Perso, toutes les sorties par internet passe passe par un proxy squid, et ce qui rentre par un reverse proxy.
J'évite de tous connecté en direct sur le net.
Après pour les webcams, tu leur bloque le net et tu fais toi même les maj.
Sur mon réseau par défaut les seules ports ouvert sont pop3, imap, smtp, dns.
Tous ce qui est port 80 passe par un proxy, et port 443 excepté équipement qui le demande en direct passe par le proxy ou est fermé.
Le seul serveur qui a full accès sur tous les ports est mon serveur de torrent/newsgroup et mes 2 pcs perso.
Après comme lazer j'ai pas encore eu le temps de regarder les vlan mais qui devrait arriver sous peu.