OTT juhend kohalikule võrgule juurdepääsu võimaldamiseks
Olete tõenäoliselt mitu korda sattunud olukorda, kus pereliige või sõber külastab teie maja ja vajab teie võrgus midagi. Võib-olla vajavad nad Wordi tööks arvutit, võib-olla peavad nad printima, võib-olla dokumendi skaneerimiseks või Skype'i või FaceTime'i koos kellegagi.
Mul on palju perekonda, mis tuleb üle ja ma ei muretse, mida nad saavad kasutada või mitte, sest ma usaldan neid. Kui aga keegi teine saabub ja viibib paar ööd, kipun olema palju piiravam. Tänapäeval te ei tea, kellel on oskused võrgus sirvimiseks ja arvutitele või seadmetele juurdepääsuks.
Minu koduvõrgus on ühendatud 5 arvutit, 2 printerit, 1 IP-kaamera, 2 ruuterit, paar meedia voogesituse kasti ja võrguga ühendatud mäluseade 2,5 TB isikuandmetega. Ma muretsen enamasti, et inimesed saavad juurdepääsu NAS-seadmele. Ma oleks võinud sellele palju turvalisust lisada, kuid see teeb minu jaoks raskemaks iga päev kasutada.
Õnneks on üsna vähe asju, mida saate teha, et anda inimestele juurdepääs oma kohalikule võrgule, kuid samal ajal ei anna neile tõesti juurdepääsu muule kui Internetile. Selles postituses näitan teile, kuidas tõesti võrku välja lülitada, nii et kui keegi ei ole 100% kindel, et soovite võrguga ühendust luua või teie arvutit kasutada, võite olla kindel, et nad ei ole suutma juurde pääseda kõikidele, mida te ei soovi.
Külaliste võrgustike loomine
Kui keegi soovib oma arvutist või nutitelefonist ühendust oma traadita võrguga, ei saa te tõepoolest takistada mingit snoopimist, kui annate neile juurdepääsu oma peamisele traadita võrgule. See tähendab, et kui kõik ühendub MyHomeNetworkiga kas Etherneti või traadita võrgu kaudu ja kui te annate kellelegi juurdepääsu sellele traadita võrgule, saavad nad juurdepääsu kõikidele muule võrgus olevale.
Sellise olukorraga, nagu näiteks võrgu isoleerimine, on palju võimalusi, mis tähendab, et ükski võrgus olev seade ei saa võrguga ühegi teise seadmega rääkida, kuid see ei võimalda teil oma võrku kasutada. See on suurepärane avalike WiFi-kohtade jaoks, kus te ei soovi, et Starbucksis olev tabel suudaks teie arvutit juurde pääseda, kuigi olete samas traadita võrgus. Lugege minu eelmist postitust võrgu isolatsiooni kohta, et WiFi-võrke rohkem teada saada.
Selle asemel on parem, kui teil oleks eraldi külaline traadita võrk. Nüüd saate seda teha kahel viisil: kas aktiveerite oma traadita ruuteri külalisvõrgu funktsiooni, kui see seda toetab või ostate tõesti odava teisese traadita ruuteri ja ühendate selle külalistele. Minu kodus on Linksys Cisco E2500 ruuter ja nende ruuterite puhul on suurepärane, et külalistevõrgu valik on ehitatud otse.
Logige sisse oma ruuterisse ja minge Traadita ja siis Külaline juurdepääs:
Luba külalistevõrk, anna talle parool, vali maksimaalne arv külalisi, kes saavad ühendust luua ja olete valmis! Nüüd saavad külalised interneti juurde pääseda, kuid kui nad hakkavad oma võrku ümbritsema, ei leia nad ühtegi põhivõrguga ühendatud seadet ega muud. Põhimõtteliselt loob see võrgu ja külaliskompuutri vahele seina.
Nüüd on ainus probleem selle lähenemisviisiga, et see nõuab natuke tehnilist oskusteavet. Peate oma ruuterisse sisse logima, leidma õiged seaded ja seejärel lubama. Teiseks, paljudel marsruuteritel ei ole seda külastajate juurdepääsufunktsiooni, nii mida siis?
Noh, nendel juhtudel võid sa endale teise traadita ruuteri ja ühendada selle oma võrku teise alamvõrgu, SSID-i ja parooliga. Võite kasutada kasutatud D-Linki traadita G-ruuterit Amazoniga sarnase hinnaga, näiteks 14 dollarit. Seejärel saate lugeda minu postitust selle kohta, kuidas seadistada teine traadita ruuter teie koduvõrgus.
Nüüd on ainus probleem selles, et peate teise ruuteri ühendama kõige tõenäolisemalt esimese ruuteriga. Seda seetõttu, et peamine ISP-modem on teie traadita ruuterisse tõepoolest ainult üks. Teise ruuteri ühendamiseks peate teise ruuteri ühendama esimesega.
