Jak nejlépe podle vás zabezpečit Domácí mini LAN???

Problematika připojení - hardware i software.

Moderátor: Don

Odpovědět
Soundczeck
Začátečník
Začátečník
Uživatelský avatar
Registrován: 26. lis 2003
Bydliště: Přerov City
Kontaktovat uživatele:

Jak nejlépe podle vás zabezpečit Domácí mini LAN???

Příspěvek od Soundczeck »

Mám doma 2 PC, oba jsou napíchnutý na hub a hub je pichnutej rovnou do internetu.

1.PC má neveřejnou pevnou IP, HDD je v NTFS.
2.PC má veřejnou IP kde je nainstalovanej Firewall "Norton Internet Security 2004 Pro" a HDD je v NTFS.



Jak podle vás nejlépe zabezpečit přístup na disky z netu? ale tak abysme mohli doma navzájem sosat z PCček???

Díky za vaše rady, osobně bych věděl ale rád bych slyšel rady jiných. Díky ještě jednou.
ASUS M2N-E, AMD Athlon 64 3200+ Orleans, Transcend 1024MB DualChannel kit, ATI Radeon X1600PRO 256MB, 2x WD250GB SATA2
Sleyo
Nováček
Nováček
Registrován: 05. čer 2003

Příspěvek od Sleyo »

Prirad Microsoft network inemu protokolu ako TCP/IP a mas to na beton...
Soundczeck
Začátečník
Začátečník
Uživatelský avatar
Registrován: 26. lis 2003
Bydliště: Přerov City
Kontaktovat uživatele:

Příspěvek od Soundczeck »

Jak to myslis ??? bud sem blbej nebo slepej :]
ASUS M2N-E, AMD Athlon 64 3200+ Orleans, Transcend 1024MB DualChannel kit, ATI Radeon X1600PRO 256MB, 2x WD250GB SATA2
Sleyo
Nováček
Nováček
Registrován: 05. čer 2003

Příspěvek od Sleyo »

Tak z ineho sudka - ak tam mas NAT (napr kerio) tak ten ti nepusti z vonka nic do vnutornej siete kym to nemas namapovane. Cize ta nemoze nik skenovat a ked zakazes ani ping nepojde. akurat by som z nutra este zakazal windowsacke zdielanie aby si von neposielal... Alebo natvrdo povol (Advanced rules) porty co potrebujes na tej sietovke co ide von. (www,dns,icq...)
miho
Čestný člen
Čestný člen
Registrován: 29. kvě 2003
Bydliště: Orlová-Lutyně

Příspěvek od miho »

Doporucuju ty dva kompy pripojit pres nejakou sunku s linuxem ci BSD a iptables. Routovani udelas snadno a dobre nastavene iptables te ochrani od utoku zvenci. Ten kompik pak muzes navic pouzit jako fileserver, printserver, pripadne smtp atd.
Sleyo
Nováček
Nováček
Registrován: 05. čer 2003

Příspěvek od Sleyo »

Tak to je uplne ideal riesenie...
Bajgy
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 06. čer 2003
Bydliště: Uherské Hradiště

Příspěvek od Bajgy »

Ty mas zapojeny hub do internetu?
a na jednom PC mas neverejnou adresu a na druhem verejnou? a sakra jak ti to teda vlastne ma fungovat :o))) ??

podle meho nez sedivet z konfigurace nejake "sunky" na Linuxu jak tu radi pani admini je pro tebe lepsi sehnat si nejaky harwarovy router, ktery ma integrovany switch.

cely router postaveny na linuxu sezere za pul roku tolik elektriky, jako stoji cely tento router (zkus treba SMC7004VBR)
Toshiba Tecra A6
Soundczeck
Začátečník
Začátečník
Uživatelský avatar
Registrován: 26. lis 2003
Bydliště: Přerov City
Kontaktovat uživatele:

Příspěvek od Soundczeck »

Hehe vis vono o nic nejde kdyz mam hub primo do netu protoze sem pichlej pres kabelovku a tam to nicemu nevadi. Kazdopadne chci spis softwarovy reseni nez HW uz kvuli financim ktery nejsou.
Ale o routeru budu premyslet do budoucna pokud to 5kilo upgradujem na lepsi, timpadem budou doma dva kvalitni kompy a pak ten router bude mit smysl :)
ASUS M2N-E, AMD Athlon 64 3200+ Orleans, Transcend 1024MB DualChannel kit, ATI Radeon X1600PRO 256MB, 2x WD250GB SATA2
pavel.minarik
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: Brno
Kontaktovat uživatele:

Příspěvek od pavel.minarik »

Když máš takovou jednu starou šunku, tak ju jako router použij, já to mám doma zrovna tak.
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
Bajgy
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 06. čer 2003
Bydliště: Uherské Hradiště

Příspěvek od Bajgy »

aha.. takze hub mas tedy pripojeny za kabelovym modemem a ne primo do internetu... :) no ale to je celkem jedno.

O tom HW routeru pouvazuj, protoze to opravdu nestoji vic nez nejakych 1200,- bez DPH a za tu cenu sice klidne sezenes "starou sunku" ale pokud hodlas investovat dalsich x dni a hodin do konfigurace takoveho sw routeru, ktery ti navic bude hucet nekde pod nosem a zrat proud (ikdyz to neni velka polozka a navic pokud platej rodice, ze :) )
Navic mivaji obvykle 5 let zaruku, takze kdyz se ti dosere "stara sunka" (a jako ze u hadru je to pravdepodobne dost) nedostanes nic, ale za router dostanes po par letech pripadne poruchy novej...

ja myslim, ze neni co resit.
(leda bys v budoucnu chtel prijimat domenovou postu... pak bych nutnost linucha doma pochopil :-D )
Toshiba Tecra A6
pavel.minarik
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: Brno
Kontaktovat uživatele:

Příspěvek od pavel.minarik »

Ještě mě napadá, že kdybys chtěl rozjet nějaký služby dostupný zvenku na strojích vevnitř (s neveřejnýma adresama) tak by se SW router hodil např. kvůli dobré možnosti konfigurace např. mapování portů.

