Φίλοι καλημέρα,
ΜΕ αφορμή την υπογραφή κάποιου φίλου εδώ που δε θυμάμαι το όνομά του, σκέφτομαι σοβαρά να διαθέσω την πρόσβαση ADSL που έχω (Otenet 384) δωρεάν για τους γείτονές μου, κυρίως όταν λείπω από το σπίτι, ή εν πάση περιπτώση όταν δεν το χρειάζομαι.
Διαθέτω ένα USR 9108 και δύο Η/Υ, ο ένας ας θεωρηθεί always-on και συνεχώς (ασύρματα) συνδεδεμένος με το 9108. Η ερώτησή μου είναι η εξής:
Πως πρέπει να διαθέσω τη συσκευή, ποιές IP να δώσω στους Η/Υ μου ώστε να έχω ασφαλή δικτύωση ανάμεσα στους δικούς μου Η/Υ και ταυτόχρονα κάποιοι άσχετοι πιθανοί χρήστες να έχουν πρόσβαση στο WΑΝ;
Εμφάνιση 1-14 από 14
-
14-03-06, 13:10 Δωρεάν διάθεση πρόσβασης (ADSL) στο Διαδίκτυο και ασφάλεια #1
-
14-03-06, 14:02 #2
gsak71 : Επειδή έχω κάνει το ίδιο ακριβώς, χωρίς να έχω πολύ εμπειρία να στο αναλύσω λεπτομερειακά, αυτά που έκανα εγώ είναι τα εξής : 192.168.1.1 ip στο router και αντίστοιχα 2,3,4 στα άλλα pc, dns servers τους dns servers του provider. Για την ασφάλεια του wi-fi έβαλα το routeraki να βλέπει μόνο τα συγκεκριμένα mac adresses των ασύρματων καρτών, και έδωσα και για authentication wpa-psk με όσο γίνεται μεγαλύτερο/δυσκολότερο κλειδί ώστε να έχω κάπως το κεφάλι μου ήσυχο.
-
14-03-06, 14:15 #3
θα το κάνεις... δωρεάν;
η διασύνδεση με τους γείτονες πως θα είναι; ενσύρματα; ασύρματα;
στη δεύτερη περίπτωση πως ξέρεις ότι έχεις την εμβέλεια που χρειάζεται; έχει δοκιμαστεί; (εμένα πχ. το 9108 με τίποτα δεν)
τέσπα υποθέτοντας ότι κάπως τους ΔΙΝΕΙΣ πρόσβαση ασύρματα (γιατί ενσύρματα δεν σε πειράζει, σε αυτή την περίπτωση κλείνεις και τελείως το WLAN), φυσικά και θα κλειδώσεις το WLAN σου με κλειδιά τα οποία θα ξέρουν εκείνοι μόνο (τα οποία όταν γυρίσεις θα τα αλλάξεις), that's all
αν μάλιστα τώρα που δεν τους έχεις διαθέση τη σύνδεση ΔΕΝ είναι κλειδωμένο το WLAN σου, ποιός σου λέει ότι οι γείτονες δεν χρησιμοποιούν ήδη τη σύνδεση σου;
όσο αγορά τα IP δεν έχεις περιθώριο... αν έχεις DHCP και για τα δικά σου μηχανήματα (και όχι στατικές IP) τότε και οι γείτονες εκεί θα πάρουν συνεχόμενα IP... αν έχεις καρφωτές IP πάλι δεν μπορείς να απομονώσεις το routing από-προς αυτούς αν αυτοί βρουν τις IP σου, εκτός αν ρυθμίσεις έτσι τον firewall στα PC σου ή το routing table (πάλι του PC)
μου κάνει εντύπωση που φοβάσαι και για πιθανούς άσχετους... ή πιστεύεις ότι το 9108 έχει τεράστια εμβέλεια και ΠΟΛΥΣ κόσμος έχει ασύρματες κάρτες δικτύου, ή μένεις σε τίποτα κουτάκια και γύρω γύρω έχεις κομπιουτεράδες...---
NLS
-
14-03-06, 14:15 #4
Αρχικό μήνυμα από jimser
-
14-03-06, 14:25 #5
Απόλυτη ασφάλεια μόνο με ενσύρματη σύνδεση. Με ασύρματη σύνδεση δεν πιστεύω ότι μπορείς να είσαι 100% ασφαλής.
-
14-03-06, 14:25 #6
Αρχικό μήνυμα από NLS
Έχει τύχει κατά καιρούς να "πιάνω" άλλων δίκτυα όταν ψάχνω. Οπότε ίσως υπάρχουν τέτοιοι χρήστες "within range". Προς το παρόν το wireless είναι κλειδωμένο, ακόμα κ σε επίπεδο MAC, μόνο για τα δικά μου.
