OTT vodnik za dostop gostov do vaše lokalne mreže
Verjetno ste naleteli na situacijo večkrat, ko družinski član ali prijatelj obišče vašo hišo in potrebuje nekaj dostopa do vašega omrežja. Morda potrebujejo računalnik za delo z Wordovim dokumentom, morda morajo natisniti, morda skenirati dokument ali Skype ali FaceTime z nekom.
Imam veliko družine, ki prihaja čez, in ne skrbim, kaj imajo dostop ali ne, ker jim zaupam. Vendar, ko kdorkoli drug pride in ostane nekaj noči, sem ponavadi bolj restriktivna. Danes ne veste, kdo ima znanje za brskanje po omrežju in dostop do vaših računalnikov ali naprav.
V domačem omrežju imam 5 povezanih računalnikov, 2 tiskalnika, 1 IP cam, 2 usmerjevalnika, nekaj pretočnih medijev in omrežno shranjeno napravo za shranjevanje z 2,5 TB osebnih podatkov. Največ me skrbi, da bodo ljudje dobili dostop do NAS naprave. Lahko sem mu dodal veliko varnosti, vendar mi je teže vsakodnevno uporabljati.
Na srečo obstaja kar nekaj stvari, ki jih lahko storite, da bi ljudem omogočili dostop do vašega lokalnega omrežja, vendar jim hkrati resnično ne omogočajo dostopa do ničesar drugega kot do interneta. V tej objavi vam bom pokazal, kako lahko resnično ožičite omrežje, tako da se lahko, ko nekdo, ki ni 100% prepričan o tem, želi povezati v omrežje ali uporabljati računalnik, prepričati, da ne bo dostop do vsega, kar ne želite.
Nastavitev gostujočih omrežij
Če se nekdo želi povezati z domačim brezžičnim omrežjem iz svojega računalnika ali pametnega telefona, res ne morete preprečiti snoopinga, če jim omogočite dostop do glavnega brezžičnega omrežja. To pomeni, da če je vse povezano z MyHomeNetwork bodisi preko ethernet ali brezžičnega omrežja in nekomu omogočite dostop do tega brezžičnega omrežja, lahko dobijo dostop do vsega drugega v omrežju.
Obstajajo načini, s katerimi se lahko ukvarjate s to vrsto situacije, kot je izolacija omrežja, kar pomeni, da nobena naprava v omrežju ne more govoriti z nobeno drugo napravo v omrežju, vendar bo to onemogočilo uporabo lastnega omrežja. To je super za javna mesta WiFi, kjer ne želite, da bi moški prek mize pri Starbucksu lahko dostopal do vašega računalnika, čeprav ste v istem brezžičnem omrežju. Preberite prejšnjo objavo o izolaciji omrežja za omrežja WiFi, če želite izvedeti več.
Namesto tega je bolje imeti ločeno gostinsko brezžično omrežje. Zdaj lahko to storite na enega od dveh načinov: bodisi aktivirate gostujočo omrežno funkcijo na brezžičnem usmerjevalniku, če jo podpira, bodisi kupite resnično poceni sekundarni brezžični usmerjevalnik in ga povežete za goste. Imam Linksys Cisco E2500 usmerjevalnik doma in kaj je super pri teh usmerjevalnikih je, da je gost omrežje možnost zgrajena prav v.
Prijavite se v usmerjevalnik in pojdite na Brezžično in potem Dostop gosta:
Omogočite gostujoče omrežje, mu podajte geslo, izberite največje število gostov, ki se lahko povežejo, in končali ste! Zdaj lahko gostje dostopajo do interneta, če pa se začnejo zanikati po vašem omrežju, ne bodo našli nobene naprave ali karkoli drugega, povezanega z glavnim omrežjem. V bistvu ustvarja steno med vašim omrežjem in gostujočim računalnikom.
Edini problem pri tem pristopu je, da zahteva nekaj tehničnega znanja. Morate se prijaviti v usmerjevalnik, poiskati pravilne nastavitve in ga nato omogočiti. Drugič, veliko usmerjevalnikov nima te funkcije dostopa za goste, kaj potem?
No, v teh primerih si lahko dobite drug brezžični usmerjevalnik in ga povežete v omrežje z različnimi podomrežji, SSID-jem in geslom. Uporabite lahko D-Link brezžični G usmerjevalnik na Amazon za $ 14 z ladijskimi pošiljkami. Nato lahko preberete moj post o tem, kako nastaviti drugi brezžični usmerjevalnik v vašem domačem omrežju.
Zdaj je edino vprašanje pri tem, da bi morali drugi usmerjevalnik povezati s prvim najverjetneje. To je zato, ker resnično samo en kabel prihaja iz glavnega modema ISP-ja v vaš brezžični usmerjevalnik. Če želite priključiti drugi usmerjevalnik, morate drugi usmerjevalnik povezati s prvim.
Zaradi NAT-a pa bosta omrežji lahko komunicirali med seboj. Še vedno je bolje kot imeti samo eno omrežje, ker ni nepomembno, da ugotovimo, da obstaja drugo omrežje in da dobimo informacije, kot je DHCP informacija za drugo omrežje. Če nekdo prihaja, ki ve, kako vdirati, resnično ni veliko, kar lahko storite na tej točki, če ne naredite vsega varnega, kar nihče ne počne..
Poskušamo preprečiti, da bi se računalniki in naprave NAS prikazali na računalniku nekoga, ko odprejo Finder ali Windows Explorer. To bo dovolj za 99% ljudi tam zunaj. Obstaja tehnični način, da se obe omrežji ne moreta sporazumevati, vendar to zahteva uporabo DMZ in to je preprosto preveč zapleteno za to, kar poskušam prikazati.
Torej, to so vaše dve glavni možnosti v smislu brezžičnega omrežja. Če ga vaš usmerjevalnik podpira, je najlažje preprosto vklopiti gostujoče omrežje. Če ne, lahko kupite poceni usmerjevalnik, ga priključite za svoj prvi usmerjevalnik in mu dajte drugačen SSID in geslo.
Skupna raba tiskalnikov in optičnih bralnikov
Zunaj internetne povezave je naslednja pomembna oseba, ki zahteva, tiskanje in skeniranje. Morda, da bi natisnili vstopni kupon ali kaj takega, je to običajno tisto, kar slišim. Zdaj, če se uporabniki v vaši hiši povezujejo z ločenim brezžičnim omrežjem, tiskanje morda ne bo mogoče, če je tiskalnik povezan v drugo omrežje.
V primeru, da imate tiskalnik, ki se priklopi s kablom, samo pritrdite tiskalnik na računalnik, če ga imate, ali preprosto uporabite svoj računalnik in natisnite, kar potrebujejo za njih. Če imate brezžični tiskalnik in želijo tiskati iz računalnika, je najboljši način za to, da uporabite Google Tiskanje v oblaku. Dokler imajo Google račun, lahko tiskalnik preprosto daste v skupno rabo z njimi po e-pošti in natisnejo iz računalnika, ne da bi morali namestiti gonilnike ali karkoli drugega!
Napisal sem popoln vodnik za nastavitev Google Tiskanja v oblaku, ki vas vodi skozi postopek nastavitve tiskalnikov, tako da jih lahko natisnete iz katere koli naprave na katerem koli mestu po svetu. Najboljša stvar pri tej metodi je, da deluje s katero koli vrsto tiskalnika: žično ali brezžično, staro ali novo, povezano z omrežjem ali povezano z računalnikom. To je zelo enostavno nastavitev in zmožnost deliti tiskalnik z nekom prek e-pošte je neverjetno.
Za optične bralnike ga lahko neposredno povežete z računalnikom ali pa uporabite USB ključ in ga priključite na optični bralnik, če imate napravo All-in-one (Vse v enem)..
Gostujoči računalniki in računi
So časi, ko mora gost uporabiti enega od vaših računalnikov, da opravi svoje delo. V tem primeru je najboljša možnost, da jih prijavite v računalnik z računom za goste. Če uporabljate račun za goste, ste lahko prepričani, da bodo imeli omejene možnosti za spreminjanje nastavitev računalnika in še pomembneje, da ne bodo mogli dostopati do občutljivih dokumentov, e-poštnih sporočil, gesel, zgodovine brskalnika ali karkoli drugega.
Lepa stvar pri računu gosta v sistemu Windows je, da uporabniku preprečuje namestitev programske opreme, kar je lahko resnično vprašanje, če imate mlajšo odraslo osebo ali otroka, ki želi uporabljati vaš računalnik. Ne morejo spremeniti nobenih sistemskih nastavitev, dodati strojne opreme ali ustvariti / spremeniti gesla za račun gosta. To je precej zaklenjeno in vam ni treba storiti ničesar drugega kot se prepričati, da se prijavite v ta račun, preden jim omogočite dostop.
Običajno je račun gostitelja privzeto onemogočen v operacijskem sistemu Windows, vendar vam bo hitro iskanje z Googlom pokazalo, kje v nadzorni plošči morate omogočiti. Po tem boste poleg običajnega uporabniškega računa videli tudi račun gosta.
Na računalniku Mac lahko omogočite tudi uporabniški račun za goste. Pojdi na Sistemske nastavitve, kliknite na Uporabniki in skupine in nato omogočite gostujočemu uporabniku.
Seveda morate vedno zagotoviti, da imajo glavni uporabniški računi v operacijskem sistemu Windows in Mac gesla, v nasprotnem primeru se lahko oseba preprosto odjavi z računa za goste in nato samo klikne na vaš drugi račun in se prijavi, če ni gesla..
Končno, če ste kot jaz, boste morda imeli starega računalnika ali netbooka, ki ga ne uporabljate več. V tem primeru ga samo obrišite, namestite nov izvod sistema Windows, namestite lokalne tiskalnike in omogočite račun gosta. Ko nekdo potrebuje računalnik, jim samo daj rezervno, ki bo zaklenjeno in si pripravljen.
Če imate različne nastavitve, ki omogočajo gostom dostop do vašega lokalnega omrežja, nam to sporočite v komentarjih. Uživajte!