
31-01-2006, 02:06
|
 |
|
|
חבר מתאריך: 03.11.02
הודעות: 21,199
|
|
|
זה אכן פתרון פחות בטוח.
כשאתה עובד עם נתב, לדוגמא, ישנה הפרדה בין הרשת הפנימית לחיצונית והתקשורת בינהן אמורה להיות דרך הנתב (שאמור, לדוגמא, ע"י פירוול ומנגנון ה-NAT למנוע מפורטים הקשורים לשיתוף קבצים ומדפסות להיות פתוחים לרשת החיצונית, אלא אם כן הגדרת לו אחרת).
גם כשאתה עובד עם שני כרטיסי רשת בכל מחשב יש לך הפרדה פיזית, אתה יכול להחליט שאתה נותן רמת אבטחה שונה לכל כרטיס ולאפשר שיתוף קבצים רק בכרטיסי הרשת הפנימית ולא אלו המופנים לאינטרנט.
בפתרון עם כרטיס רשת בודד, אתה צריך להשתמש בפיירוול בצורה יותר חכמה, לדוגמא, לפתוח את פורטי השיתוף עבור מחשבים מהכתובת הפנימית (נניח 10.0.0.X ולחסום אותם עבור שאר הכתובות וזאת לעשות בכל מחשב ומחשב. במקרה כזה אם יש תקלה בפיירוול, אותו מחשב יאפשר גישה לכל דכפין מהאינטרנט לכוננים המשותפים, כאשר ידוע שהגנת הסיסמה של מערכת חלונות על משאבים משותפים שווה לתחת (מה גם שלרוב ברשת ביתית אנשים מתעצלים להגדיר סיסמה לשיתוף).
נערך לאחרונה ע"י stoned בתאריך 31-01-2006 בשעה 02:09.
|