Sprievodca OTT, ako poskytnúť hosťom prístup k vašej miestnej sieti

Pravdepodobne ste sa už mnohokrát dostali do situácie, keď váš dom navštívi člen rodiny alebo priateľ a potrebuje získať prístup k niečomu vo vašej sieti. Možno potrebujú počítač na prácu s dokumentom Word , možno potrebujú tlačiť, možno naskenovať dokument alebo s niekým použiť Skype alebo FaceTime .

Mám veľa rodiny, ktorá prichádza a ja sa naozaj nestarám o to, k čomu majú prístup alebo nie, pretože im verím. Keď však príde niekto iný a zostane na pár nocí, zvyknem byť oveľa obmedzujúcejší. V súčasnosti neviete, kto má zručnosti na prehliadanie vašej siete a prístup k vašim počítačom alebo zariadeniam.

Zabezpečenie účtu hosťa

V domácej sieti mám pripojených 5 počítačov, 2 tlačiarne, 1 IP kameru, 2 routery, pár boxov na streamovanie médií a sieťové úložisko s 2,5 TB osobných údajov. Väčšinou sa obávam, že ľudia získajú prístup k zariadeniu NAS . Mohol som k tomu pridať veľa zabezpečenia, ale to mi sťažuje každodenné používanie.

Našťastie existuje niekoľko vecí, ktoré môžete urobiť, aby ste ľuďom poskytli prístup k vašej lokálnej sieti, no zároveň im v skutočnosti neposkytli prístup k ničomu inému ako k internetu(Internet) . V tomto príspevku vám ukážem, ako skutočne odblokovať vašu sieť, aby ste si mohli byť istí, že keď sa niekto, o kom si nie ste 100% istý, chce pripojiť k vašej sieti alebo použiť váš počítač, mať prístup k čomukoľvek, čo nechcete.

Nastavenie sietí pre hostí

Ak sa chce niekto zo svojho počítača alebo smartfónu pripojiť k vašej domácej bezdrôtovej sieti, ak mu dáte prístup k vašej hlavnej bezdrôtovej sieti, žiadnemu šmírovaniu skutočne nezabránite. To znamená, že ak sa všetko pripojí k MyHomeNetwork buď cez ethernet alebo bezdrôtovo a niekomu poskytnete prístup k tejto bezdrôtovej sieti, môže získať prístup ku všetkému ostatnému v sieti.

Existujú spôsoby, ako sa vysporiadať s týmto typom situácie, ako je izolácia siete, čo znamená, že žiadne zariadenie v sieti nemôže komunikovať so žiadnym iným zariadením v sieti, ale to vám znemožní používať vlastnú sieť. To je skvelé pre verejné WiFi miesta, kde nechcete, aby chlapík za stolom v Starbucks mal prístup k vášmu počítaču, aj keď ste v rovnakej bezdrôtovej sieti. Prečítajte si môj predchádzajúci príspevok o izolácii siete pre siete WiFi , kde sa dozviete viac.

Namiesto toho je lepšie mať samostatnú hosťovskú bezdrôtovú sieť. Teraz to môžete urobiť jedným z dvoch spôsobov: buď aktivujete funkciu siete pre hostí na svojom bezdrôtovom smerovači, ak ju podporuje, alebo si kúpite skutočne lacný sekundárny bezdrôtový smerovač a pripojíte ho pre hostí. Mám doma smerovač Linksys Cisco E2500 a na týchto smerovačoch je skvelé, že je priamo zabudovaná možnosť hosťovskej siete.(Linksys Cisco E2500)

Prihláste sa do smerovača a prejdite na Bezdrôtové pripojenie(Wireless) a potom Prístup pre hostí(Guest Access) :

Sieť pre hostí

Povoľte hosťovskú sieť, zadajte jej heslo, vyberte maximálny počet hostí, ktorí sa môžu pripojiť, a hotovo! Teraz majú hostia prístup na internet , ale ak začnú pátrať po vašej sieti, nenájdu žiadne zariadenia ani nič iné pripojené k hlavnej sieti. V podstate vytvára stenu medzi vašou sieťou a hosťujúcim počítačom.

