Домашняя сеть и политика безопасности | Крымский форум

Домашняя сеть и политика безопасности

  • Добро пожаловать на форум! Рады видеть вас здесь! Зарегистрируйтесь или Войдите в аккаунт, чтобы иметь полный доступ к площадке!

Jerode

Местный житель
Ветеран
Сообщения
1,216
Реакции
2
Репутация
24
Всем доброго времени суток.

Мучает меня один ламерский вопрос, на который бы хотелось получить внятный квалифицированный ответ.

Собственно говоря вопрос в следующем: есть маленькая локальная сеть, в которой стоит два компа 1-й аля «сервер» (2-е сетевухи и прямой доступ в локальную сеть провайдера), 2-й аля клиент т.е. доступ в локальную сеть и инет получает через «сервер». В довесок ко всему на одном из компов стоит второй винт, на который открыт общий доступ типа локального файлообменника. Как показала практика хождение в нет через комп аля «сервер» не всегда удобно, во первых оба компа должны быть включены, во вторых при переустановке системы начинаются пляски с бубном вокруг сетевых настроек.
Вопрос нормального выхода в инет будет решен установкой на входящий ip-шник провайдера роутера D-LINK DI-604 который сейчас пылится на где-то в шухлядке, а вот как закрыть доступ из сети провайдера к локальному файлообменнику, который находится на втором винте одной из машин, и предотвратить возможную утечку информации не предназначенной для общего пользования.

Локальная сеть от FarLine
 
а вы вообще в курсе как работает роутер? когда узнаете как такие вопросы отпадут
 
Jerode
Роутер работает кроме всего прочего и небольшим аппаратным firewall'ом, соответственно-ходить во внутреннюю часть сети окажется несколько проблематичным... Собственно, для этого они и были сделаны!
 
Цитата(WereWolf @ 22 Августа, 2010, 23:21)
а вы вообще в курсе как работает роутер? когда узнаете как такие вопросы отпадут

Да я знаю в общих чертах как работает роутер, и что такое межсетевой экран, и что такое фаервол, но общался я как-то с одним местным мастером-ломастером и тот озвучил следующую идею, что при жалении и наличии определенного софта можно попасть за межсетевой экран и свободно шариться по общедоступным ресурсам "домашней" сети. Вот это меня честно говоря и сбило с толку, вот и задал такой глупый вопрос.
 
По поводу обхода
но имхо, все это надуманно, если не схватишь троянца, который организует доброму человеку VPN, то бояться по-моему нечего
 
Занимательная инфа
 
Во первых для того, что бы получить доступ к локальной сети из внешней (в данном случае внешней будет локальная сеть провайдера) надо сделать проброс портов с внешней на внутреннюю сеть. Во вторых, если сделать на роутере роутинг в обе стороны, то для того что бы иметь доступ к внутренней сети еще нужно написать роуты на компьютерах во внешней сети, роуты через роутер. Трояны кстати тоже не обязательно откроют доступ, откроют только те, в которых есть использование обратного коннекта.
 
Назад
Сверху