Οδηγός OTT για την παροχή πρόσβασης στους επισκέπτες στο τοπικό σας δίκτυο
Πιθανότατα έχετε τρέξει στην κατάσταση πολλές φορές όταν ένα μέλος της οικογένειας ή ένας φίλος επισκέπτεται το σπίτι σας και χρειάζεται να έχει πρόσβαση σε κάτι στο δίκτυό σας. Ίσως χρειάζονται έναν υπολογιστή για να δουλέψουν σε ένα Word doc, ίσως χρειαστεί να εκτυπώσουν, ίσως για να σαρώσουν ένα έγγραφο ή να κάνουν Skype ή FaceTime με κάποιον.
Έχω πολλή οικογένεια που έρχεται και δεν ανησυχώ πραγματικά για το τι έχουν πρόσβαση ή όχι, επειδή τους εμπιστεύομαι. Ωστόσο, όταν κάποιος άλλος έρχεται και μένει για μερικές νύχτες, τείνω να είμαι πολύ πιο περιοριστικός. Σήμερα δεν γνωρίζετε ποιος έχει τις δεξιότητες για να περιηγηθείτε στο δίκτυό σας και να αποκτήσετε πρόσβαση στους υπολογιστές ή τις συσκευές σας.
Στο οικιακό μου δίκτυο, έχω 5 συνδεδεμένους υπολογιστές, 2 εκτυπωτές, 1 κάμερα IP, 2 δρομολογητές, μερικά κιβώτια streaming media και μια συσκευή αποθήκευσης συνδεδεμένη στο δίκτυο με 2.5 TB προσωπικών δεδομένων. Ασχολούμαι κυρίως με τους ανθρώπους που έχουν πρόσβαση στη συσκευή NAS. Θα μπορούσα να προσθέσω πολλή ασφάλεια σε αυτό, αλλά αυτό το καθιστά πιο δύσκολο για μένα να το χρησιμοποιώ καθημερινά.
Ευτυχώς, υπάρχουν αρκετά πράγματα που μπορείτε να κάνετε για να δώσετε πρόσβαση στους χρήστες στο τοπικό σας δίκτυο, αλλά ταυτόχρονα δεν τους δίνετε πραγματικά πρόσβαση σε τίποτα εκτός από το Διαδίκτυο. Σε αυτή την ανάρτηση, θα σας δείξω πώς να συνδέσετε το δίκτυό σας έτσι ώστε όταν κάποιος δεν είστε 100% σίγουρος ότι θέλει να συνδεθεί στο δίκτυό σας ή να χρησιμοποιήσει τον υπολογιστή σας, μπορείτε να είστε σίγουροι ότι δεν θα είναι μπορεί να έχει πρόσβαση σε οτιδήποτε δεν θέλετε.
Δημιουργία δικτύων επισκεπτών
Αν κάποιος θέλει να συνδεθεί με το οικιακό ασύρματο δίκτυο από τον υπολογιστή ή το smartphone, δεν μπορείτε πραγματικά να αποτρέψετε οποιοδήποτε snooping εάν του δώσετε πρόσβαση στο κύριο ασύρματο δίκτυό σας. Αυτό σημαίνει ότι αν όλα συνδέονται με το MyHomeNetwork είτε μέσω ethernet είτε ασύρματου και δίνετε σε κάποιον πρόσβαση σε αυτό το ασύρματο δίκτυο, μπορούν να έχουν πρόσβαση σε οτιδήποτε άλλο στο δίκτυο.
Υπάρχουν τρόποι για να αντιμετωπίσετε αυτό το είδος της κατάστασης, όπως η απομόνωση του δικτύου, που σημαίνει ότι καμία συσκευή στο δίκτυο δεν μπορεί να μιλήσει σε οποιαδήποτε άλλη συσκευή στο δίκτυο, αλλά αυτό θα σας κάνει αδύνατο να χρησιμοποιήσετε το δικό σας δίκτυο. Αυτό είναι ιδανικό για δημόσια WiFi σημεία όπου δεν θέλετε ο τύπος πέρα από το τραπέζι στο Starbucks να έχει πρόσβαση στον υπολογιστή σας, παρόλο που βρίσκεστε στο ίδιο ασύρματο δίκτυο. Διαβάστε την προηγούμενη ανάρτησή μου σχετικά με την απομόνωση δικτύου για δίκτυα WiFi για να μάθετε περισσότερα.