Jediným problémom tohto prístupu je, že si vyžaduje trochu technického know-how. Musíte sa prihlásiť do smerovača, nájsť správne nastavenia a potom ho povoliť. Po druhé, veľa smerovačov túto funkciu prístupu pre hostí nemá, tak čo potom?

V takýchto prípadoch si môžete zaobstarať druhý bezdrôtový smerovač a pripojiť ho k sieti pomocou inej podsiete, SSID a hesla. Použitý bezdrôtový G router D-Link môžete získať na Amazone(Amazon) za približne 14 dolárov s dopravou. Potom si môžete prečítať môj príspevok o tom, ako nastaviť druhý bezdrôtový smerovač vo vašej domácej sieti(second wireless router on your home network) .

Jediným problémom je, že by ste s najväčšou pravdepodobnosťou museli pripojiť druhý smerovač k prvému. Je to preto, že z hlavného modemu poskytovateľa internetových služieb(ISP) do vášho bezdrôtového smerovača vedie skutočne len jeden kábel. Ak chcete pripojiť druhý smerovač, budete musieť pripojiť druhý smerovač k prvému.

Avšak vďaka NAT budú tieto dve siete schopné navzájom komunikovať. Stále je to lepšie ako mať iba jednu sieť, pretože zistiť, že existuje druhá sieť a získať informácie, ako sú informácie o DHCP pre druhú sieť, nie je triviálna úloha. Ak k vám príde niekto, kto vie, ako hackovať, v tomto bode aj tak nemôžete veľa urobiť, pokiaľ všetko nezabezpečíte superbezpečne, čo v skutočnosti nikto nerobí.

Snažíme sa len zabrániť tomu, aby sa počítače a zariadenia NAS zobrazovali na niečích počítačoch, keď otvoria Finder alebo Windows Explorer . To bude stačiť pre 99% ľudí vonku. Existuje technický spôsob, ako to urobiť tak, aby tieto dve siete nemohli komunikovať, ale to si vyžaduje použitie DMZ a to je jednoducho príliš komplikované na to, čo sa snažím ukázať.

Takže toto sú vaše dve hlavné možnosti, pokiaľ ide o bezdrôtovú sieť. Ak to váš router podporuje, najjednoduchším spôsobom je jednoducho zapnúť hosťovskú sieť. Ak nie, môžete si kúpiť lacný použitý smerovač, pripojiť ho za prvý smerovač a dať mu iné SSID a heslo.

Zdieľanie tlačiarní a skenerov

Okrem internetového(Internet) pripojenia je ďalšou hlavnou funkciou, ktorú ľudia požadujú, je tlač a skenovanie. Možno počujem vytlačiť palubný lístok alebo niečo podobné. Ak sa teraz vo vašom dome pripájajú používatelia k samostatnej bezdrôtovej sieti, tlač nemusí byť možná, ak je tlačiareň pripojená k inej sieti.

Skener tlačiarne

V prípade, že máte tlačiareň, ktorá sa pripája káblom, jednoducho pripojte tlačiareň k ich počítaču, ak ho majú, alebo jednoducho použite svoj vlastný počítač a vytlačte si, čo pre nich potrebujú. Ak máte bezdrôtovú tlačiareň a chcú tlačiť zo svojho počítača, najlepší spôsob, ako to urobiť, je použiť službu Google Cloud Print(Google Cloud Print) . Ak majú účet Google , môžete s nimi jednoducho zdieľať svoju tlačiareň prostredníctvom e-mailu a môžu tlačiť zo svojho počítača bez toho, aby museli inštalovať ovládače alebo čokoľvek iné!

