recordere.dk forum     Det danske community for hjemmets elektronik og indhold     Siden 2003
<b>Forside</b> Forside > Generelle emner > Netværk
  Nye indlæg Nye indlæg  Seneste forum emner Seneste   Seneste forum emner (vindue) Vindue   De emner du deltager i Mine emner RSS Feed - Undgå deling af filer i åbent beboernetværk
  FAQ FAQ  Søg i forum   Opret ny bruger Opret ny bruger  Log ind Log ind

Emne lukketUndgå deling af filer i åbent beboernetværk

 Besvar Besvar Side  12>
Forfatter
Besked
Vilhelm Se dropdown menu
Guld medlem
Guld medlem


Oprettet: 24-Marts-2009
Sted: København Ø
Status: Offline
Point: 1508
Direkte link til dette indlæg Emne: Undgå deling af filer i åbent beboernetværk
    Sendt: 04-August-2011 kl. 00:14
Jeg har et spørgsmål om, hvordan man undgår deling af filer i et åbent  beboernetværk, når man har oprettet en hjemmegruppe.

Jeg bor i en større boligforening der for 6-7 år siden fik fibernet. Det er et såkaldt åbent netværk, hvilket vil sige at der er mulighed for at dele filer internt i foreningen.

Da beboerne ofte ufrivilligt og uden at ane det delte filer med hvem som helst, fik de at vide at fildeling kunne undgås ved i netværkkortenes egenskaber at fjerne fluebenet ud for Fil-og printerdeling til Microsoft netværk.

Nu har jeg imidlertid oprettet en hjemmegruppe med bl.a. 2 Windows 7-pc'er tilsluttet via trådløs router.

For at fildeling kan lade sig gøre, er jeg nødt til igen at have et flueben ud for det trådløse netværkskorts egenskab Fil-og printerdeling til Microsoft netværk.

Jeg regner ikke med at mine filer derved bliver tilgængelige for alle beboere, men må hellere spørge her i forummet. Det er sådan at jeg kun har ligegyldige filer i mapper med Delte Filer, og regner med at det alene er disse som andre beboere kan se? Er dette ikke korrekt?

Til orientering vil jeg henvise til den vejledning som internetudbyderen har om sagen:
http://www.comxnet.dk/download/vejledning_delingafmapper.pdf. Der er dog tale om en flere år gammel tekst, som så vidt jeg kan se bygger på Windowx XP.


Redigeret af Vilhelm - 04-August-2011 kl. 01:03
Venlig hilsen, Vilhelm
Til top
Bschmidt Se dropdown menu
Guld medlem
Guld medlem
Avatar

Oprettet: 05-November-2009
Sted: Virtual-utopia
Status: Offline
Point: 3291
Direkte link til dette indlæg Sendt: 04-August-2011 kl. 00:22
Har du en router hvor beboernettet KUN er tilkoblet WAN benet?
 
Hvis JA kan andre på beboernetværket ikke se dine filer/computere med mindre du roder med DMZ og/eller portforwarding.
 
BS
Til top
Vilhelm Se dropdown menu
Guld medlem
Guld medlem


Oprettet: 24-Marts-2009
Sted: København Ø
Status: Offline
Point: 1508
Direkte link til dette indlæg Sendt: 04-August-2011 kl. 00:42
Oprindeligt skrevet af Bschmidt Bschmidt skrev:

Har du en router hvor beboernettet KUN er tilkoblet WAN benet?
 
Hvis JA kan andre på beboernetværket ikke se dine filer/computere med mindre du roder med DMZ og/eller portforwarding.
BS

Mange tak for svar! Ja, routeren er tilsluttet med netværkskabel fra WAN-porten til stikket i væggen. (Det er sådan det skal gøres, da tilslutning via en LAN-port vil medføre at routeren begynder at tildele falske IP-adresser, hvilket skaber voldsom ravage i nettet!).

Jeg har ikke gjort noget med DMZ eller portforwarding. Er det nødvendigt, hvis jeg i givet fald ønsker at dele en fil med andre beboere, eller er det nok blot at knytte filen til en af Delt Filer-mapperne?

Jeg kender ikke til DMZ/forwarding. Men kender din udmærkede tråd om netværk og vil kigge i den.

Stiller sagen sig anderledes hvis jeg tilslutter en pc med kabel til en LAN-port i routeren?




Redigeret af Vilhelm - 04-August-2011 kl. 00:48
Venlig hilsen, Vilhelm
Til top
KlausDM Se dropdown menu
Platin medlem
Platin medlem
Avatar

Oprettet: 12-Marts-2010
Sted: Hammel, Jylland
Status: Offline
Point: 19209
Direkte link til dette indlæg Sendt: 04-August-2011 kl. 06:14
Oprindeligt skrevet af Vilhelm Vilhelm skrev:


Mange tak for svar! Ja, routeren er tilsluttet med netværkskabel fra WAN-porten til stikket i væggen.


Hvilket svarer til hvad vi andre har, her er WAN blot koblet til internet.


Oprindeligt skrevet af Vilhelm Vilhelm skrev:


Jeg har ikke gjort noget med DMZ eller portforwarding.


Så kan du bare køre løs på dit interne net, ingen udefra kan se noget.


Oprindeligt skrevet af Vilhelm Vilhelm skrev:

Er det nødvendigt, hvis jeg i givet fald ønsker at dele en fil med andre beboere, eller er det nok blot at knytte filen til en af Delt Filer-mapperne?


Så skal du til at åbne for porte i routeren.

Oprindeligt skrevet af Vilhelm Vilhelm skrev:


Stiller sagen sig anderledes hvis jeg tilslutter en pc med kabel til en LAN-port i routeren?


Om du er på trådløst, eller kablet netværk på LAN siden af routeren kan de andre ikke se noget.

Klaus
Min modelbane, http://modelbaneeuropa.dk
Min hjemmeside, http://moppe.dk
Til top
Bschmidt Se dropdown menu
Guld medlem
Guld medlem
Avatar

Oprettet: 05-November-2009
Sted: Virtual-utopia
Status: Offline
Point: 3291
Direkte link til dette indlæg Sendt: 04-August-2011 kl. 08:21

En router deler to netværk og tillader kun den trafik den er konfigureret til. SOHO routere er konfigureret med NAT der medfører at der ikke tillades uopfordret trafik fra WAN siden til LAN siden. De tillader kun den trafik som klienter på LAN siden har bedt om. Hvis du åbner en port vil trafik til denne port blive sendt ind på dit lokalnetværk. Med DMZ åbner du alle porte til en specifik maskine. Funktionerne er brugbare hvis man har noget som skal kunne tilgås fra WAN siden men udgør også en sikkerhedsrisiko. Hvis du vil dele enkelte filer så overvej noget Dropbox eller FTP hvor der kan sættes fornuftig godkendelse op.

 
Som Klaus siger er LAN og WLAN oftest samme netværk, klienterne kan tale sammen og de er på dit sikre lokalnetværk
 
BS
Til top
Bschmidt Se dropdown menu
Guld medlem
Guld medlem
Avatar

Oprettet: 05-November-2009
Sted: Virtual-utopia
Status: Offline
Point: 3291
Direkte link til dette indlæg Sendt: 04-August-2011 kl. 08:29
Jeg syntes også det lige er værd at bemærke at hvis jeg selv stod i din situation hvor du faktisk sidder på et lokalnetværk (beboerforeningens) IKKE vill skelne mellem Intenet og lokalnetværket MHT. sikkerhed. Jeg ville sætte en lukket router op under alle omstændigheder og KUN åbne porte hvis jeg ved hvad jeg gør :-)
 
BS
Til top
Vilhelm Se dropdown menu
Guld medlem
Guld medlem


Oprettet: 24-Marts-2009
Sted: København Ø
Status: Offline
Point: 1508
Direkte link til dette indlæg Sendt: 04-August-2011 kl. 10:13
Mange tak til Klaus og BS for gode og uddybende svar! Det er vigtigt for mig at få større indsigt i denne problemstilling, da jeg hjælper andre beboere.
Oprindeligt skrevet af Bschmidt Bschmidt skrev:

Jeg syntes også det lige er værd at bemærke at hvis jeg selv stod i din situation hvor du faktisk sidder på et lokalnetværk (beboerforeningens) IKKE vill skelne mellem Intenet og lokalnetværket MHT. sikkerhed. Jeg ville sætte en lukket router op under alle omstændigheder og KUN åbne porte hvis jeg ved hvad jeg gør :-)BS

Det råd vil jeg tage til mig og formidle videre. Desværre har mange beboere ingen router, og de ved ikke at de ikke blot er tilsluttet internettet, men også et stort lokalnetværk (LAN). For nylig stødte jeg på en beboer der havde anskaffet sig en bridge/access point (D-Link DAP-1522), som var sat direkte til lokalnetværk/internet. Det fungerede, men den er jo uden NAT Firewall, og desuden var hans muligheder for tilslutning af udstyr begrænset, da udbyderen kun uddeler 3 ip-adresser.  Så den blev straks erstattet af en router.

Jeg vil i øvrigt fraråde åbne beboernetværk. Vi har haft meget bøvl i forbindelse med  at beboere har forbundet en routers LAN-port med det lokale netværk, hvorved routeren udsender falske ip-adresser i nettet, og andre beboere får afbrudt deres internetforbindelse, indtil fejlen bliver fundet.



Redigeret af Vilhelm - 04-August-2011 kl. 10:15
Venlig hilsen, Vilhelm
Til top
yffer Se dropdown menu
Junior bruger
Junior bruger


Oprettet: 09-April-2008
Sted: Denmark
Status: Offline
Point: 46
Direkte link til dette indlæg Sendt: 05-August-2011 kl. 11:08
Måske i burde overveje ekstern ekspertise.
Ikke for at undervurdere din viden, men det er nu engang sådan, at man sætter fagfolk til det de er bedst til.

Til top
Bschmidt Se dropdown menu
Guld medlem
Guld medlem
Avatar

Oprettet: 05-November-2009
Sted: Virtual-utopia
Status: Offline
Point: 3291
Direkte link til dette indlæg Sendt: 05-August-2011 kl. 13:00
Jeg ser ikke nogen steder at Vilhelm skal administrere andet end hans eget lille netværk, det burde være muligt uden ekstern ekpertise, men ja hvis han skal administrere hele beboernettet :-)
 
BTW kan det dog ud fra givne oplysninger ikke adminstreres meget dårligere end det bliver.
 
Ja undskyld jeg skriver at det bliver dårligt administreret men et netværk med forskellige brugere med forskellige interesser der er koblet op på internettet, hvor man anbefales at fjerne et flueben som sikkerhed for at man ikke deler filer er i min verden dårlig administration :-/
 
Jeg vil godt tilføje, efter jeg har overvejet situationene lidt, at mit udsagn om at det er ligeså vigtigt at have en router i den situation nok nærmere skal rettes til at det er VIGTIGERE at have en router end hvis man bare bliver koblet op på internettet. Hvorfor? Fordi på sådan et åbent netværk med forskellig/tvivlsom sikkerhed på de tilkoblede klienter uværligt vil være et vis antal "bots" der kan stå og angribe de andre klienter på lokalnetværket og inden for firewallen. Hvis der overhovedet er en sådan.
 
BS 
Til top
Vilhelm Se dropdown menu
Guld medlem
Guld medlem


Oprettet: 24-Marts-2009
Sted: København Ø
Status: Offline
Point: 1508
Direkte link til dette indlæg Sendt: 05-August-2011 kl. 18:28
Oprindeligt skrevet af yffer yffer skrev:

Måske i burde overveje ekstern ekspertise.
Ikke for at undervurdere din viden, men det er nu engang sådan, at man sætter fagfolk til det de er bedst til.

Der har været fagfolk på da beboernettet blev besluttet og gennemført og udbyder valgt. Det var ikke noget jeg var involveret i. Fagfolk har også været inde i billedet, da anlægget skulle vurderes efter 5 år. Der var kritik af det åbne netværk, men ingen gav råd som nu fra bl.a. Bschmidt.
Der er selvfølgelig en daglig driftsovervågning fra udbyder, der yder alm. kundeservice til den enkelte, og som i samarbejde med ejendomskontor og servicefirma løser driftsproblemer.

Jeg laver på frivillig basis noget beboerarbejde på IT-området, men har ofte manglet noget ekspertise at holde mig til. I denne tråd har jeg fået nogle værdifulde input og vil i første omgang drøfte sagsområdet med internetudbyderen der altid har været flink til at svare på henvendelser.

