ОТТ водич за пружање приступа гостима у вашу локалну мрежу
Вероватно сте наишли на ситуацију много пута када члан породице или пријатељ посети вашу кућу и треба да приступи нечему на вашој мрежи. Можда им је потребан рачунар да би радили на Ворд доц-у, можда треба да штампају, можда да скенирају документ или Скипе или ФацеТиме са неким.
Имам пуно породице која долази и не бринем се о томе шта могу да приступе или не зато што им верујем. Међутим, када неко други дође и остане неколико ноћи, ја сам много рестриктивнији. Данас не знате ко има вештине да претражујете мрежу и приступате вашим рачунарима или уређајима.
На мојој кућној мрежи имам 5 повезаних рачунара, 2 штампача, 1 ИП цам, 2 рутера, неколико медија за пријенос медија и мрежни уређај за похрану са 2.5 ТБ особних података. Углавном се бринем да ће људи добити приступ НАС уређају. Могао сам да му додам много сигурности, али то ми отежава свакодневну употребу.
Срећом, постоји доста ствари које можете учинити како бисте људима омогућили приступ вашој локалној мрежи, али им у исто вријеме нису заиста дали приступ било чему осим интернета. У овом посту, показаћу вам како да заиста искључите мрежу тако да када неко кога нисте 100% сигурни жели да се повеже са вашом мрежом или да користи рачунар, можете бити сигурни да неће бити могу приступити свему што не желите.
Постављање мреже за госте
Ако неко жели да се повеже са кућном бежичном мрежом са свог рачунара или паметног телефона, заиста не можете да спречите било какво њушкање ако им дате приступ главној бежичној мрежи. То значи да ако се све повеже на МиХомеНетворк било путем Етхернет-а или бежичне везе, а некоме приступите тој бежичној мрежи, они могу добити приступ свему осталом на мрежи.
Постоје начини да се бавите овом врстом ситуације, као што је изолација мреже, што значи да ниједан уређај на мрежи не може да разговара са било којим другим уређајем на мрежи, али то ће онемогућити употребу сопствене мреже. Ово је сјајно за јавне ВиФи тачке на којима не желите да тип преко стола у Старбуцксу има приступ вашем рачунару, иако сте на истој бежичној мрежи. Прочитајте мој претходни пост о изолацији мреже за ВиФи мреже да бисте сазнали више.
Уместо тога, боље је имати одвојену гостујућу бежичну мрежу. Сада то можете урадити на један од два начина: или активирате мрежну функцију за госте на бежичном рутеру ако је подржава или купите заиста јефтин секундарни бежични рутер и повежете га за госте. Имам Линксис Цисцо Е2500 роутер код куће и оно што је одлично у овим рутерима је да је опција за гостујућу мрежу уграђена у.
Пријавите се на свој рутер и идите на Вирелесс и онда Гуест Аццесс:
Омогућите гостујућу мрежу, дајте јој лозинку, изаберите највећи број гостију који се могу повезати и завршили сте! Сада гости могу да приступе Интернету, али ако почну да се занимају за вашу мрежу, неће наћи никакве уређаје или било шта друго повезано са главном мрежом. Он у основи ствара зид између ваше мреже и гостујућег рачунара.
Једини проблем са овим приступом је што он захтева мало техничког знања. Морате се пријавити на свој рутер, пронаћи исправне поставке и онда га омогућити. Друго, многи рутери немају ову функцију за приступ гостима, па шта онда?
Па, у тим случајевима, могли бисте да набавите други бежични рутер и повежете га са мрежом са различитим подмрежама, ССИД-ом и лозинком. Можете користити Д-Линк бежични Г роутер на Амазону за $ 14 са отпремом. Тада можете прочитати мој пост о томе како да подесите други бежични рутер на вашој кућној мрежи.
Сада је једини проблем то што ћете морати да повежете други рутер са првим. То је зато што заиста постоји само један кабл који долази из главног ИСП модема у ваш бежични рутер. Дакле, да бисте повезали други рутер, морате да повежете други рутер са првим.
Међутим, због НАТ-а, двије мреже ће моћи да комуницирају једна с другом. То је још боље него имати само једну мрежу јер није тривијалан задатак да схватите да постоји друга мрежа и да добијете информације као што је ДХЦП инфо за другу мрежу. Ако имате некога ко зна како да хакује, заиста не можете много тога да урадите у том тренутку, осим ако не учините све супер сигурним, што нико не ради.
