@Racer4eg
Системный администратор

Как изолировать домашнюю сеть?

Добрый вечер товарищи знатоки, эксперты и просто прохожие.
Вопрос с одной стороны банальный, ноя что-то запутался.
Есть 3 ПК, подключенных с помощью старенького роутера TP-LINK WR740N, на каждом из ПК есть расшаренные папки с файлами.

Вопрос как сделать так, чтобы сеть и ПК были "изолированы" от посторонних устройств? Чтобы был доступ к папкам всех ПК моей сети, но никто чужой (кто подключится через wi-fi или lan) не получил доступ к ПК и данным. Простыми словами запретить доступ всем, кто не в моей рабочей группе.
В роутере толком файервола нет, гостевого wi-fi тоже нет.

Пробовал вывести компы в отдельную рабочую группу, но они все равно доступны с "левых ПК" (возможно, что-то не так настроил.

П.с. сейчас все организовано на уровне правил сетевого экрана (KIS и EIS), запретил доступ всем, кроме разрешенных IP. Но хотелось бы ограничить доступ на уровне Windows, если уже не уровне роутера не получается.
П.с.2 Рассмотрю все предложения, желательно по подробней, можно ссылки на статью.

Сразу попрошу агрессивно не реагировать, т.к не все сразу родились экспертами и гуру в своем деле.

Заранее всем спасибо.
  • Вопрос задан
  • 195 просмотров
Пригласить эксперта
Ответы на вопрос 4
@qid00000000
Мало что знаю, но информацию найду в гугле
Поставить и настроить на компах фаервол? Дропать соединения с непроверенных ip?

В linux с этим справляются iptables
Ответ написан
gh0st_max
@gh0st_max
Слесарь по ремонту ПК
Колхоз, но все же.
Предположим роутер 192.168.0.1, задайте компьютерам адреса вручную, прим. 192.168.1.2-1.4, шлюз 192.168.0.1, подсеть 255.255.252.0
Роутеру тоже надо выдать маску 255.255.252.0, но так что бы эту маску он не выдавал клиентам по DHCP
Ответ написан
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
В Windows 10 есть создание рабочей группы с паролем. Если все машины с W10, то подключить к ней компьютеры - можно будет только зная пароль. А затем уже проверить все открытые ресурсы и открыть их только для членов этой группы.

А вообще такие вещи делаются через организацию VLAN (не знаю как ваш а бытовые кинетики это уже умеют), а со стороны WIFI как создание второй гостевой сети.
Ответ написан
Комментировать
Jump
@Jump
Системный администратор со стажем.
  • В первую очередь настройте права на необходимые файлы и папки.
  • Так же настройте сетевой доступ с парольной защитой.
  • Фаервол судя по всему вы уже настроили.

Этого достаточно.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы