Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Zapojení (zabezpečení) domácí sítě - jak na to?

Přeji dobrý den,
změnil jsem poskytovatele internetu a rád bych si od vás nechal poradit, jak nejlépe zapojit domácí síť. K síti budou kromě mě připojeni i ostatní (cizí) uživatelé, proto mi jde zejména o zabezpečení.

Na obrázku č. 1 je současný stav, který se mi nezdá úplně ideální - protože cizí uživatelé mají přímý přístup k ADSL modemu, nevím, jestli to je nějaké bezpečnostní riziko?

Na obrázku č. 2 je varianta, kdybych switch vyměnil za router. Bylo by to lepší řešení? A jak router nastavit?

Na obrázku č. 3 je možnost, kdybych natáhl ještě jeden kabel, pak bych byl připojený přímo přes modem a cizí uživatelé "schovaní" za routerem. Ale do tahání nového kabelu se mi moc nechce....

Nebo to je všechno špatně a mám to zapojit jinak? Děkuju za každou konstruktivní připomínku. Případné chybějící informace doplním.

[http://pc.poradna.net/file/view/26312-schema-site- png]

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Co takto? Vím, není to úplně dokonalé neprůstřelné řešení, ale pro mě nejschůdnější a nejdostupnější…
host 11.07.2016 21:41
host
není to úplně dokonalé neprůstřelné řešení ale je, ma dve chyby: 1. pokud bude nejakej z uzivatelu…
Redmarx N 12.07.2016 10:32
Redmarx N
Díky za reakci. 1. stahovač (zatím) naštěstí v síti není, kdyžtak bych to vyřešil osobní domluvou.… nový
host 12.07.2016 20:26
host
Předpokládám, že to, že "cizí PC" na sebe budou vidět, nevadí. Nebo je to naopak nutnou podmínkou, a…
Moas 12.07.2016 07:36
Moas
Ta cizi PC (jak jsem pochopil) jsou byty v najemnim dome. Je jejich vec, jak si to zabezpeci, jestli…
Jan Fiala 12.07.2016 07:54
Jan Fiala
Je jejich vec, jak si to zabezpeci To je právě tenký led spekulací - nevím, zda jsou nějaké smlouvy… nový
Moas 12.07.2016 14:21
Moas
Ani videnie chapane ako sluzba zdielania podla Microsoftu nemusi byt prekazkou. Vidiet sa mozu, ovse… nový
Kilo.Viktor 12.07.2016 15:58
Kilo.Viktor
Je to tak, jak píše Jan Fiala - jedná se o přípojky nájemníků, vidět na sebe nemusí a případné další… nový
host 12.07.2016 20:29
host
Tak jste mě teda ukecali :-p (díky všem co poradili), může to být takto? Konfiguraci Mikrotiku bych… nový
host 13.07.2016 20:26
host
To budes mat tazke, ja som zastanca blokovania forwardu na fw, tw ti tam chcel tlacit vlany silou mo… nový
fleg 13.07.2016 21:08
fleg
Ja bych začal řešením na obrázku nahoře. Druhý router a VLany se tam dají dodělat v případě potřeby… nový
Jan Fiala 14.07.2016 06:44
Jan Fiala
Mikrotik objednán, až mi přijde, použiju řešení s tím nastavením dvou rozsahů sítě. Pak dám vědět, j… poslední
host 14.07.2016 15:13
host

není to úplně dokonalé neprůstřelné řešení

ale je, ma dve chyby:

1. pokud bude nejakej z uzivatelu cizich PC stahovac a pojede torrent a na ADSL modemu nepujde rozumne nastavit QoS, tak potrebujes dalsi router mezi adsl modem a switch.

2. tve dve PC na sebe neuvidi

---
dalsi reseni je ten druhej kabel mezi barakama kteremu se chces vyhnout a za ADSL modem dva routery jeden pro tve dva pocitace a druhej pro cizi

no a pak uz zbyva jen ty navrhovany VLANy. nic dalsiho uz se vymyslet neda.

Díky za reakci.

1. stahovač (zatím) naštěstí v síti není, kdyžtak bych to vyřešil osobní domluvou. Případně by snad mělo stačit nastavení toho QoS na ADSL modemu. To bych pak musel vyzkoušet, až by ta situace nastala.

2. aby moje dvě PC na sebe viděly, není vyloženě podmínka, i když samozřejmě bych to uvítal.

Je jejich vec, jak si to zabezpeci

To je právě tenký led spekulací - nevím, zda jsou nějaké smlouvy s nimi a jak znějí, jestli třeba nečekají aspoň elementární zajištění, "aby k nim nikdo nemohl", což bych třeba já osobně očekával od svého providera (že se sichruju i na mé straně mým routerem je už jiná věc).

Ani videnie chapane ako sluzba zdielania podla Microsoftu nemusi byt prekazkou. Vidiet sa mozu, ovsem pripojit sa je nieco ine. Museli by vediet heslo. Ak by to bolo tak ako pred r.1989 kedy boli vidiet pocitace so zapnutou sluzbou zdielania aj v Chicagu bolo by to horsie.

Zpět do poradny Odpovědět na původní otázku Nahoru