Αντ 'αυτού, είναι καλύτερα να έχετε ένα ξεχωριστό ασύρματο δίκτυο επισκεπτών. Τώρα μπορείτε να το κάνετε με έναν από τους δύο τρόπους: είτε ενεργοποιείτε τη λειτουργία του δικτύου επισκεπτών στον ασύρματο δρομολογητή σας αν το υποστηρίζει ή αγοράζετε έναν πραγματικά φθηνό δευτερεύοντα ασύρματο δρομολογητή και συνδέστε τον για τους επισκέπτες. Έχω ένα δρομολογητή Linksys Cisco E2500 στο σπίτι και αυτό που είναι καλό για αυτούς τους δρομολογητές είναι ότι η επιλογή του δικτύου πελατών είναι χτισμένη ακριβώς στο.
Συνδεθείτε στο δρομολογητή σας και πηγαίνετε στο Ασύρματος και μετά Πρόσβαση επισκεπτών:
Ενεργοποιήστε το δίκτυο επισκεπτών, δώστε τον κωδικό πρόσβασης, επιλέξτε τον μέγιστο αριθμό επισκεπτών που μπορούν να συνδεθούν και τελειώσετε! Τώρα οι επισκέπτες μπορούν να έχουν πρόσβαση στο Διαδίκτυο, αλλά αν ξεκινήσουν να περιφρονούν γύρω από το δίκτυό σας, δεν θα βρουν συσκευές ή τίποτα άλλο συνδεδεμένο με το κύριο δίκτυο. Βασικά δημιουργεί έναν τοίχο ανάμεσα στο δίκτυό σας και τον υπολογιστή επισκέπτη.
Τώρα το μόνο πρόβλημα με αυτή την προσέγγιση είναι ότι απαιτεί λίγη τεχνική τεχνογνωσία. Πρέπει να συνδεθείτε στο δρομολογητή σας, να βρείτε τις σωστές ρυθμίσεις και, στη συνέχεια, να το ενεργοποιήσετε. Δεύτερον, πολλοί δρομολογητές δεν έχουν αυτό το χαρακτηριστικό πρόσβασης επισκεπτών, έτσι τι γίνεται αυτό?
Σε αυτές τις περιπτώσεις, θα μπορούσατε να αποκτήσετε έναν δεύτερο ασύρματο δρομολογητή και να τον συνδέσετε στο δίκτυό σας με ένα διαφορετικό υποδίκτυο, SSID και κωδικό πρόσβασης. Μπορείτε να πάρετε ένα χρησιμοποιημένο ασύρματο router G της D-Link στο Amazon για $ 14 με ναυτιλία. Στη συνέχεια, μπορείτε να διαβάσετε την ανάρτησή μου σχετικά με τον τρόπο ρύθμισης ενός δεύτερου ασύρματου δρομολογητή στο οικιακό σας δίκτυο.
Τώρα το μόνο πρόβλημα με αυτό είναι ότι θα πρέπει να συνδέσετε το δεύτερο δρομολογητή με το πρώτο πιθανότερο. Αυτό οφείλεται στο γεγονός ότι υπάρχει πραγματικά μόνο ένα καλώδιο που προέρχεται από το κύριο μόντεμ ISP στον ασύρματο δρομολογητή σας. Για να συνδέσετε έναν δεύτερο δρομολογητή, θα πρέπει να συνδέσετε το δεύτερο δρομολογητή με το πρώτο.
Ωστόσο, λόγω του NAT, τα δύο δίκτυα θα είναι σε θέση να επικοινωνούν μεταξύ τους. Είναι ακόμα καλύτερο από το να έχετε μόνο ένα δίκτυο, επειδή δεν είναι καθόλου απλό έργο να καταλάβετε ότι υπάρχει ένα δεύτερο δίκτυο και να λάβετε πληροφορίες όπως οι πληροφορίες DHCP για το δεύτερο δίκτυο. Εάν έχετε κάποιον να έρχεται πάνω από ποιος ξέρει πώς να hack, δεν υπάρχει πραγματικά πολύ που μπορείτε να κάνετε σε αυτό το σημείο ούτως ή άλλως εκτός αν κάνετε τα πάντα σούπερ ασφαλή, που κανείς δεν κάνει πραγματικά.
