Router ISP Anda bagus untuk keluarga. Router lama yang tersisa di laci adalah firewall. Berikan firmware baru, tempatkan setiap colokan pintar, bel pintu, dan TV di belakangnya, dan panggilan keluar menjadi sesuatu yang Anda izinkan, bukan sesuatu yang diam-diam mengirim data Anda kepada siapa pun yang membayarnya. Ketujuh aplikasi desktop dan firmware ini membuat pengaturan menjadi nyata, dari pembangun ulang pfSense penuh hingga Raspberry Pi yang bertindak sebagai lapisan penegakan.
Apa yang harus dicari dalam firewall IoT rumah
Jawab pertanyaan-pertanyaan ini sebelum Anda mulai:
- Apakah router mendukung firmware terbuka (OpenWrt atau DD-WRT)?
- Apakah Anda menginginkan aturan firewall, penyaringan DNS, atau keduanya?
- Apakah kotak firewall x86 penuh merupakan opsi, atau harus router lama?
- Seberapa nyaman Anda dengan VLAN dan SSID terpisah?
- Apakah Anda menginginkan log keluar per-perangkat atau hanya pemblokiran agregat?
Perbandingan cepat
| Aplikasi | Terbaik untuk | Paket gratis | Berbayar | Platform | Menonjol |
|---|---|---|---|---|---|
| OpenWrt | Reflash router yang kompatibel | Ya | Gratis | Hardware router, x86, VM | Standar firmware terbuka de facto |
| DD-WRT | Dukungan hardware yang lebih luas | Ya | Donasi opsional | Hardware router | Berjalan di beberapa router yang tidak didukung OpenWrt |
| pfSense | Firewall x86 yang dibangun dari mini PC | Ya | Plus berbayar | x86, hardware Netgate | Aturan dan logging tingkat enterprise |
| OPNsense | Fork pfSense dengan UI yang lebih ramah | Ya | Dukungan bisnis | x86, VM | Basis HardenedBSD, diperbarui lebih sering |
| AdGuard Home | Penyaringan DNS di seluruh jaringan | Ya | Gratis | Windows, macOS, Linux, Docker | Memblokir lalu lintas iklan dan pelacak di DNS |
| Pi-hole | Filter DNS Raspberry Pi klasik | Ya | Gratis | Linux, Docker | Filter DNS rumah komunitas klasik |
| IoTGuard | Daftar blokir IoT yang dikurasi komunitas untuk OpenWrt | Ya | Gratis | Add-on OpenWrt | Daftar blokir perangkat pintar yang dikonfigurasi sebelumnya |
Aplikasi
1. OpenWrt — terbaik untuk reflash router yang kompatibel
OpenWrt mengganti firmware router stok dengan userland Linux, firewall nyata, dan aturan per-interface. Setelah diinstal, satu SSID menjadi jaringan tamu, yang lain menjadi IoT VLAN, dan aturan firewall memblokir percakapan lintas-VLAN secara default. Katalog wiki mencakup dekade router.
Di mana kekurangannya: Flashing tidak dapat diubah pada perangkat yang salah. Beberapa router yang lebih baru dengan bootloader terkunci menolak OpenWrt. Dukungan Wi-Fi 7 tertinggal dari firmware stok berbulan-bulan.
Harga: Gratis, sumber terbuka.
Platform: Hardware router, x86, VM.
Unduh: OpenWrt
Garis bawah: Langkah pertama standar untuk router cadangan apa pun.
2. DD-WRT — terbaik ketika OpenWrt tidak mendukung hardware Anda
DD-WRT mengirimkan build untuk set router yang lebih luas daripada OpenWrt, termasuk beberapa hardware berbasis Broadcom lama yang ditinggalkan OpenWrt. Klien VPN, QoS, dan UI web yang matang membuatnya flash pertama yang ramah.
Di mana kekurangannya: Rangkaian rilis tidak merata. Beberapa build praktis tidak dirawat. UI mencampur opsi dalam dengan toggle yang ramah pemula dengan canggung.
Harga: Gratis. Donasi untuk build diterima.
Platform: Hardware router.
Unduh: DD-WRT
Garis bawah: Fallback ketika database router OpenWrt kembali kosong.
3. pfSense — firewall x86 terbaik di mini PC
pfSense mengubah kotak x86 kecil apa pun (laptop lama, mini PC tanpa kipas) menjadi firewall enterprise penuh. Multi-WAN, pemeriksaan paket mendalam melalui Suricata, routing VLAN, dan portal captive untuk jaringan tamu semuanya duduk di satu UI yang dipoles.
Di mana kekurangannya: Bukan firmware router. Anda masih membutuhkan sakelar atau router dalam mode AP-only di belakangnya. Instalasi pada NIC non-Intel bisa menyakitkan.
Harga: pfSense CE: gratis. pfSense Plus: berbayar, disertakan dengan hardware Netgate.
Platform: x86, VM.
Unduh: pfSense
Garis bawah: Pilihan yang benar ketika tujuannya adalah firewall rumah yang serius.