Napísal som kompletného sprievodcu nastavením služby Google Cloud Print(complete guide to setting up Google Cloud Print) , ktorý vás prevedie procesom nastavenia tlačiarní, aby ste na nich mohli tlačiť odkiaľkoľvek na svete z akéhokoľvek zariadenia. Najlepšie na tejto metóde je, že funguje s akýmkoľvek typom tlačiarne: káblovou alebo bezdrôtovou, starou alebo novou, pripojenou k vašej sieti alebo pripojenou k vášmu počítaču. Je to super jednoduché nastavenie a možnosť zdieľať tlačiareň s niekým prostredníctvom e-mailu je jednoducho úžasná.

V prípade skenerov ho môžete pripojiť priamo k počítaču alebo použiť kľúč USB a pripojiť ho ku skeneru, ak máte zariadenie typu All-in-one.

Hosťovské počítače a účty

Sú chvíle, keď musí hosť na vykonanie svojej práce použiť jeden z vašich počítačov. V takom prípade je najlepšou možnosťou prihlásiť ich do počítača pomocou účtu hosťa(Guest) . Pomocou účtu hosťa si môžete byť istí, že budú mať obmedzenú možnosť meniť nastavenia počítača a čo je dôležitejšie, nebudú mať prístup k citlivým dokumentom, e-mailom, heslám, histórii prehliadača ani ničomu inému.

Pekná vec na účte hosťa v systéme Windows(Windows) je, že bráni používateľovi v inštalácii softvéru, čo môže byť skutočný problém, ak máte mladšieho dospelého alebo dieťa, ktoré chce používať váš počítač. Nemôžu meniť žiadne systémové nastavenia, pridávať hardvér ani vytvárať/zmeniť heslo pre účet hosťa. Je do značnej miery uzamknutý a nemusíte robiť nič iné, len sa uistiť, že ste sa prihlásili do tohto účtu predtým, ako im poskytnete prístup.

Normálne je účet hosťa(Guest) v systéme Windows predvolene zakázaný, ale rýchle vyhľadávanie Google vám ukáže, kam v ovládacom paneli(Control Panel) musíte prejsť, aby ste ho povolili. Potom uvidíte účet hosťa(Guest) vedľa svojho bežného používateľského účtu.

Účet hosťa systému Windows

Na počítači Mac(Mac) môžete tiež povoliť používateľský účet hosťa . (Guest)Stačí prejsť na Predvoľby systému(System Preferences) , kliknúť na Používatelia a skupiny( Users & Groups) a potom povoliť používateľa Hosť.

Hosťujúci používateľ

Samozrejme, vždy sa musíte uistiť, že vaše hlavné používateľské účty v systéme Windows(Windows) a Mac majú heslá, inak by sa daná osoba mohla jednoducho odhlásiť z účtu hosťa(Guest) a potom stačí kliknúť na váš druhý účet a prihlásiť sa, ak heslo neexistuje.

Nakoniec, ak ste ako ja, možno sa vám povaľuje starý počítač alebo netbook, ktorý už nepoužívate. V takom prípade ho jednoducho vymažte, nainštalujte novú kópiu systému Windows , nainštalujte lokálne tlačiarne a povoľte účet hosťa. Keď niekto potrebuje použiť počítač, stačí mu dať náhradný, ktorý sa uzamkne a môžete ísť.

Ak máte iné nastavenie umožňujúce vašim hosťom prístup k vašej lokálnej sieti, dajte nám vedieť v komentároch. Užite si to!



About the author

Som počítačový profesionál s viac ako 10 ročnou praxou. Vo voľnom čase rada pomáham v kancelárii a učím deti používať internet. Moje schopnosti zahŕňajú veľa vecí, ale najdôležitejšie je, že viem pomáhať ľuďom riešiť problémy. Ak potrebujete niekoho, kto vám môže pomôcť s niečím súrne, alebo chcete len nejaké základné tipy, obráťte sa na mňa!



Related posts