[identity profile] drfischer.livejournal.com posting in [community profile] useful_faq
Подскажите пожалуйста. Имеется провайдер Корбина с ее локальной сетью. В квартире 2 компьютера. На одном есть расшаренные папки с видео и фотографиями. На втором компьютере я имею возможность их просматривать. Но поскольку локальная сеть общекорбиновская, то и любой пользователь в этой сети может просматривать эти папки. Можно как-то ограничить к ним доступ? Как-то с учетом IP запретить просмотр или еще как-нибудь?

Date: 2010-08-21 03:58 pm (UTC)
From: [identity profile] nvdvr.livejournal.com
Как это "любой пользователь в этой сети может просматривать эти папки"?

Date: 2010-08-21 05:56 pm (UTC)
From: [identity profile] nvdvr.livejournal.com
Зайдите в мои.

Date: 2010-08-23 04:48 pm (UTC)
From: [identity profile] nvdvr.livejournal.com
Вы по идее его видеть должны.

Date: 2010-08-23 06:52 pm (UTC)
From: [identity profile] nvdvr.livejournal.com
Если вы не можете его узнать, чего же вы боитесь (это уже к посту вопрос)?

Date: 2010-08-24 07:30 am (UTC)
From: [identity profile] nvdvr.livejournal.com
Что-то это неполадки какие-то у Корбины, на Водном у нас такого нет.

Date: 2010-08-21 04:06 pm (UTC)
From: [identity profile] dna2.livejournal.com
Уточните: в квартиру ведь один корбиновский провод входит, так? Каким образом он раздаётся на два компа? От вашего ответа зависит решение.

Date: 2010-08-21 04:27 pm (UTC)
From: [identity profile] karpion.livejournal.com
Решения:

Отгородиться от сети роутером, выходить наружу через NAT. Цена вопроса: около одной тысячи рублей или двух тысяч рублей. Тогда снаружи внутрь никто не пролезет.

Ограничить доступ на рас'share'нные папки: убрать доступ для юзера "Все" и "Гость", дать доступ только конкретному юзеру, под которым логинятся на второй компьютер.

Допустим, на компьютерах используются адреса типа 10.14.236.*, выданные провайдером. Тогда навешиваем на обе машины адреса 192.168.1.* и настраиваем компьютеры так, чтобы "Клиент сети Micro$oft" и "Служба доступа к файлам и принтерам" (особенно второе) были привязаны только к адресам 192.168.1.*.

Настроить FireWall (встроенный или дополнительный) так, чтобы разрешать доступ к портам от 135 до 139 (и TCP, и UDP) только нужной машине. При этом я не уверен, что встроенный FireWall позволяет указывать конкретные машины.

Отказаться от встроенной в Windows службы доступа к файлам и принтерам, использовать или Novell NetWare, или NFS. Весьма экзотичный способ...

Date: 2010-08-21 08:19 pm (UTC)
From: [identity profile] karpion.livejournal.com
На обоих вход административный, без ввода пароля.
В таком случае через шару "C$" можно получить доступ ко всему диску "C:".

Date: 2010-08-21 05:54 pm (UTC)
From: [identity profile] vld-sergio-jr.livejournal.com
все равно не очень ясно. У обоих компов IP-адреса из локальной сети корбины? А зачем?

Date: 2010-08-21 06:27 pm (UTC)
From: [identity profile] vld-sergio-jr.livejournal.com
иметь в доме два и более компьютеров, подключенных каждый напрямую к сети провайдера - то же самое что иметь квартиру с комнатой, ванной и туалетом в разных подъездах.

Date: 2010-08-23 09:08 pm (UTC)
From: [identity profile] vld-sergio-jr.livejournal.com
Пригласить специалиста.
За пиво, спасибо или денежку. Я вижу как минимум пять разных способов обезопасить свои компы от юнных хацкеров из локалки, но как вы выще сами признались - все это сложно для вас. Проще заплатить кому то на месте малую толику денежков, чтобы настроили все как надо, да заодно посмотрели на компьютеры. Если у вас вход и работа под администратором да еще и без пароля - я даю 90% вероятности, что на ваших компах такой рассадник вирусов, троянов и прочего, что любо-дорого.

Date: 2010-08-21 10:55 pm (UTC)
From: [identity profile] follen-engell.livejournal.com
Ставьте роутер с вай-фай точкой и у вас будет ваша личная локалка.

Date: 2010-08-21 05:17 pm (UTC)
From: [identity profile] vit-bullet.livejournal.com
самый лучший вариант описан выше

Решения:
Отгородиться от сети роутером, выходить наружу через NAT.

Date: 2010-08-21 06:00 pm (UTC)
From: [identity profile] ndfan84.livejournal.com
kaprion всё правильно сказал - можно просто найти на диске эту папку, открыть её свойства, и на закладке общий доступ (далее кнопка "Разрешения", кажется) прописать только Вас и пользователя с другого компа. В формате компьютер\пользователь. Всё. Виндовс пошлет всех остальных.

Date: 2010-08-21 09:53 pm (UTC)
From: [identity profile] zhegloff.livejournal.com
Но поскольку локальная сеть общекорбиновская, то и любой пользователь в этой сети может просматривать эти папки.

Не может.

Date: 2010-08-24 07:30 am (UTC)
From: [identity profile] nvdvr.livejournal.com
Вот говорит, что можно: http://community.livejournal.com/useful_faq/12000786.html?thread=124119058#t124119058

У меня не получалось.

Date: 2010-08-22 06:32 am (UTC)
From: [identity profile] haviras.livejournal.com
Зарубите в WAN нетбиос фаерволом

Date: 2010-08-22 10:25 am (UTC)
From: [identity profile] whitehedg.livejournal.com
Можно попробовать использовать вот эту программу: http://www.killprog.com/kwatchr.html