पुराना राउटर IoT फायरवॉल के रूप में

आपका ISP-आपूर्ति वाला राउटर परिवार के लिए ठीक है। दराज में रखा गया सेवानिवृत्त वह एक फायरवॉल है। इसे नया फर्मवेयर दें, हर स्मार्ट प्लग, डोरबेल और टीवी को इसके पीछे रखें, और आउटबाउंड कॉल कुछ ऐसी बन जाती हैं जो आप अनुमति देते हैं, कुछ ऐसी नहीं जो चुपचाप आपका डेटा उस किसी को भेजती है जिसने इसके लिए भुगतान किया है। ये सात डेस्कटॉप और फर्मवेयर ऐप्स सेटअप को वास्तविक बनाते हैं, पूर्ण pfSense पुनर्निर्माण से लेकर Raspberry Pi तक जो प्रवर्तन परत के रूप में कार्य करता है।

होम IoT फायरवॉल में क्या देखें

शुरू करने से पहले इन सवालों के जवाब दें:

त्वरित तुलना

ऐप सर्वश्रेष्ठ मुफ़्त योजना भुगतान प्लेटफॉर्म विशेषता
OpenWrt संगत राउटर को फिर से फ्लैश करना हाँ मुफ़्त राउटर हार्डवेयर, x86, VM वास्तविक खुला फर्मवेयर मानक
DD-WRT व्यापक हार्डवेयर समर्थन हाँ वैकल्पिक दान राउटर हार्डवेयर कुछ राउटरों पर चलता है जो OpenWrt सपोर्ट नहीं करता
pfSense मिनी PC से निर्मित x86 फायरवॉल हाँ Plus भुगतान x86, Netgate हार्डवेयर एंटरप्राइज-ग्रेड नियम और लॉगिंग
OPNsense अनुकूल UI के साथ pfSense फोर्क हाँ व्यावसायिक समर्थन x86, VM HardenedBSD आधार, अधिक बार अपडेट किया जाता है
AdGuard Home नेटवर्क-व्यापी DNS फिल्टरिंग हाँ मुफ़्त Windows, macOS, Linux, Docker DNS पर विज्ञापन और ट्रैकर ट्रैफ़िक को ब्लॉक करता है
Pi-hole Raspberry Pi DNS ब्लॉक क्लासिक हाँ मुफ़्त Linux, Docker क्लासिक होम DNS फिल्टर कम्युनिटी
IoTGuard OpenWrt के लिए सामुदायिक IoT नियम हाँ मुफ़्त OpenWrt ऐड-ऑन पूर्व-कॉन्फ़िगर्ड स्मार्ट-डिवाइस ब्लॉक सूचियां

ऐप्स

1. OpenWrt — संगत राउटर को फिर से फ्लैश करने के लिए सर्वश्रेष्ठ

OpenWrt स्टॉक राउटर फर्मवेयर को Linux userland, एक वास्तविक फायरवॉल और प्रति-इंटरफ़ेस नियमों के साथ बदल देता है। इंस्टॉल होने के बाद, एक SSID एक गेस्ट नेटवर्क बन जाता है, दूसरा IoT VLAN बन जाता है, और फायरवॉल नियम डिफ़ॉल्ट रूप से क्रॉस-VLAN चैट को ब्लॉक करते हैं। विकी कैटलॉग एक दशक के राउटरों को कवर करता है।

कहां अल्पनिहित है: फ्लैशिंग गलत डिवाइस पर अपरिवर्तनीय है। कुछ नए राउटरों के साथ लॉक किए गए बूटलोडर OpenWrt को अस्वीकार कर देते हैं। Wi-Fi 7 हार्डवेयर सपोर्ट स्टॉक फर्मवेयर से महीनों तक पिछड़ा हुआ है।

मूल्य: मुफ़्त, खुला स्रोत।

प्लेटफॉर्म: राउटर हार्डवेयर, x86, VM।

डाउनलोड: OpenWrt

निचली पंक्ति: किसी भी स्पेयर राउटर के लिए मानक पहली चाल।

2. DD-WRT — जब OpenWrt आपके हार्डवेयर को सपोर्ट नहीं करता है

DD-WRT OpenWrt की तुलना में अधिक राउटरों के लिए बिल्ड भेजता है, जिसमें कुछ पुराने Broadcom-आधारित हार्डवेयर भी शामिल हैं जो OpenWrt ने छोड़ दिए हैं। VPN क्लाइंट, QoS और एक परिपक्व वेब UI इसे पहली बार फ्लैश के लिए अनुकूल बनाता है।

कहां अल्पनिहित है: रिलीज़ कैडेंस असमान है। कुछ बिल्ड प्रभावी रूप से अरक्षित हैं। UI गहरे विकल्पों को शुरुआती-अनुकूल टॉगल के साथ अजीब तरीके से मिलाता है।

मूल्य: मुफ़्त। बिल्ड के लिए दान स्वीकार किए जाते हैं।

प्लेटफॉर्म: राउटर हार्डवेयर।

डाउनलोड: DD-WRT

निचली पंक्ति: जब OpenWrt की राउटर डेटाबेस खाली लौटे।

3. pfSense — मिनी PC पर सर्वश्रेष्ठ x86 फायरवॉल

pfSense किसी भी छोटे x86 बॉक्स (एक पुराना लैपटॉप, एक फैनलेस मिनी PC) को एक पूर्ण एंटरप्राइज फायरवॉल में बदल देता है। मल्टी-WAN, Suricata के माध्यम से गहरी पैकेट निरीक्षण, VLAN राउटिंग और गेस्ट नेटवर्क के लिए एक captive पोर्टल सभी एक पॉलिश UI में बैठे हैं।

कहां अल्पनिहित है: यह राउटर फर्मवेयर नहीं है। आपको अभी भी इसके पीछे एक स्विच या AP-केवल मोड में एक राउटर की जरूरत है। गैर-Intel NICs पर इंस्टॉलेशन दर्दनाक हो सकता है।

मूल्य: pfSense CE: मुफ़्त। pfSense Plus: भुगतान, Netgate हार्डवेयर के साथ बंडल।

प्लेटफॉर्म: x86, VM।

डाउनलोड: pfSense

निचली पंक्ति: सही पिक जब लक्ष्य एक गंभीर होम फायरवॉल है।

4. OPNsense — सक्रिय रूप से विकसित pfSense विकल्प

OPNsense एक आधुनिक UI, एक HardenedBSD आधार और एक तेजी से रिलीज़ कैडेंस के साथ pfSense का एक फोर्क है। प्लगइन कैटलॉग Suricata, WireGuard, ZeroTier और आंतरिक सेवाओं के लिए Nginx रिवर्स प्रॉक्सी को कवर करता है।

कहां अल्पनिहित है: pfSense की तुलना में छोटी कम्युनिटी। कुछ तृतीय-पक्ष ट्यूटोरियल अभी भी विशेष रूप से pfSense को लक्ष्य करते हैं।

मूल्य: मुफ़्त। Business Edition उपलब्ध है।

प्लेटफॉर्म: x86, VM।

डाउनलोड: OPNsense

निचली पंक्ति: जब आप pfSense की शक्ति और एक अनुकूल UI चाहते हैं।

5. AdGuard Home — DNS-स्तर विज्ञापन और ट्रैकर ब्लॉकिंग के लिए सर्वश्रेष्ठ

AdGuard Home नेटवर्क-व्यापी DNS सर्वर के रूप में चलता है जो अनुरोधों को क्यूरेटेड ब्लॉक सूचियों के विरुद्ध फ़िल्टर करता है। IoT VLAN पर प्रत्येक डिवाइस को इसकी ओर इशारा करें और आधी स्मार्ट-डिवाइस टेलीमेट्री राउटर से निकलने से पहले बंद हो जाती है।

कहां अल्पनिहित है: DNS ब्लॉकिंग कठोर-कोडित IP कॉलों को नहीं रोक सकती, और कुछ IoT विक्रेता ठीक वही करते हैं। पूर्ण कवरेज के लिए वास्तविक फायरवॉल के साथ जोड़ी करें।

मूल्य: मुफ़्त, खुला स्रोत।

प्लेटफॉर्म: Windows, macOS, Linux, Docker, अधिकांश होम NAS इकाइयां।

डाउनलोड: AdGuard Home

निचली पंक्ति: नेटवर्क साइड पर सबसे आसान 30-मिनट की जीत।

6. Pi-hole — सर्वश्रेष्ठ क्लासिक होम DNS फिल्टर

Pi-hole मूल Raspberry Pi DNS ब्लॉक है। इंस्टॉलर स्क्रिप्ट, ब्राउज़र डैशबोर्ड, वास्तविक समय क्वेरी लॉग। DHCP सर्वर (राउटर या dnsmasq) को Pi-hole की ओर इशारा करें और नेटवर्क पर प्रत्येक डिवाइस इसके माध्यम से फ़िल्टर करता है।