Ale jestli to mám byýt jen nonstop zapnutý zařízení, s kterým stejně nebudeš nic dělat, tak bude tan HW router skutečně nejlepší a nejjednodušší řešení.
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
Bajgy
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 06. čer 2003
Bydliště: Uherské Hradiště

Příspěvek od Bajgy »

pavel.minarik píše:Ještě mě napadá, že kdybys chtěl rozjet nějaký služby dostupný zvenku na strojích vevnitř (s neveřejnýma adresama) tak by se SW router hodil např. kvůli dobré možnosti konfigurace např. mapování portů.
dnesni HW routery umoznuji plne mapovat veskere porty. Pokud to nestaci, pak jsou tu moznosti dat si urcite PC do Demilitarizovane Zony a je to jako by bylo primo v Internetu.
Toshiba Tecra A6
pavel.minarik
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: Brno
Kontaktovat uživatele:

Příspěvek od pavel.minarik »

Bajgy píše:
pavel.minarik píše:Ještě mě napadá, že kdybys chtěl rozjet nějaký služby dostupný zvenku na strojích vevnitř (s neveřejnýma adresama) tak by se SW router hodil např. kvůli dobré možnosti konfigurace např. mapování portů.
dnesni HW routery umoznuji plne mapovat veskere porty. Pokud to nestaci, pak jsou tu moznosti dat si urcite PC do Demilitarizovane Zony a je to jako by bylo primo v Internetu.
Asi jsem zase zaspal dobu. Ale otazka je, jestli jsou takto vybavebé routery taky za ceny jak píšeš v příspěvku výše. Je mi jasné, že cisco za 30 litrů to umět bude, ale co ty levné srandy pro domácí použití? Jestli to zvládají, tak bych do toho možná šel i já a ten starej kompl zahodil, přece jen moc žere elektriku.
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
Bajgy
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 06. čer 2003
Bydliště: Uherské Hradiště

Příspěvek od Bajgy »

pavel.minarik píše: Asi jsem zase zaspal dobu. Ale otazka je, jestli jsou takto vybavebé routery taky za ceny jak píšeš v příspěvku výše. Je mi jasné, že cisco za 30 litrů to umět bude, ale co ty levné srandy pro domácí použití? Jestli to zvládají, tak bych do toho možná šel i já a ten starej kompl zahodil, přece jen moc žere elektriku.
Opravdu.. promapovani portu je jedna z nejzakladnejsich funkci a umi ji kazdy z dnes prodavanych malych routeru. v cene od 1300 - 2000 jich najdes spoustu. Routery kolem 3000-4000,- umi vetsinou navic i VPN (PPTP i IPSec).

Ja sam ma doma SMC7004FW (umi VPN a je opravdu dobry, ale uz se nedodava)
Jinak nejlepsi pomer cena vykon mel SMC7004VBR, ktery jsem vzdycky doporucoval. Za 1200,- umel opravdu vsechno podstatne (navic je tam taky rozumny SPI firewall). Bohuzel jeho nova verze je trochu orezanejsi co se tyka nastaveni prave firewallu.

Dobre jsou i routery Vigor od Drayteku. Za cca 2900,- mas krome firewallu i paralelni printserver. (typ Vigor 2104p)

Vsechny ceny bez DPH :roll:

Pokud bys chtel tak te na chvilku muzu pustit "dovnitr" aby ses "porozhledl".
Toshiba Tecra A6
pavel.minarik
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: Brno
Kontaktovat uživatele:

Příspěvek od pavel.minarik »

Díky, takový info mi bohatě stačí. Počítám, že se po nějakém routeru podívám a ten starej krám dám do šrotu.
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
monsoon
Nováček
Nováček
Uživatelský avatar
Registrován: 14. úno 2004
Bydliště: Praha
Kontaktovat uživatele:

Příspěvek od monsoon »

http://www.usr-emea.com/products/p-netw ... 2&loc=czec mame, ma taky print server a da se k nemu pripojit i normalni modem
Intel Pentium 4 NW, 533MHz, 2,4 GHz 1.4V cooled by AC Super Silent 4 TC | MB Biostar P4TDG | 2x PQI 0,25 GB RAM 266 MHz 2-2-2-5 | Hitachi 7K250 HDS722516VLAT80 160GB 8MB | Samsung SpinPoint P80 SP0802N 80GB 2MB | ATi Radeon 9000 Pro 128MB 275/250 | iiyama LS704UT, Vision Master 1403 | Hercules Fortissimo III 7.1 | Sony MDR-CD470 | Koss PortaPro2 | Genius SW-5.1 Home Theater | DVD Toshiba SD-M1612 | Liteon LTR-52327S 52x32x52x | Logotech MX510 | MidiTower Codegen ATX-6066-C9 350W P4 PFC Silver, USB | M$ Windows XP Professional + SP 1 ver. 5.1 | UPC 768/128kbps | Canon i865 | Genius Video Wonder Pro III | backed up by APC Back-UPS 250 || 3D Mark 2001SE - 8700 | 3D Mark 03 - 1389 | PC Mark 2004 - Total 3104
Odpovědět

Zpět na „Sítě, modemy a Internet“