Pristup računalima u kućnoj mreži

poruka: 5
|
čitano: 3.032
|
moderatori: Lazarus Long, pirat, XXX-Man, DrNasty, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
14 godina
offline
Pristup računalima u kućnoj mreži
Pozdrav! Ovakva je situacija. Moj modem/router je Thomson TG782i.
Na wifi se spajam sa mobitelom i laptopom, dok se kabelom spajam sa svojim PC-jem preko kojeg pristupam routeru na 192.168.1.1
E, sad, imam susjeda koji se hoće spojiti na moj wifi sa laptopom i tabletom... sve bi to bilo u redu da on često ne kupi smeće sa interneta. Dosad sam ga isključivao kad bih ja išao na int. i mijenjao wifi lozinku.. ali to pomalo postaje naporno.
Postoji li mogućnost da ikako (barem pomoću firewalla na svojim kompovima ili firewalla na routeru) blokiram pristup svim računalima da vide ostala računala, a da i dalje samo printer ima pristup računalima...
Drugim riječima, svi uređaji (bilo na wifi-ju, bilo kabelom) da ne mogu komunicirati jedni s drugima osim s printerom... i naravno, da svi istovremeno imaju pristup internetu.
Na svim kompovima imam instaliran Comodo Internet Security firewall...
Hvala!
dr. Watson
Moj PC  
0 0 hvala 0
15 godina
offline
Re: Pristup računalima u kućnoj mreži

moguće ... no malo mutna tema-žele/opis stanja/potreba.

btw, comodo je višak, ali ako te veseli ok, .. no tad je samo pitanje besmisleno, jer imaš comodo. (čemu? ako ne upravo takvoj svrsi, firewall). Win ima potrebno, share, permision, firewall, user&pass. To posloženo je uredna mreža, koja tad radi upravo ono što (vjerojatno) želiš.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
14 godina
offline
Re: Pristup računalima u kućnoj mreži
Zanima me kako točno postaviti ta pravila. Znači, mislio sam na svoja 2 kompa postaviti IP rule da se blokira promet IZ i U gdje je izvorišna adresa raspon od 192.168.1.2 do npr. 192.168.1.254
I postaviti još jedno takvo pravilo iznad gdje se dopušta printer...
Je li tako u redu?
Nije mi bilo jasno što točno znači izvorišna, a što odredišna adresa. U mom slučaju blokiram izvor, je li tako?
dr. Watson
15 godina
offline
Re: Pristup računalima u kućnoj mreži

griješiš-petljaš, krećeš pogrešnim putem (načinom).

-comodo je nepotreban, win ima firewall.

-defaultno, PC je na mreži, fw je zatvoren (ne možeš na njega..).

-user&pass (kao i običan user/guest/admin) imaju različite permisione, admin uvijek može sve. Moraš imati pass, bez toga te win ne pušta, ako te i fw pusti.

... tako da susjed ne može ništa, osim ono što si (i ne znajući, petljajući s comodo i sl.) omogućio.

da bi nešto bilo dostupno na mreži, mora biti u share-u, +user&pass koji dozvoljavaju pristupm tome (btw, printeri defaultno dodaju share +everyone). Dakle i dalje ništa drugačije nego što želiš (bez da išta posebnog prčkaš).

-sitna razlika, kad se prvi put spojiš na neku mrežu (router) tad ti win ponudi izbor (važno), work/home/public mreža. U slučaju public ili da ne odabereš, FW sve zaključa, nema sharea. Između home/work razlika je u defaultima što se šera, multimedija ili dokumenti-print..

-admin (i kroz mrežu, jednako kao na PCju) može sve, tj može i bez sharea tj postoji admin share direktan pristup. Opet, admin može sve, ali nisu njegovi npr dokumenti-folderi nego nekog usera, owner, admin može preuzeti vlasništvo i tad .. ostaju logovi. Useri-admini su kao vlasnici auta i ključevi, vozačka dozvola, parking, cesta.. isti odnos (sličnosti). Ako tako zamisliš mrežu, pravila, bit će ti možda jasnije. + defaulti su 90% ono što trebaš.

Ako na PC-1 imaš user1&pas1 na PC-2 user2&pass2, tad user1 može na svom PCju ono što mu dozvoljava user-nivo, npr on je admin, ali na PC-2 nije admin, osim ako mu daš to pravo na PC-2 (kreiraš usera na PC-2 user1&pass1 i postaviš ga kao user (default) ili admin..), tek tad taj user može na PC-2. Do tad defaultne postavke FWa i share blokiraju svakog nepoznatog usera. Tek kad se user autenticifira može dalje, do onog što je shareano i što mu je dozvoljeno. Ako nešto postaviš kao shareano, to će biti tek tad vidljivo tom useru.