कहां अल्पनिहित है: कोई नेटिव VLAN जागरूकता नहीं। regex और पाठ सूचियों का उपयोग करता है, जो AdGuard Home के नियम इंजन की तुलना में कम लचकदार हैं।

मूल्य: मुफ़्त, खुला स्रोत।

प्लेटफॉर्म: Linux, Docker।

डाउनलोड: Pi-hole

निचली पंक्ति: कम्युनिटी क्लासिक। एक Raspberry Pi Zero W इसे एक दशक के लिए चलाता है।

7. IoTGuard — OpenWrt के लिए सर्वश्रेष्ठ पूर्व-कॉन्फ़िगर्ड IoT ब्लॉक सूचियां

IoTGuard एक छोटी OpenWrt ऐड-ऑन है जो विशेष रूप से स्मार्ट-डिवाइस टेलीमेट्री (Roku, Samsung TV, Ring, LG WebOS और दर्जनों अन्य) के लिए क्यूरेटेड ब्लॉक सूचियों के साथ आती है। IoT VLAN के लिए सूची सक्षम करें और विक्रेता ट्रैफ़िक मुख्य कार्यक्षमता को तोड़े बिना लगभग कुछ भी नहीं होता।

कहां अल्पनिहित है: OpenWrt-विशिष्ट। कम्युनिटी-रखरखाव, इसलिए अतिरिक्त विचार कभी-कभी एक डिवाइस को तब तक तोड़ता है जब तक नियम ट्वीक नहीं आता।

मूल्य: मुफ़्त, खुला स्रोत।

प्लेटफॉर्म: OpenWrt।

डाउनलोड: GitHub पर IoTGuard

निचली पंक्ति: सही ऐड-ऑन एक बार OpenWrt इंस्टॉल है और VLAN विभाजन किया जाता है।

सही को कैसे चुनें

FAQ

क्या मुझे वास्तव में स्मार्ट डिवाइसों को विभाजित करने की आवश्यकता है? हाँ, अगर लक्ष्य वास्तविक गोपनीयता है। स्मार्ट TV और कैमरे लगातार घर फोन करते हैं, और मुख्य LAN पर एक समझौता किया गया डिवाइस एक लैपटॉप के लिए pivot कर सकता है।

क्या मैं IoT डिवाइसों के लिए इंटरनेट को ब्लॉक कर सकता हूं? कुछ डिवाइस क्लाउड कॉल के बिना काम करने से इनकार करते हैं। एक अलग VLAN में संकीर्ण आउटबाउंड नियमों के साथ विभाजन एक पूर्ण ब्लॉक की तुलना में अधिक टिकाऊ है।

क्या OpenWrt मेरे Wi-Fi 6 राउटर पर सुरक्षित है? OpenWrt हार्डवेयर डेटाबेस की जांच करें। Wi-Fi 6 सपोर्ट चिपसेट्स में असमान है। Wi-Fi 7 सपोर्ट 2026 के मध्य में अभी भी पकड़ रहा है।

क्या मुझे नया हार्डवेयर खरीदना होगा? नहीं। यही पूरी बात है। दराज में पुराना राउटर हार्डवेयर है।

क्या एक कच्चा फायरवॉल पर्याप्त है या मुझे DNS फिल्टरिंग भी चाहिए? दोनों। फायरवॉल नियम कनेक्शन परत को कवर करते हैं; DNS फिल्टरिंग विज्ञापन और ट्रैकर परत को पकड़ता है जो अनुमत कनेक्शन पर जाता है।

क्या इन उपकरणों को स्थायी रूप से चलाना सुरक्षित है? OpenWrt, DD-WRT, pfSense और OPNsense नियमित रूप से सुरक्षा अपडेट प्राप्त करते हैं। Pi-hole और AdGuard Home साप्ताहिक अपडेट भेजते हैं। उन्हें उसी तरह अपडेट रखें जैसे आप किसी भी राउटर फर्मवेयर के साथ करते।