3
    cjpjxjx  
       2021-03-03 00:55:09 +08:00
    ESP8226+继电器自己搞呗
    MeteorCat
        4
    MeteorCat  
       2021-03-03 01:24:20 +08:00 via Android
    绿米网关有局域网协议,可以走局域网协议然后跑本地局域网
    tsui
        5
    tsui  
       2021-03-03 06:10:24 +08:00
    TP-Link 的 Kasa 系列都可以不需要互联网工作的,国内不知道对应的叫什么
    DT27
        6
    DT27  
       2021-03-03 07:23:07 +08:00
    插座改造 ESP-01 8266Wifi 模块+5V 继电器模块控制热水器
    https://www.domoticz.cn/forum/viewtopic.php?f=17&t=5&p=7#p7

    直接用普通插座改。
    ericls
        7
    ericls  
    OP
       2021-03-03 07:46:17 +08:00 via iPhone
    @tsui 上次买了 tplink 的 mesh 之后再也信不过它家的了 它太想家了
    SingeeKing
        8
    SingeeKing  
       2021-03-03 08:27:29 +08:00 via iPhone
    aqara 家的可以单纯用 Homekit 配置,不过话说回来,一个智能插座泄漏信息能泄漏啥
    ShinichiYao
        9
    ShinichiYao  
       2021-03-03 08:40:17 +08:00
    @SingeeKing 理论上你家 NAS 允许 guest 连接的话,里面的内容对它来说都是透明的,还有通过探测附近有哪些热点可以精确知道你家的地理位置,如果还内置有隐藏 mic 的话...
    ShinichiYao
        10
    ShinichiYao  
       2021-03-03 08:49:44 +08:00
    通过探测局域网设备可以知道你家什么时候有哪些人在家,甚至可以偷用户带宽建私有 mesh
    WoWTxT
        11
    WoWTxT  
       2021-03-03 08:58:41 +08:00
    有没有用博联的,能说说怎么样吗
    cmlz
        12
    cmlz  
       2021-03-03 09:18:49 +08:00
    就是不放心所谓的智能插座,我买的泥人电子网络继电器,不到 100 元,超好用。
    cokepro
        13
    cokepro  
       2021-03-03 09:24:44 +08:00
    @DT27 这个不错诶。原计划也是想自己弄一个私有部署的智能插座
    leefly
        14
    leefly  
       2021-03-03 09:33:52 +08:00
    sonoff 可以
    SingeeKing
        15
    SingeeKing  
       2021-03-03 10:00:37 +08:00
    @ericls #7 这么一想有点可怕,但感觉麦克风不太可能,但是会不会扫内网就不好说了,我去路由防火墙配置下规则
    ericls
        16
    ericls  
    OP
       2021-03-03 11:00:39 +08:00
    @SingeeKing 我怕有些设备根本不走你路由 直接和别的设备私下勾兑
    tsui
        17
    tsui  
       2021-03-03 13:25:32 +08:00
    @ericls 放单独 vlan 不就行了
    ericls
        18
    ericls  
    OP
       2021-03-03 13:37:01 +08:00 via iPhone
    @tsui 我现在有不支持 vlan 的设备

    把所有设备都换成支持 vlan 的也是一个办法
    hpx9797
        19
    hpx9797  
       2021-03-03 13:44:02 +08:00 via iPhone
    mesh 是什么?最近买了 tp 做 ap 会有不安全吗?
    tsui
        20
    tsui  
       2021-03-03 15:05:42 +08:00
    @ericls 在 AP 上设置就可以,比如 Unifi 可以设最多 4 组 SSID,专门有一个 SSID 给 smart home device
    我一般是设置的时候手机连上这个 SSID,disable guest policy,设置好了再 enable policy

    按照流量看 TP-Link 还算是比较规矩的,比 Google 的设备好多了,Google 的 nest 每天基本都扫描一遍探测家里有哪些 smart home device
    elfive
        21
    elfive  
       2021-03-03 16:37:11 +08:00 via iPhone
    目前用的 Sonoff,因为要用 Homekit,所以买的刷好固件的 v1 版本,v1 可以直接刷第三方固件( v2 的硬件 pcb 可能有改,动被我刷坏三个了,不想折腾了)然后直接放到暗盒里就行了。
    elfive
        22
    elfive  
       2021-03-03 16:38:39 +08:00 via iPhone
    @elfive #21 sonoff mini,某宝一搜就有
    Areym
        23
    Areym  
       2021-03-03 18:21:02 +08:00
    IoT 设备独立一个 wifi 配置限速+AP 隔离
    1423
        24
    1423  
       2021-03-03 19:11:44 +08:00
    @ShinichiYao 思路可以的。这么说最好每个设备一个 vlan 或者物联网设备一个 vlan,其他设备每个设备一个 vlan,不得互通。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   967 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 20:57 · PVG 04:57 · LAX 12:57 · JFK 15:57
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.