Zbog toga su potrebni-nužni user&pass (dosta kućnih juzera nema pass..-prazno, mreža to ne dozvoljava, tj to može smao na tom PCju ne na mreži).

može i način 2, kojeg noviji win 'ne voli', s PC-1 user1 koristi user2 ime&pass za pristup na PC-2.. win to više ne voli, očekuje da se loginom PC-1 predstaviš mreži/ostalim PCjima (u CMDu može sve..).

treći način, kućna računala, mogu biti isti user(jedan)&pass na svima, tad je od logina automatski sve u shareu dostupno bez dodavanja na svakom pojedinom PCju usera s ostalih (jer nema servera na kojem bi bili useri-autentifikacija, kao domainserver). Zapravo, sa sinkronizacijom, dovoljno je ulogirati se na svaki PC s user&pass i win10 može sve sinkronizirati ako koristiš MSacc/cloud. Mob, tablet, PC.. bilo što i dočeka te tvoj desktop. Time je i share/permision rješen.

 

Što je Comodo? Soft, firewall.. što radi? Što radi bilo koji FW? Defaultno, blokiraš sve, tad pojedine stvari dozvoljavaš. FW zamisli kao vrata, zaključana. Ono što otključaš dozvoljava prolaz, uz to i rulovi. Kad prođeš FW, tad su pravila-permisioni sharea/usera. Svaki FW radi isto i upravo zato je besmisleno koristiti neki 3rd dodatak pogotovo ako ga ne znaš koristiti, kao specijalna gedora za ferrary imaš je zato jer je skupa ..  ali beskorisna za ostale šarafe. Pogotovo ako ne znaš kako se koristi, prednosti, mane.. sve je samo soft, kao kalkulator, svaki mora 2+2 izračunati kao 4. Kao željeznička skretnica, najjednostavniji primjer usmjeravanja prometa po prugi. Identično je s mrežom, tj to je router.. itd. Pa sad, ako ne razumiješ mrežu (routanje, fw, user..) zamisli promet, vozla i pravila, isto je. Comodo je samo drugi semafor druge firme.. ali samo semafor-soft. Ne podnosim juzere koji 'koriste' alate bez imalo razmišljanja-znanja, jer su 'bolji'.. čekić je bolji za zabiti čavle od gedora.. svaki alat je alat i treba ga znati upotrijebiti, dok se u slučaju nužde snađeš i kamenom. Pri tome ti alat neće popraviti kvar na autu, to mora majstor, znati a alat je samo alat. Soft je samo soft.

Pravilo vrijedi za sve OSeve jednako, mreža je mreža, jedna, ista pravila-osnova.

 

Ako FWom zaključaš sav promet, to je kao da zablokiraš prometnicu. Defaultno PC može prema van (na mrežu LAN/WAN =internet), tj FW blokira ulaze na PC (ponekad se koristi i za blokiranje izlaza, npr slanje podataka s PCja, npr Adobe soft.. i crack, jasno ti je da to nije tema-svrha FWa, no to je skoro jedini razlog zašto kućni korisnici koriste 3rd party FW soft. Jedan klik i sve zaključaju a nakon tog se čude zašto im nešto ne radi.. Comodo nije krivac-loš, no tad se moraš znati koristiti alatima).

Firewall je firewall, to nije share, ne rješavaš njime sharanje, nego user&passom, permisionima. Routanje je pak routanje (običan modem-router, ISPa ne nudi dovoljno opcija, onemogućeno..) ali ako želiš, možeš na nekom PCju instalirati bilo što, router, dhcp, fw.. sve to je soft, samo se neki nalazi u kutijici (koja tad ima naziv router ili media player, nas, ..) neki u PCju. PC može sve jer ima dovoljno resursa, dok kutijica može samo ono što stane u chip-eeprom (memoriju) i ovisi o snazi-resursima.

 

Za sve, postoji howto, bezbrojne stranice, helpovi.. google zna sve.

prva stvar za rad/podešavanje mreže koju moraš znati je ping, dozvoliti ga u FW (ili zabraniti).

Mreža je ogromna tema, nema kratkog odgovora ako želiš znati-razumjeti. Osloni se na defaulte samog win, rade upravo ono što (vjerojatno) želiš. Naravno, ne sad tvoja konfiguracija, jer je izmjenjena samim comodom (i tko zna čime). Clean win, user&pass, share. Time bi imao upravo ono što si naveo kao cilj.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
14 godina
offline
Re: Pristup računalima u kućnoj mreži
Odličan opis. Hvala!
Moram puno učiti o mrežama...
dr. Watson
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice