OTT Руководство по предоставлению гостям доступа к вашей локальной сети
Вы, вероятно, много раз сталкивались с ситуацией, когда член семьи или друг посещают ваш дом и вам необходимо получить доступ к чему-либо в вашей сети. Может быть, им нужен компьютер для работы с документом Word, может быть, они должны распечатать, может быть, чтобы отсканировать документ или Skype или FaceTime с кем-то.
У меня много семей, и я не очень беспокоюсь о том, к чему они могут получить доступ или нет, потому что я им доверяю. Тем не менее, когда кто-то еще приходит и остается на пару ночей, я склонен быть более сдержанным. В настоящее время вы не знаете, кто обладает навыками просмотра вашей сети и доступа к вашим компьютерам или устройствам..
В моей домашней сети у меня подключено 5 компьютеров, 2 принтера, 1 IP-камера, 2 маршрутизатора, пара потоковых мультимедийных блоков и сетевое устройство хранения с 2,5 ТБ личных данных. В основном я беспокоюсь о том, что люди получают доступ к устройству NAS. Я мог бы добавить к нему много безопасности, но это затрудняет мне ежедневное использование.
К счастью, вы можете сделать несколько вещей, чтобы дать людям доступ к вашей локальной сети, но в то же время не дать им доступ к чему-либо, кроме Интернета. В этом посте я собираюсь показать вам, как действительно отключить вашу сеть, чтобы, если кто-то, на кого вы не уверены на 100%, хочет подключиться к вашей сети или использовать ваш компьютер, вы можете быть уверены, что они не будут возможность получить доступ ко всему, что вы не хотите, чтобы они.
Настройка гостевых сетей
Если кто-то хочет подключиться к вашей домашней беспроводной сети со своего компьютера или смартфона, вы действительно не сможете предотвратить прослушивание, если предоставите им доступ к вашей основной беспроводной сети. Это означает, что если все подключается к MyHomeNetwork через Ethernet или по беспроводной сети, и вы предоставляете кому-то доступ к этой беспроводной сети, они могут получить доступ ко всему остальному в сети..
Существует множество способов справиться с ситуацией такого типа, такой как изоляция сети, что означает, что ни одно устройство в сети не может общаться с любым другим устройством в сети, но это сделает невозможным использование вашей собственной сети. Это отлично подходит для общественных точек WiFi, где вы не хотите, чтобы парень за столом в Starbucks имел доступ к вашему компьютеру, даже если вы находитесь в одной беспроводной сети. Прочитайте мой предыдущий пост о изоляции сети для сетей WiFi, чтобы узнать больше.
Вместо этого лучше иметь отдельную гостевую беспроводную сеть. Теперь вы можете сделать это одним из двух способов: либо вы активируете функцию гостевой сети на своем беспроводном маршрутизаторе, если он его поддерживает, либо покупаете действительно дешевый дополнительный беспроводной маршрутизатор и подключаете его для гостей. У меня дома есть маршрутизатор Linksys Cisco E2500, и что хорошо в этих маршрутизаторах, так это то, что опция гостевой сети встроена прямо в.
Войдите в свой маршрутизатор и перейдите к беспроводной а потом Гостевой доступ:
Включите гостевую сеть, дайте ей пароль, выберите максимальное количество гостей, которые могут подключиться, и все готово! Теперь гости могут получить доступ к Интернету, но если они начнут искать в вашей сети, они не найдут никаких устройств или чего-либо еще, подключенного к основной сети. Это в основном создает стену между вашей сетью и гостевым компьютером.
Теперь единственная проблема с этим подходом состоит в том, что он требует немного технических ноу-хау. Вы должны войти в свой маршрутизатор, найти правильные настройки и затем включить его. Во-вторых, многие маршрутизаторы не имеют этой функции гостевого доступа, так что же?
Ну, в этих случаях вы можете получить себе второй беспроводной маршрутизатор и подключить его к вашей сети с другой подсетью, SSID и паролем. Вы можете получить использованный беспроводной маршрутизатор D-Link G на Amazon примерно за 14 долларов с доставкой. Тогда вы можете прочитать мой пост о том, как настроить второй беспроводной маршрутизатор в вашей домашней сети.
Теперь единственная проблема заключается в том, что вам скорее всего придется подключить второй маршрутизатор к первому. Это потому, что на самом деле к вашему беспроводному маршрутизатору подключается только один кабель от основного модема ISP. Таким образом, чтобы подключить второй маршрутизатор, вам нужно будет подключить второй маршрутизатор к первому.
