Перейти к содержимому

Изолировать компьютер от сети

1

Мой сосед по комнате и я использую ту же сеть. Проблема в том, что он не имеет никакого отношения к безопасности, он изначально хотел, чтобы сеть была разблокирована, но после долгого времени я убедил его заблокировать ее.

Но теперь он даже не заботится о своем компьютере, у него нет антивируса, нет брандмауэра и он использует пиратские ОС и программы. Я использую Ubuntu, и на моем компьютере сохранена работа на сотни евро, и я беспокоюсь, что злоумышленник на его компьютере сможет получить доступ к моему. Я заглянул в конфигурацию своего маршрутизатора, там есть кнопка «Isolate wireless», но ни одно описание или что-то еще не закрывает многоадресную рассылку или что.

Есть ли способ изолировать его компьютер от остальной части сети? Или я могу убедить его, что использование пиратской ОС / программного обеспечения вредно для его компьютера и сети в целом?

Я использую маршрутизатор IAD NetFaster и имеет самые продвинутые функции (кроме VLAN)

2 042 просмотра
user36976 спросил 12 лет назад
U 119

2 ответа

1

Я бы предложил заблокировать его IP-адрес для вашего компьютера, но тогда вы не сможете обмениваться файлами. Вы также можете заблокировать определенные порты и оставить некоторые открытыми для IP-адреса

ip не статичен, ips извлекаются из маршрутизатора dhcp-сервера, поэтому при перезапуске я могу блокировать свой телефон или себя

user36976 · 12 лет назад · 0

вы можете сопоставить статический IP-адрес с физическим Mac-адресом вашего соседа по комнате в маршрутизаторе, чтобы решить эту проблему

easl · 12 лет назад · 1

Вы также можете настроить компьютер вашего соседа по комнате, указав IP-адрес в настройках сети, если он не вынимает компьютер из вашей сети.

Matthew Williams · 12 лет назад · 1

Это должен быть простой способ, по крайней мере, остановить передачу данных с его компьютера на ваш, чтобы, по крайней мере, остановить атаку с его компьютера.

Damon · 12 лет назад · 0
easl ответил 12 лет назад
E 53
0
Принятый ответ

Большинство маршрутизаторов имеют возможность изолировать системы. Ясно, что ваш. Просто нажмите на кнопку.

Для краткого изложения беспроводной изоляции вы можете прочитать здесь

Проблема, с которой вы, вероятно, столкнулись, заключается в том, что в зависимости от безопасности системы ваших друзей проблема безопасности может получить доступ к вашей сети другими способами, независимо от изоляции.

Я бы посоветовал вам обеспечить безопасность вашего соседа по комнате, если вы не хотите иметь серьезных проблем.

Что вы имеете в виду под другими средствами? если два компьютера полностью изолированы от связи, как один может повлиять на другой

user36976 · 12 лет назад · 0

Вы можете изолировать систему, чтобы предотвратить взаимодействие одной системы с другой (как, например, в точке доступа), но все равно подключены к той же сети. Для большинства угроз безопасности это будет все, что вам нужно, но в случае взлома переход от системы A к сети к системе B не слишком сложен. Конечно, это маловероятно, но это зависит от того, насколько вы обеспокоены.

Matthew Williams · 12 лет назад · 0

Также отличается ли изоляция от: По умолчанию: запретить (входящий), разрешить (исходящий) на брандмауэре, как я уже сделал?

user36976 · 12 лет назад · 0

Если это межсетевой экран на вашем маршрутизаторе, то нет, это не то же самое, что правила применяются к внутренней / внешней сети, а не к конкретным системам внутри. Брандмауэр на вашем персональном компьютере также должен выполнять свою работу, но может помешать вашему общему использованию интернета.

Matthew Williams · 12 лет назад · 0

Это мой системный брандмауэр (Ubuntu), и я не видел никаких ограничений на мое использование, то, что я использую, работает нормально, так как я не запускаю никаких серверов и т. Д.

user36976 · 12 лет назад · 0

Тогда вы можете запустить это, если хотите. При условии, что у вас есть надежная настройка брандмауэра. Хотя вы используете Ubuntu, так что вы должны быть установлены;)

Matthew Williams · 12 лет назад · 0
Matthew Williams ответил 12 лет назад
M 3 993