Kuid NAT-i tõttu saavad kaks võrku omavahel suhelda. See on ikka parem kui ainult ühe võrgu olemasolu, sest see ei ole triviaalne ülesanne välja selgitada, et teine võrk on olemas ja saada teavet, näiteks DHCP info teise võrgu jaoks. Kui teil on keegi tulemas, kes teab, kuidas häkkida, siis seal ei saa niikuinii midagi teha, välja arvatud juhul, kui te teete kõik väga turvaliseks, mida keegi tegelikult ei tee.
Püüame lihtsalt vältida arvutite ja NAS-i seadmete kuvamist kellegi arvutis, kui nad avavad Finderi või Windows Exploreri. Sellest piisab 99% sealsetest inimestest. On olemas tehniline viis, kuidas seda teha, et kaks võrku ei saaks suhelda, kuid need nõuavad DMZ-i kasutamist ja see on lihtsalt liiga keeruline, et näidata.
Nii on need teie kaks peamist võimalust traadita võrgu osas. Kui teie ruuter seda toetab, on lihtsaim viis lihtsalt sisse lülitada külalistevõrk. Kui ei, siis võite osta odavalt kasutatud ruuteri, ühendada selle esimese ruuteri taga ja anda talle teine SSID ja parool.
Printerite ja skannerite jagamine
Väljaspool Interneti-ühendust on järgmine peamine funktsioon, mida inimesed soovivad, on printimine ja skaneerimine. Võib-olla trükkida pardakaart või midagi sellist, mida tavaliselt kuulen. Nüüd, kui teil on oma maja ühendamisel eraldi traadita võrguga, ei pruugi printimine olla võimalik, kui printer on ühendatud teise võrguga.
Kui teil on kaabelühendusega printer, siis kinnitage printer ainult oma arvutiga, kui neil on üks või lihtsalt kasutate oma arvutit ja printige, mida nad vajavad. Kui teil on traadita printer ja nad soovivad oma arvutist printida, on parim viis seda teha Google'i pilvprintimise abil. Niikaua kui neil on Google'i konto, saate oma printeri lihtsalt e-posti teel jagada ja oma arvutist printida, ilma et oleks vaja draivereid või midagi muud installida!
Olen kirjutanud täieliku juhendi Google'i pilvprintimise seadistamiseks, mis läbib teie printerite seadistamise protsessi, et saaksite neile printida kõikjalt maailmast mis tahes seadmest. Selle meetodi puhul on parim asi, et see töötab mis tahes tüüpi printeriga: traadiga, traadita, vana või uue, võrku ühendatud või arvutiga ühendatud. See on väga lihtne seadistada ja võime jagada printerit kellegagi e-posti teel on lihtsalt hämmastav.
Skannerite puhul saate selle ühendada otse oma arvutiga või kasutada USB-mälupulka ja lisada see skannerile, kui teil on kõik-ühes tüüpi seade.
Külaliste arvutid ja kontod
On aegu, mil külaline peab oma töö tegemiseks kasutama ühte teie arvutitest. Sellisel juhul on parim võimalus logida need arvutisse külaliskonto abil. Külaliskontot kasutades võite olla kindel, et neil on piiratud võimalus arvuti seadeid muuta ja mis veelgi tähtsam, ei saa tundlikele dokumentidele, e-kirjadele, paroolidele, brauseri ajaloost ega midagi muud kasutada.
Kena asi külaliskontol Windowsis on see, et see takistab kasutajal tarkvara installimist, mis võib olla tõeline probleem, kui teil on noorem täiskasvanu või laps, kes soovib teie arvutit kasutada. Nad ei saa muuta süsteemi seadeid, lisada riistvara ega luua / muuta külaliskonto parooli. See on päris palju lukustatud ja te ei pea tegema midagi muud kui veenduge, et logite sellesse kontosse enne juurdepääsu andmist.
Tavaliselt on külaliskonto Windowsis vaikimisi keelatud, kuid kiire Google'i otsing näitab teile, kuhu juhtpaneelil seda lubada. Pärast seda näete külaliskontot tavalise kasutajakonto kõrval.
Macis saate ka Guest-kasutajakonto lubada. Lihtsalt minge Süsteemi eelistused, kliki Kasutajad ja rühmad ja seejärel lubage külaline kasutaja.
Loomulikult peate alati veenduma, et teie Windowsi ja Maci põhikasutaja kontodel on paroolid, vastasel juhul saab inimene lihtsalt külaliste kontolt välja logida ja seejärel lihtsalt klõpsata oma teisel kontol ning logida sisse, kui parooli pole.
Lõpuks, kui sa oled nagu mina, võib teil olla vana arvuti või netbook, mida te enam ei kasuta. Sellisel juhul lihtsalt pühkige see, installige Windowsi värske koopia, installige kohalikud printerid ja aktiveerige külaliskonto. Kui keegi peab arvutit kasutama, siis anna neile lihtsalt varukoopia, mis on lukustatud ja sul on hea minna.
Kui teil on teistsugune seadistus, mis võimaldab teie külalistel oma kohalikku võrku pääseda, palun andke meile oma kommentaarides teada. Naudi!