Serger
18-01-2013, 13:21
Здравствуйте! Мне нужен совет по организации удаленного входа на домашний ПК
Что имеем: Домашний компьютер под управлением win7x64 ultimate. На котором работают члены семьи, среди них есть дети. Имеется домашняя сеть, включен NAS (western digital). Интернет в дом пришёл посредством оптоволокна (GPON) от ростелекома.
Появилась надобность подключения в домашнюю сеть. Сначала я пошел самым простым путем, зафиксировал IP у провайдера, пробросил на роутере порт 3389 и добавил в список исключений у касперского... Включил удаленный рабочий стол - все получилось. Доступ к компу я получил. А после этого задумался о безопасности. Ладно мой пароль еще более менее сложный, но требовать от детей ввода сложных паролей не вариант.. Хотя они не являются Администраторами. Тем не менее доступ к общим папкам на диске у них есть. В логах windows по аудиту безопасности видно, что на мой компьютер стремятся подключиться (я вижу аудиты отказа причем по десятку за секунду) под разными именами обычно Администратор, Гость... Судя по всему подбирая пароли..
Может кто нибуть дать развернутый совет, как правильно организовать такое подключение с точки зрения безопасности, чтобы моя домашняя сеть, не дай бог не стала частью какого нибуть "ботнета". Антивирус KIS2013 имеется. Подключаться удаленно нужно только мне. Может для верификации поднять radius на NASе (ОС busyBox)? Конечно лучше всего если это будет сделано штатными средствами семерки. Или может быть правильнее задействовать vpn подключение?
Что имеем: Домашний компьютер под управлением win7x64 ultimate. На котором работают члены семьи, среди них есть дети. Имеется домашняя сеть, включен NAS (western digital). Интернет в дом пришёл посредством оптоволокна (GPON) от ростелекома.
Появилась надобность подключения в домашнюю сеть. Сначала я пошел самым простым путем, зафиксировал IP у провайдера, пробросил на роутере порт 3389 и добавил в список исключений у касперского... Включил удаленный рабочий стол - все получилось. Доступ к компу я получил. А после этого задумался о безопасности. Ладно мой пароль еще более менее сложный, но требовать от детей ввода сложных паролей не вариант.. Хотя они не являются Администраторами. Тем не менее доступ к общим папкам на диске у них есть. В логах windows по аудиту безопасности видно, что на мой компьютер стремятся подключиться (я вижу аудиты отказа причем по десятку за секунду) под разными именами обычно Администратор, Гость... Судя по всему подбирая пароли..
Может кто нибуть дать развернутый совет, как правильно организовать такое подключение с точки зрения безопасности, чтобы моя домашняя сеть, не дай бог не стала частью какого нибуть "ботнета". Антивирус KIS2013 имеется. Подключаться удаленно нужно только мне. Может для верификации поднять radius на NASе (ОС busyBox)? Конечно лучше всего если это будет сделано штатными средствами семерки. Или может быть правильнее задействовать vpn подключение?