Oprindeligt skrevet af Bschmidt Bschmidt skrev:

  ... BTW kan det dog ud fra givne oplysninger ikke adminstreres meget dårligere end det bliver. 
Ja undskyld jeg skriver at det bliver dårligt administreret men et netværk med forskellige brugere med forskellige interesser der er koblet op på internettet, hvor man anbefales at fjerne et flueben som sikkerhed for at man ikke deler filer er i min verden dårlig administration :-/
 
Jeg vil godt tilføje, efter jeg har overvejet situationene lidt, at mit udsagn om at det er ligeså vigtigt at have en router i den situation nok nærmere skal rettes til at det er VIGTIGERE at have en router end hvis man bare bliver koblet op på internettet. Hvorfor? Fordi på sådan et åbent netværk med forskellig/tvivlsom sikkerhed på de tilkoblede klienter uvægerligt vil være et vis antal "bots" der kan stå og angribe de andre klienter på lokalnetværket og inden for firewallen. Hvis der overhovedet er en sådan.
BS

Du har fuldkommen ret, og der er intet at undskylde. Kritikken er berettiget. Der er derfor god grund til at arbejde videre med problemstillingen og involvere flere deri. Tak for dine bidrag.
Venlig hilsen, Vilhelm
Til top
yffer Se dropdown menu
Junior bruger
Junior bruger


Oprettet: 09-April-2008
Sted: Denmark
Status: Offline
Point: 46
Direkte link til dette indlæg Sendt: 06-August-2011 kl. 18:46
Altså...

Det er noget skidt, at I ikke har den faglige ballast til at kunne komme med de relevante spørgsmål både til internet udbyder, men ikke mindst til dem som kører service på det.
Hav en trediepart indover, der vejleder jer og kun jer.
De skal ikke have interesse hos hverken internet udbyder ej heller hos it service partneren.
Og som udgangspunkt ville jeg få stemt igennem hos beboerbestyrelsen, at der skal opsættes som minimum router hos alle dem som har internet forbindelse, dermed har du lukke af for det meste og du undgår at en "kvik" teenager hacker sig ind på diverse private pc'ere.
Hvor meget kender de enkelte beboere f.eks. til konfigurering af firewall / antivirus.
De vil ligne et stort spørgsmåltegn hvis man spørger dem.
Derefter bør i have en strategi om, at der er en fra beboer foreningen eller igen en fagperson, som kun skal hjælpe jer med den daglige administration af jeres netværk.
Det kan opsættes forholdsvist enkelt og så kræver det jo bare at man kigger logfiler igennem for at se om nogen skulle overtræde diverse interne spilleregler / lovgivning.
For rent lovgivningsmæssigt er det jer som beboerforening der har ansvaret, hvis der sker noget ulovligt og det kan hurtigt blive en dyr affære.
I uheldigste konsekvens kan i risikere at få lukket netforbindelsen.

Til top
JesperLund Se dropdown menu
Guld medlem
Guld medlem


Oprettet: 21-Januar-2006
Sted: Darknet
Status: Offline
Point: 8022
Direkte link til dette indlæg Sendt: 06-August-2011 kl. 18:55
Oprindeligt skrevet af yffer yffer skrev:


For rent lovgivningsmæssigt er det jer som beboerforening der har ansvaret, hvis der sker noget ulovligt og det kan hurtigt blive en dyr affære.


Nej. Eneste lovgivningsmæssige problemstilling kan være en logningspligt på lejlighedsniveau, hvis der er mere end 100 lejligheder som deler en forbindelse (logninsgbekendtgørelsen).

Oprindeligt skrevet af yffer yffer skrev:


I uheldigste konsekvens kan i risikere at få lukket netforbindelsen.


Måske, men det er også den eneste konsekvens som det kan have. Hverken straf eller erstatningsansvar, for eksempel for andres knap-så-lovlige fildeling, kan komme på tale.
Linux FTW, afspiller nu Blu-ray film på Ubuntu 12.04 med VLC direkte fra optisk disc.
Til top
 
 Besvar Besvar Side  12>
 
Skift forum Forum-tilladelser Se dropdown menu