Тем не менее, благодаря NAT две сети смогут общаться друг с другом. Это все же лучше, чем иметь только одну сеть, потому что не так просто выяснить, существует ли вторая сеть, и получить такую информацию, как информация DHCP для второй сети. Если к вам придет кто-то, кто знает, как взломать, вы на самом деле мало что можете сделать в этот момент, если только вы не сделаете все сверхбезопасным, чего никто не делает.
Мы просто пытаемся предотвратить появление компьютеров и устройств NAS на чьем-либо компьютере, когда они открывают Finder или Windows Explorer. Этого будет достаточно для 99% людей там. Существует технический способ сделать так, чтобы две сети не могли обмениваться данными, но это требует использования DMZ, и это просто слишком сложно для того, что я пытаюсь показать.
Так что это ваши два основных варианта с точки зрения беспроводной сети. Если ваш маршрутизатор поддерживает его, самый простой способ - просто включить гостевую сеть. Если нет, вы можете приобрести дешевый подержанный маршрутизатор, подключить его к первому маршрутизатору и присвоить ему другой SSID и пароль..
Совместное использование принтеров и сканеров
За пределами подключения к Интернету следующей важной функцией, которую люди запрашивают, является печать и сканирование. Может быть, распечатать посадочный талон или что-то в этом роде, как правило, я слышу. Теперь, если в вашем доме есть пользователи, подключающиеся к отдельной беспроводной сети, печать может быть невозможна, если принтер подключен к другой сети..
В случае, если у вас есть принтер, который подключается по кабелю, просто подключите принтер к его компьютеру, если он у него есть, или просто используйте свой собственный компьютер и распечатайте то, что ему нужно. Если у вас есть беспроводной принтер, и он хочет печатать со своего компьютера, лучший способ сделать это - использовать Google Cloud Print. Пока у них есть учетная запись Google, вы можете просто поделиться им с принтером по электронной почте, и они смогут печатать со своего компьютера без необходимости установки каких-либо драйверов или чего-либо еще.!
Я написал полное руководство по настройке Google Cloud Print, в котором описан процесс настройки принтеров, чтобы вы могли печатать на них из любой точки мира с любого устройства. Лучшее в этом методе - то, что он работает с любым типом принтера: проводным или беспроводным, старым или новым, подключенным к вашей сети или подключенным к вашему компьютеру. Его очень легко настроить, а возможность поделиться принтером с кем-то по электронной почте просто потрясающая..
Для сканеров вы можете либо подключить его к своему компьютеру напрямую, либо использовать USB-накопитель и подключить его к сканеру, если у вас устройство типа All-in-one.
Гостевые компьютеры и учетные записи
Есть моменты, когда гость должен использовать один из ваших компьютеров, чтобы выполнить свою работу. В этом случае лучший вариант - зарегистрировать их на своем компьютере, используя учетную запись гостя. Используя гостевую учетную запись, вы можете быть уверены, что у них будет ограниченная возможность изменять настройки компьютера и, что более важно, они не смогут получить доступ к конфиденциальным документам, электронным письмам, паролям, истории браузера или чему-либо еще..
Приятной особенностью гостевой учетной записи в Windows является то, что она не позволяет пользователю устанавливать программное обеспечение, что может быть реальной проблемой, если у вас есть взрослый ребенок или ребенок, который хочет использовать ваш компьютер. Они не могут изменять какие-либо системные настройки, добавлять оборудование или создавать / изменять пароль для гостевой учетной записи. Он в значительной степени заблокирован, и вам не нужно ничего делать, кроме как убедиться, что вы вошли в эту учетную запись, прежде чем дать им доступ.
Обычно гостевая учетная запись отключена в Windows по умолчанию, но быстрый поиск в Google покажет вам, где на панели управления вам нужно перейти, чтобы включить ее. После этого вы увидите гостевую учетную запись вместе с обычной учетной записью пользователя..
На Mac вы также можете включить учетную запись гостя. Просто иди в Системные настройки, нажмите на Пользователи и группы а затем включите гостевого пользователя.
Конечно, вам всегда нужно убедиться, что у ваших основных учетных записей в Windows и Mac есть пароли, в противном случае человек может просто выйти из учетной записи «Гость», а затем просто щелкнуть другую учетную запись и войти в систему, если пароль отсутствует.
Наконец, если вы похожи на меня, у вас может быть старый компьютер или нетбук, который вы больше не используете. В этом случае просто вытрите его, установите свежую копию Windows, установите локальные принтеры и включите гостевую учетную запись. Когда кому-то нужно использовать компьютер, просто дайте ему запасной, который будет заблокирован, и вы готовы идти.
Если у вас есть другие настройки для доступа ваших гостей к вашей локальной сети, пожалуйста, сообщите нам об этом в комментариях. наслаждаться!