Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Настройка безопасности локальной сети

Ответить
Настройки темы
VPN - Настройка безопасности локальной сети

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


День добрый.
Есть один комп, есть еще 2 бука. У них в сети расшарены папки, файлы и т.д. Доступ не ограничен, файрволы выключены - ну сеть дома - смысла нет прятаться.

На днях будет добавляться еще один комп, который будет включен в общий роутер.(всего 4 порта и вайфай - D-link 2650U)
Управляться комп будет удаленно через TeamViewer-удаленно, хозяином.
Естестенно появится "чужой человек" который сразу же обнаружит все файлы и папки в этой сетке и получит к ним доступ.


Как сделать так, что бы он не смог получить доступа к этим файлам и папкам, а желательно даже не видел их и не обраруживал при поиске в сети с этого компа?
Сетка везде я так понимаю по дефолту Workgroup, установлена галка на шаринг и обраружение файлов, и все файлы и папки расшарены для всех кто в этой сети.

Как надежно "законсервироваться"? ( ну там человек етественно не "хакер" ) но все равно "делиться" личной инфой не хочется.


Из того что уже сделал:


1) Включил парольный доступ для файлов и папок, на каждом компе сетки.
2) Включил втроеные в видну файрволлы.
3) Присвоил статические Ip, маски подсети и шлюзы каждому компу локалки.
4) Изменил название домашней сети - отличное от Workgroup.

На этом фантазия закончилась.

Теперь при попытке войти в расшереную папку - просится пароль юзера и логин.

В идеале, хотелось бы - дабы ново-подключенный компьютер не видел даже присутвия этих расшареных папок и компов в самой сети.

Возможно ли это сделать?

Отправлено: 01:39, 15-06-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


http://www.dlink.ru/ru/products/3/1171_b.html
Цитата:
Межсетевой экран / Управление доступом
Межсетевой экран NAT
Фильтрация MAC-адресов
Фильтрация пакетов (IP/ICMP/TCP/UDP)
Stateful Packet Inspection (SPI)
Предотвращение атак DoS
Система обнаружения вторжений и регистрация событий DMZ

-------
Вежливый клиент всегда прав!


Отправлено: 02:14, 15-06-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


А можно теперь обьяснить к чему эта цитата? )

Отправлено: 12:30, 15-06-2013 | #3

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата exo:
Система обнаружения вторжений и регистрация событий DMZ »
DMZ
оно конечно предназначено для другого, но у компьютера в DMZ не будет доступа к локально сети (остальным вашим компьютерам), пока вы не создадите разрешающее правило. Но компьютер будет открыт для внешней сети.

-------
Вежливый клиент всегда прав!


Отправлено: 12:37, 15-06-2013 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
оно конечно предназначено для другого, но у компьютера в DMZ не будет доступа к локально сети (остальным вашим компьютерам), пока вы не создадите разрешающее правило. Но компьютер будет открыт для внешней сети. »

Да. Нашел этот пункт в настройках модема. Т.е. я сдавлю ему статичный IP на его машине. Скажем 192.168.0.7 и для него включаю DMZ, таким образом, он не видит всей сети, а сам становится видимым?

Но человек же будет управлять этим компом через TeamViewer и следовательно может поменять IP в TCP настройках, т.е. получается нужно еще выключить автоматически DHSP на сервере?

Отправлено: 17:13, 15-06-2013 | #5

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата dudlik:
Скажем 192.168.0.7 и для него включаю DMZ »
ДМЗ - это отдельная сеть, это настройка порта на модеме.
Если IP будет сменён - не будет доступа никуда. Т.е. пользователь вылетит из TeamViewer.
Плюс - дайте неадминистративные права пользователю - и не сменит он ничего.

-------
Вежливый клиент всегда прав!


Отправлено: 18:37, 15-06-2013 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
Плюс - дайте неадминистративные права пользователю - и не сменит он ничего. »
Ну для этого нужно влезть в его комп, а у меня к нему доступа особенного не будет.

Отправлено: 18:52, 15-06-2013 | #7



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Настройка безопасности локальной сети

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Настройка локальной сети. grundsatlich@vk Сетевые технологии 1 25-01-2013 18:31
Вопрос - настройка компов в локальной сети для обновления из локальной папки WChek Защита компьютерных систем 4 08-02-2009 10:46
Разное - [решено] Настройка локальной политики безопасности SANIOK_AV Microsoft Windows 2000/XP 3 08-12-2008 13:17
Слетает настройка локальной политики безопасности SerBep Microsoft Windows NT/2000/2003 0 22-05-2008 13:34
Настройка локальной политики безопасности yager Защита компьютерных систем 2 03-02-2006 17:25




 
Переход