Προσπαθούμε απλά να αποτρέψουμε την εμφάνιση υπολογιστών και συσκευών NAS στον υπολογιστή κάποιου όταν ανοίξουν το Finder ή την Εξερεύνηση των Windows. Αυτό θα είναι αρκετό για το 99% των ανθρώπων εκεί έξω. Υπάρχει ένας τεχνικός τρόπος για να γίνει έτσι ώστε τα δύο δίκτυα να μην μπορούν να επικοινωνήσουν, αλλά απαιτούν τη χρήση ενός DMZ και αυτό είναι απλά πολύ περίπλοκο για αυτό που προσπαθώ να δείξω.
Αυτές είναι οι δύο βασικές σας επιλογές όσον αφορά το ασύρματο δίκτυο. Αν ο δρομολογητής σας το υποστηρίζει, ο ευκολότερος τρόπος είναι απλά να ενεργοποιήσετε το δίκτυο επισκεπτών. Εάν όχι, μπορείτε να αγοράσετε ένα φθηνό χρησιμοποιημένο δρομολογητή, να το συνδέσετε πίσω από τον πρώτο σας δρομολογητή και να του δώσετε διαφορετικό SSID και κωδικό πρόσβασης.
Κοινή χρήση εκτυπωτών και σαρωτών
Εκτός από μια σύνδεση στο Διαδίκτυο, το επόμενο μεγάλο ζήτημα των ανθρώπων που ζητάει είναι η εκτύπωση και η σάρωση. Ίσως να εκτυπώσω μια κάρτα επιβίβασης ή κάτι τέτοιο είναι συνήθως αυτό που ακούω. Τώρα, αν έχετε χρήστες που συνδέονται σε ξεχωριστό ασύρματο δίκτυο στο σπίτι σας, τότε η εκτύπωση μπορεί να μην είναι δυνατή εάν ο εκτυπωτής είναι συνδεδεμένος σε διαφορετικό δίκτυο.
Σε περίπτωση που διαθέτετε έναν εκτυπωτή που συνδέεται με καλώδιο, απλώς συνδέστε τον εκτυπωτή στον υπολογιστή του εάν έχει κάποιον ή απλά χρησιμοποιήστε τον υπολογιστή σας και εκτυπώστε ό, τι χρειάζονται γι 'αυτούς. Αν έχετε ασύρματο εκτυπωτή και θέλετε να εκτυπώσετε από τον υπολογιστή του, ο καλύτερος τρόπος για να το κάνετε αυτό είναι να χρησιμοποιήσετε το Google Cloud Print. Εφόσον διαθέτουν έναν λογαριασμό Google, μπορείτε απλά να μοιραστείτε τον εκτυπωτή μαζί τους μέσω ηλεκτρονικού ταχυδρομείου και μπορούν να εκτυπώσουν από τον υπολογιστή τους χωρίς να χρειάζεται να εγκαταστήσετε οδηγούς ή οτιδήποτε άλλο!
Έχω γράψει έναν πλήρη οδηγό για τη δημιουργία του Google Cloud Print, ο οποίος περνάει μέσα από τη διαδικασία εγκατάστασης των εκτυπωτών σας, ώστε να μπορείτε να εκτυπώνετε σε τους από οπουδήποτε στον κόσμο από οποιαδήποτε συσκευή. Το καλύτερο πράγμα για αυτή τη μέθοδο είναι ότι λειτουργεί με οποιονδήποτε τύπο εκτυπωτή: ενσύρματο ή ασύρματο, παλιό ή καινούριο, συνδεδεμένο στο δίκτυό σας ή συνδεδεμένο στον υπολογιστή σας. Είναι εξαιρετικά εύκολο στη ρύθμιση και η δυνατότητα να μοιράζεστε έναν εκτυπωτή με κάποιον μέσω ηλεκτρονικού ταχυδρομείου είναι απλά καταπληκτικό.
