집 내의 무선랜 환경을 WPA3 로 업그레이드 하고 있습니다.
공유기에서 지원하는 제일 높은(?) 보안 설정 써야지 하면서 생각 없이 시작한 일이었는데요.
하면서 보니까 WPA3을 지원하지 않는 장비가 생각보다 좀 되네요.
(좀 오래된 노트북이나 구형 윈도 태블릿 같은거, 장난감용으로 쓰던 구형 폰들 등..)
무선랜이름(SSID)을 여러개 따 놓고, (asus 공유기에서 지원하는 기능)
WPA2/3 설정인 쪽은 인터넷은 되나, 내부 서버로 접근은 차단하고,
WPA3를 지원하는 장비만 내부 서버로 접근이 가능하도록 설정해 보았습니다.
어차피 이래도 문제될 건 없는게,
일반적으로 인터넷만 되면 되지 내부망 인터넷으로 통신할 일이 있는건
제가 시놀로지 접속할 수 있는 거라던가 내부 서버 관리용으로 사용하는 경우 뿐이라.
(애시당초 WPA 여부와 무관하게 이렇게 할 걸 싶네요)
혹시나 구형 장비에서 접속하는 방법은 유선랜을 연결하거나
아니면 WPA3를 지원하는 USB 무선랜 어댑터를 사용하면 되는데.
그것도 아니면 VPN을 타고 들어오는 방법도 있겠죠.
벌써 WPA2도 그렇지만 WPA3 도 취약점이 발견됐다는데,
WPA2 쓰더라도 내부에 radius server 만드는게 더 보안에 낫겠지만
귀찮기도 하고 혹여나 시놀로지 갖고 놀다가 무선랜 먹통 만들까봐(?) 안 하고 있음요.ㅎ
그냥 어차피 취미생활의 영역일 뿐인지라.
이런 저런 핑계로 알리에서 지를 물건들이 계속 생기는 효과일 뿐이죠..(?) ㄷㄷㄷ
꼭 필요한가에 대해서는 그닥.. 이라고 생각이 듭니다ㅎ
덧, 겸사겸사 6기가 대역 쓰는 wifi 6E 도 구성하고 있는 중입니다. 내부망 유선랜도 2.5기가 랜으로 바꾸는 중이구요.
물론 그렇게 빠른 속도가 꼭 필요한 건 없는데 말이죠..ㄷㄷㄷ
MAC 필터는 공유기에 거는 거라서요
구형맥이 어떤걸 말씀하시는 지 모르겠지만 무선연결하는 기기들 MAC 어드레스를 공유기에 등록해 주시고 해당 맥어드레스 기기들만 연결 가능하게 해 주시면 됩니다.
유선으로 연결되는 기기들은 상관 없습니다.