Само покушавамо да спречимо да се рачунари и НАС уређаји појаве на нечијем рачунару када отварају Финдер или Виндовс Екплорер. То ће бити довољно за 99% људи тамо. Постоји технички начин да то направите тако да две мреже не могу да комуницирају, али то захтева коришћење ДМЗ-а и то је једноставно превише компликовано за оно што покушавам да покажем.
Дакле, то су ваше две главне опције у смислу бежичне мреже. Ако га ваш рутер подржава, најлакши начин је да једноставно укључите гостујућу мрежу. Ако не, можете купити јефтини кориштени рутер, повезати га иза првог рутера и дати му други ССИД и лозинку.
Дељење штампача и скенера
Изван интернет конекције, следећи важан захтев људи је штампање и скенирање. Можда да штампам карту за укрцавање или нешто слично, то обично чујем. Ако се корисници повезују са засебном бежичном мрежом у вашој кући, штампање можда неће бити могуће ако је штампач повезан на другу мрежу.
У случају да имате штампач који се прикључује каблом, само прикључите штампач на рачунар ако га имате или једноставно користите свој рачунар и одштампајте оно што им је потребно. Ако имате бежични штампач и желе да штампају са рачунара, најбољи начин да то урадите је да користите Гоогле Цлоуд Принт. Док год имају Гоогле налог, можете једноставно да делите штампач са њима путем е-поште и они могу да штампају са свог рачунара без потребе да инсталирају управљачке програме или било шта друго!
Написао сам комплетан водич за подешавање Гоогле Цлоуд Принт-а, који вас води кроз процес подешавања штампача тако да можете да их штампате са било ког дела света са било ког уређаја. Најбоља ствар код ове методе је да ради са било којом врстом штампача: жичном или бежичном, старом или новом, повезаном на вашу мрежу или повезаном са вашим рачунаром. Супер је једноставан за подешавање и могућност дељења штампача са неким путем е-поште је невероватна.
За скенере можете да га повежете директно са рачунаром или да користите УСБ стицк и да га прикључите на скенер ако имате све-у-један тип уређаја.
Гост рачунари и рачуни
Постоје случајеви када гост мора да користи један од ваших рачунара да би обавио свој посао. У том случају, најбоља опција је да их пријавите на рачунар користећи налог за госта. Користећи налог за госте, можете бити сигурни да ће имати ограничену могућност да промене поставке рачунара и што је још важније, неће моћи да приступе осетљивим документима, е-порукама, лозинкама, историји прегледача или било чему другом.
Лепа ствар у рачуну госта у Виндовс-у је што спречава корисника да инсталира софтвер, што може бити прави проблем ако имате млађу одраслу особу или дете које жели да користи ваш рачунар. Они не могу да промене никакве поставке система, додају хардвер или креирају / промене лозинку за налог госта. Прилично је закључана и не морате да радите ништа друго осим да се уверите да се пријавите на тај налог пре него што им дате приступ.
Уобичајено је да је налог госта онемогућен на Виндовс-у по подразумеваној вредности, али брзо претраживање Гоогле-а ће вам показати где на контролној табли морате да га укључите. После тога, видећете налог госта поред нормалног корисничког налога.
На Мац рачунару можете омогућити и кориснички налог госта. Само иди Систем Преференцес, кликните на Корисници и групе а затим омогућите госта.
Наравно, увек морате да проверите да ли главни кориснички налози на Виндовсу и Мацу имају лозинке, иначе би се особа могла једноставно одјавити са гостујућег рачуна и онда само кликнути на други налог и пријавити се ако нема лозинке..
Коначно, ако сте попут мене, можда имате стари рачунар или нетбоок који више не користите. У том случају, обришите га, инсталирајте свежу копију оперативног система Виндовс, инсталирајте локалне штампаче и омогућите налог госта. Када неко треба да користи компјутер, само им дајте резервни, који ће бити закључан, а ви сте спремни да кренете.
Ако имате другачије подешавање које омогућава гостима да приступе вашој локалној мрежи, јавите нам у коментарима. Уживати!