Άρα δε μπορώ να απομονώσω ένα υποδίκτυο π.χ από τους υπόλοιπους; Κάπως έτσι το φανταζόμουν. Ένα σενάριο ας πούμε...πάρτε με DHCP εσείς και κρατάω άλλες IP για μένα, αλλά χωρίς πρόσβαση ανάμεσά τους.
-
14-03-06, 14:51 #7
Εμένα θα με απασχολούσε πιο πολύ πως θα προστατεύομουν από τυχόν παρανομίες που θα έκαναν οι χρήστες αυτοί στο Internet, χρησιμοποιώντας την IP μου.
-
14-03-06, 14:57 #8
σωστό και αυτό mitso
όσο για το άλλο γίνεται gsak αλλά όχι εύκολα - σου είπα, θα πρέπει να βάλεις το software-firewall σου να μην θεωρεί ασφαλή ΟΥΤΕ τα IP του LAN σου (εκτός από τα δικά σου), ενώ και με παιχνίδι με την route (εντολή) κάτι μπορείς να κάνεις αλλά με προσοχή (και θα σταματήσεις να χρησιμοποιείς ολόκληρο subnet αλλά μικρότερα)---
NLS
-
14-03-06, 15:17 #9
Για την ασφάλεια του τοπικού σου δικτύου LAN έχεις σκεφτεί καθόλου;
Κατ' εμέ θά 'πρεπε να είναι το πρώτο πράγμα που να σ' απασχολεί.Επιτέλους το ελάχιστο δυνατό, ευέλικτο, και ψηφιακό κράτος. Με διαρκή αξιολόγηση.
-
14-03-06, 15:27 #10
μα αυτό λέει ο άνθρωπος
---
NLS
-
14-03-06, 15:29 #11
Το USR μπορεί να ρυθμιστεί ώστε να χρησιμοποιεί WPA όχι υποχρεωτικά αλλά προαιρετικά;
Το λέω αυτό γιατί εσύ πρέπει να έχεις WPA στο μηχάνημα που συνδέεται πάνω στο USR, ενώ αντιθέτως οι άλλοι χρήστες δεν μπορούν να χρησιμοποιήσουν WPA γιατί δεν ξέρουν το κλειδί/δεν έχουν account.
-
14-03-06, 15:40 #12
Αρχικό μήνυμα από mitsos3000
-
14-03-06, 15:44 #13
ε αυτό διαφυλάσσεται από το ίδιο το μηχάνημα, βάλε ένα δύσκολο password
---
NLS
-
14-03-06, 23:28 #14
Με το 9108
ας πούμε πρώτα οτι δεν σε ενδιαφέρει αν κάποιος γείτωνας κάνει κάτι κακο και ψάχνουν εσένα.
μπορεις να βάλεις κανόνες 1 στον dhcp server ωστέ να δίνει πχ κάποιες συγκεκριμένες Ip,
μετά κανόνα να μπολοκάρει τα πάντα περαν του dhcp range και του δικού σου Ip (mac address)
Και κανόνες στο qos ωστέ να δίνει στα δικά σου full priority
πρόσβαση θα υπάρχει ανάμεσα τους, θα χρείαστεις να βάλεις κάποιο soft firewall στα μηχανήματα
το τελικό θέμα είναι, do you trust them?
Παρόμοια Θέματα
-
Δημόσια Διαβούλευση της ΕΕΤΤ για την παροχή υπηρεσιών VoIP και Πρόσβασης στο Διαδίκτυο
Από DeMaitre στο φόρουμ ΕιδήσειςΜηνύματα: 11Τελευταίο Μήνυμα: 02-05-07, 03:14 -
Δωρεάν ασύρματη πρόσβαση στο διαδίκτυο στο λιμάνι Ηρακλείου
Από persival στο φόρουμ ΕιδήσειςΜηνύματα: 26Τελευταίο Μήνυμα: 06-05-06, 01:16 -
Δωρεάν στο Διαδίκτυο σειρές των ABC/Disney
Από HIK248 στο φόρουμ Γεγονότα και ΑπόψειςΜηνύματα: 11Τελευταίο Μήνυμα: 03-05-06, 16:19 -
Εως και 100 ώρες ΔΩΡΕΑΝ επιπλέον χρόνο πρόσβασης στο Internet με την Smile+web
Από aesir στο φόρουμ ΕιδήσειςΜηνύματα: 7Τελευταίο Μήνυμα: 25-02-06, 16:36
Bookmarks