Router lama sebagai firewall IoT

Router ISP Anda bagus untuk keluarga. Router lama yang tersisa di laci adalah firewall. Berikan firmware baru, tempatkan setiap colokan pintar, bel pintu, dan TV di belakangnya, dan panggilan keluar menjadi sesuatu yang Anda izinkan, bukan sesuatu yang diam-diam mengirim data Anda kepada siapa pun yang membayarnya. Ketujuh aplikasi desktop dan firmware ini membuat pengaturan menjadi nyata, dari pembangun ulang pfSense penuh hingga Raspberry Pi yang bertindak sebagai lapisan penegakan.

Apa yang harus dicari dalam firewall IoT rumah

Jawab pertanyaan-pertanyaan ini sebelum Anda mulai:

Perbandingan cepat

Aplikasi Terbaik untuk Paket gratis Berbayar Platform Menonjol
OpenWrt Reflash router yang kompatibel Ya Gratis Hardware router, x86, VM Standar firmware terbuka de facto
DD-WRT Dukungan hardware yang lebih luas Ya Donasi opsional Hardware router Berjalan di beberapa router yang tidak didukung OpenWrt
pfSense Firewall x86 yang dibangun dari mini PC Ya Plus berbayar x86, hardware Netgate Aturan dan logging tingkat enterprise
OPNsense Fork pfSense dengan UI yang lebih ramah Ya Dukungan bisnis x86, VM Basis HardenedBSD, diperbarui lebih sering
AdGuard Home Penyaringan DNS di seluruh jaringan Ya Gratis Windows, macOS, Linux, Docker Memblokir lalu lintas iklan dan pelacak di DNS
Pi-hole Filter DNS Raspberry Pi klasik Ya Gratis Linux, Docker Filter DNS rumah komunitas klasik
IoTGuard Daftar blokir IoT yang dikurasi komunitas untuk OpenWrt Ya Gratis Add-on OpenWrt Daftar blokir perangkat pintar yang dikonfigurasi sebelumnya

Aplikasi

1. OpenWrt — terbaik untuk reflash router yang kompatibel

OpenWrt mengganti firmware router stok dengan userland Linux, firewall nyata, dan aturan per-interface. Setelah diinstal, satu SSID menjadi jaringan tamu, yang lain menjadi IoT VLAN, dan aturan firewall memblokir percakapan lintas-VLAN secara default. Katalog wiki mencakup dekade router.

Di mana kekurangannya: Flashing tidak dapat diubah pada perangkat yang salah. Beberapa router yang lebih baru dengan bootloader terkunci menolak OpenWrt. Dukungan Wi-Fi 7 tertinggal dari firmware stok berbulan-bulan.

Harga: Gratis, sumber terbuka.

Platform: Hardware router, x86, VM.

Unduh: OpenWrt

Garis bawah: Langkah pertama standar untuk router cadangan apa pun.

2. DD-WRT — terbaik ketika OpenWrt tidak mendukung hardware Anda

DD-WRT mengirimkan build untuk set router yang lebih luas daripada OpenWrt, termasuk beberapa hardware berbasis Broadcom lama yang ditinggalkan OpenWrt. Klien VPN, QoS, dan UI web yang matang membuatnya flash pertama yang ramah.

Di mana kekurangannya: Rangkaian rilis tidak merata. Beberapa build praktis tidak dirawat. UI mencampur opsi dalam dengan toggle yang ramah pemula dengan canggung.

Harga: Gratis. Donasi untuk build diterima.

Platform: Hardware router.

Unduh: DD-WRT

Garis bawah: Fallback ketika database router OpenWrt kembali kosong.

3. pfSense — firewall x86 terbaik di mini PC

pfSense mengubah kotak x86 kecil apa pun (laptop lama, mini PC tanpa kipas) menjadi firewall enterprise penuh. Multi-WAN, pemeriksaan paket mendalam melalui Suricata, routing VLAN, dan portal captive untuk jaringan tamu semuanya duduk di satu UI yang dipoles.

Di mana kekurangannya: Bukan firmware router. Anda masih membutuhkan sakelar atau router dalam mode AP-only di belakangnya. Instalasi pada NIC non-Intel bisa menyakitkan.

Harga: pfSense CE: gratis. pfSense Plus: berbayar, disertakan dengan hardware Netgate.

Platform: x86, VM.

Unduh: pfSense

Garis bawah: Pilihan yang benar ketika tujuannya adalah firewall rumah yang serius.