4. OPNsense — alternatif pfSense yang paling aktif dikembangkan
OPNsense adalah fork pfSense dengan UI modern, basis HardenedBSD, dan rangkaian rilis yang lebih cepat. Katalog plugin mencakup Suricata, WireGuard, ZeroTier, dan proksi terbalik Nginx untuk layanan internal.
Di mana kekurangannya: Komunitas lebih kecil dari pfSense. Beberapa tutorial pihak ketiga masih menargetkan pfSense secara khusus.
Harga: Gratis. Edisi Bisnis tersedia.
Platform: x86, VM.
Unduh: OPNsense
Garis bawah: Pilihan ketika Anda menginginkan kekuatan pfSense dan UI yang lebih ramah.
5. AdGuard Home — terbaik untuk pemblokiran iklan dan pelacak tingkat DNS
AdGuard Home berjalan sebagai server DNS di seluruh jaringan yang menyaring permintaan terhadap daftar blokir yang dikurasi. Arahkan setiap perangkat di IoT VLAN kepadanya dan setengah dari telemetri perangkat pintar berhenti sebelum meninggalkan router.
Di mana kekurangannya: Pemblokiran DNS tidak dapat menghentikan panggilan IP yang dikodkan, dan beberapa vendor IoT melakukan hal itu. Pasangkan dengan firewall nyata untuk cakupan penuh.
Harga: Gratis, sumber terbuka.
Platform: Windows, macOS, Linux, Docker, sebagian besar unit NAS rumah.
Unduh: AdGuard Home
Garis bawah: Kemenangan 30 menit termudah di sisi jaringan.
6. Pi-hole — filter DNS rumah klasik terbaik
Pi-hole adalah blok DNS Raspberry Pi asli. Skrip penginstal, dasbor browser, log kueri real-time. Arahkan server DHCP (router atau dnsmasq) ke Pi-hole dan setiap perangkat di jaringan menyaring melaluinya.
Di mana kekurangannya: Tidak ada kesadaran VLAN asli. Menggunakan regex dan daftar teks, yang kurang fleksibel daripada mesin aturan AdGuard Home.
Harga: Gratis, sumber terbuka.
Platform: Linux, Docker.
Unduh: Pi-hole
Garis bawah: Klasik komunitas. Raspberry Pi Zero W menjalankannya selama satu dekade.
7. IoTGuard — daftar blokir IoT yang dikonfigurasi sebelumnya terbaik untuk OpenWrt
IoTGuard adalah add-on OpenWrt kecil yang dilengkapi dengan daftar blokir yang dikurasi khusus untuk telemetri perangkat pintar (Roku, Samsung TV, Ring, LG WebOS, dan puluhan lainnya). Aktifkan daftar untuk IoT VLAN, dan lalu lintas vendor turun ke hampir tidak ada tanpa merusak fungsionalitas inti.
Di mana kekurangannya: Spesifik OpenWrt. Dirawat komunitas, jadi jangkauan berlebihan sesekali membatalkan perangkat sampai tweak aturan mendarat.
Harga: Gratis, sumber terbuka.
Platform: OpenWrt.
Unduh: IoTGuard di GitHub
Garis bawah: Add-on yang tepat setelah OpenWrt diinstal dan split VLAN selesai.
Bagaimana memilih yang tepat
- Jika router adalah model yang didukung: OpenWrt, pertama.
- Jika OpenWrt menolak: DD-WRT selanjutnya.
- Jika Anda memiliki mini PC cadangan: pfSense atau OPNsense sebagai firewall nyata, dengan router diturunkan ke AP.
- Jika Anda menginginkan pemblokiran pelacak tanpa flashing apa pun: AdGuard Home atau Pi-hole.
- Jika Anda sudah memiliki OpenWrt: lapisan IoTGuard untuk daftar blokir perangkat pintar.
FAQ
Apakah saya benar-benar perlu membagi segmen perangkat pintar? Ya jika tujuannya adalah privasi nyata. Smart TV dan kamera menelepon rumah secara konstan, dan satu perangkat yang dikompromikan di LAN utama dapat berpindah ke laptop.
Dapatkah saya hanya memblokir internet untuk perangkat IoT? Beberapa perangkat menolak bekerja tanpa panggilan cloud. Membagi menjadi VLAN terpisah dengan aturan keluar yang sempit lebih berkelanjutan daripada blok penuh.
Apakah OpenWrt aman di router Wi-Fi 6 saya? Periksa database hardware OpenWrt. Dukungan Wi-Fi 6 tidak merata di chipset. Dukungan Wi-Fi 7 masih tertinggal di pertengahan 2026.
Apakah saya perlu membeli hardware baru? Tidak. Itulah intinya. Router lama di laci adalah hardware.
Apakah firewall mentah cukup atau apakah saya juga perlu penyaringan DNS? Keduanya. Aturan firewall mencakup lapisan koneksi; penyaringan DNS menangkap lapisan iklan dan pelacak yang melewati koneksi yang diizinkan.
Apakah aman menjalankan alat-alat ini secara permanen? OpenWrt, DD-WRT, pfSense, dan OPNsense menerima pembaruan keamanan secara teratur. Pi-hole dan AdGuard Home mengirim pembaruan mingguan. Jaga agar tetap terkini dengan cara yang sama seperti firmware router apa pun.