Για σαρωτές, μπορείτε είτε να συνδέσετε απευθείας τον υπολογιστή τους είτε να χρησιμοποιήσετε ένα USB stick και να το συνδέσετε στον σαρωτή εάν διαθέτετε συσκευή τύπου All-in-One.
Υπολογιστές επισκεπτών και λογαριασμοί
Υπάρχουν φορές που ένας επισκέπτης πρέπει να χρησιμοποιήσει έναν από τους υπολογιστές σας για να κάνει τη δουλειά του. Στην περίπτωση αυτή, η καλύτερη επιλογή είναι να συνδεθείτε στον υπολογιστή σας χρησιμοποιώντας έναν λογαριασμό Guest. Χρησιμοποιώντας έναν λογαριασμό επισκεπτών, μπορείτε να είστε σίγουροι ότι θα έχουν περιορισμένη δυνατότητα αλλαγής των ρυθμίσεων του υπολογιστή και το πιο σημαντικό δεν θα είναι να έχουν πρόσβαση σε ευαίσθητα έγγραφα, ηλεκτρονικά μηνύματα, κωδικούς πρόσβασης, ιστορικό προγράμματος περιήγησης ή οτιδήποτε άλλο.
Το ωραίο πράγμα για το λογαριασμό των επισκεπτών στα Windows είναι ότι εμποδίζει τον χρήστη να εγκαταστήσει λογισμικό, το οποίο μπορεί να είναι ένα πραγματικό πρόβλημα εάν έχετε έναν νεότερο ενήλικα ή παιδί που θέλει να χρησιμοποιήσει τον υπολογιστή σας. Δεν μπορούν να αλλάξουν ρυθμίσεις συστήματος, να προσθέσουν υλικό ή να δημιουργήσουν / αλλάξουν τον κωδικό πρόσβασης για τον λογαριασμό του επισκέπτη. Είναι πολύ κλειδωμένο και δεν χρειάζεται να κάνετε τίποτα άλλο από το να βεβαιωθείτε ότι έχετε συνδεθεί σε αυτόν το λογαριασμό πριν του δώσετε πρόσβαση.
Κανονικά ο λογαριασμός Guest είναι απενεργοποιημένος στα Windows από προεπιλογή, αλλά μια γρήγορη αναζήτηση Google θα σας δείξει πού πρέπει να πάτε στον Πίνακα Ελέγχου για να το ενεργοποιήσετε. Μετά από αυτό, θα δείτε τον λογαριασμό Guest μαζί με τον κανονικό λογαριασμό χρήστη.
Σε Mac, μπορείτε επίσης να ενεργοποιήσετε έναν λογαριασμό χρήστη Guest. Απλά πηγαίνετε στο Επιλογές συστήματος, κάντε κλικ στο Χρήστες και ομάδες και στη συνέχεια ενεργοποιήστε τον επισκέπτη χρήστη.
Φυσικά, πρέπει πάντα να βεβαιωθείτε ότι οι κύριοι λογαριασμοί χρηστών στα Windows και Mac έχουν κωδικούς πρόσβασης, διαφορετικά το άτομο θα μπορούσε απλώς να αποσυνδεθεί από τον λογαριασμό Guest και στη συνέχεια απλά κάντε κλικ στον άλλο λογαριασμό σας και συνδεθείτε εάν δεν υπάρχει κωδικός πρόσβασης.
Τέλος, αν είστε σαν εμένα, μπορεί να έχετε έναν παλιό υπολογιστή ή netbook που βρίσκεται γύρω από αυτό που δεν χρησιμοποιείτε πια. Σε αυτή την περίπτωση, απλά σκουπίστε το, εγκαταστήστε ένα νέο αντίγραφο των Windows, εγκαταστήστε τους τοπικούς εκτυπωτές και ενεργοποιήστε τον λογαριασμό του επισκέπτη. Όταν κάποιος πρέπει να χρησιμοποιήσει έναν υπολογιστή, απλά να του δώσει τα ανταλλακτικά, τα οποία θα κλειδωθούν και θα είναι καλό να πάτε.
Αν έχετε διαφορετική ρύθμιση για να επιτρέπετε στους επισκέπτες σας να έχουν πρόσβαση στο τοπικό σας δίκτυο, ενημερώστε μας στα σχόλια. Απολαμβάνω!