4. OPNsense — alternatif pfSense yang paling aktif dikembangkan

OPNsense adalah fork pfSense dengan UI modern, basis HardenedBSD, dan rangkaian rilis yang lebih cepat. Katalog plugin mencakup Suricata, WireGuard, ZeroTier, dan proksi terbalik Nginx untuk layanan internal.

Di mana kekurangannya: Komunitas lebih kecil dari pfSense. Beberapa tutorial pihak ketiga masih menargetkan pfSense secara khusus.

Harga: Gratis. Edisi Bisnis tersedia.

Platform: x86, VM.

Unduh: OPNsense

Garis bawah: Pilihan ketika Anda menginginkan kekuatan pfSense dan UI yang lebih ramah.

5. AdGuard Home — terbaik untuk pemblokiran iklan dan pelacak tingkat DNS

AdGuard Home berjalan sebagai server DNS di seluruh jaringan yang menyaring permintaan terhadap daftar blokir yang dikurasi. Arahkan setiap perangkat di IoT VLAN kepadanya dan setengah dari telemetri perangkat pintar berhenti sebelum meninggalkan router.

Di mana kekurangannya: Pemblokiran DNS tidak dapat menghentikan panggilan IP yang dikodkan, dan beberapa vendor IoT melakukan hal itu. Pasangkan dengan firewall nyata untuk cakupan penuh.

Harga: Gratis, sumber terbuka.

Platform: Windows, macOS, Linux, Docker, sebagian besar unit NAS rumah.

Unduh: AdGuard Home

Garis bawah: Kemenangan 30 menit termudah di sisi jaringan.

6. Pi-hole — filter DNS rumah klasik terbaik

Pi-hole adalah blok DNS Raspberry Pi asli. Skrip penginstal, dasbor browser, log kueri real-time. Arahkan server DHCP (router atau dnsmasq) ke Pi-hole dan setiap perangkat di jaringan menyaring melaluinya.

Di mana kekurangannya: Tidak ada kesadaran VLAN asli. Menggunakan regex dan daftar teks, yang kurang fleksibel daripada mesin aturan AdGuard Home.

Harga: Gratis, sumber terbuka.

Platform: Linux, Docker.

Unduh: Pi-hole

Garis bawah: Klasik komunitas. Raspberry Pi Zero W menjalankannya selama satu dekade.

7. IoTGuard — daftar blokir IoT yang dikonfigurasi sebelumnya terbaik untuk OpenWrt

IoTGuard adalah add-on OpenWrt kecil yang dilengkapi dengan daftar blokir yang dikurasi khusus untuk telemetri perangkat pintar (Roku, Samsung TV, Ring, LG WebOS, dan puluhan lainnya). Aktifkan daftar untuk IoT VLAN, dan lalu lintas vendor turun ke hampir tidak ada tanpa merusak fungsionalitas inti.

Di mana kekurangannya: Spesifik OpenWrt. Dirawat komunitas, jadi jangkauan berlebihan sesekali membatalkan perangkat sampai tweak aturan mendarat.

Harga: Gratis, sumber terbuka.

Platform: OpenWrt.

Unduh: IoTGuard di GitHub

Garis bawah: Add-on yang tepat setelah OpenWrt diinstal dan split VLAN selesai.

Bagaimana memilih yang tepat

FAQ

Apakah saya benar-benar perlu membagi segmen perangkat pintar? Ya jika tujuannya adalah privasi nyata. Smart TV dan kamera menelepon rumah secara konstan, dan satu perangkat yang dikompromikan di LAN utama dapat berpindah ke laptop.

Dapatkah saya hanya memblokir internet untuk perangkat IoT? Beberapa perangkat menolak bekerja tanpa panggilan cloud. Membagi menjadi VLAN terpisah dengan aturan keluar yang sempit lebih berkelanjutan daripada blok penuh.

Apakah OpenWrt aman di router Wi-Fi 6 saya? Periksa database hardware OpenWrt. Dukungan Wi-Fi 6 tidak merata di chipset. Dukungan Wi-Fi 7 masih tertinggal di pertengahan 2026.

Apakah saya perlu membeli hardware baru? Tidak. Itulah intinya. Router lama di laci adalah hardware.

Apakah firewall mentah cukup atau apakah saya juga perlu penyaringan DNS? Keduanya. Aturan firewall mencakup lapisan koneksi; penyaringan DNS menangkap lapisan iklan dan pelacak yang melewati koneksi yang diizinkan.

Apakah aman menjalankan alat-alat ini secara permanen? OpenWrt, DD-WRT, pfSense, dan OPNsense menerima pembaruan keamanan secara teratur. Pi-hole dan AdGuard Home mengirim pembaruan mingguan. Jaga agar tetap terkini dengan cara yang sama seperti firmware router apa pun.