Segurança PPPOE e LAN?

1

Se eu usar o PPPOE para conectar-me à Internet e habilitar a descoberta de rede para redes públicas, abro minhas pastas compartilhadas para outras pessoas? Se apenas o administrador do ISP pode ver minhas pastas eu não gosto :) Eu odeio isso, mas eu não posso fazer a minha conexão LAN UnIndentified como rede doméstica por causa de estranhas limitações do Windows 7 ou minha ignorância?

Editar Esta questão deve estar no serverfault; Este link pode ajudar a entender por que eu faço esta pergunta. Vou atualizar se alguma das soluções lá funcionar para mim. https://serverfault.com/questions/9376/is-it-possible-to-change-an-unidentified-network-into-a-home-or-work-networ

watbywbarif
fonte

Respostas:

2

De um modo geral, você deve estar conectado ao provedor de serviços de Internet por meio de um roteador ou modem, e não diretamente do seu computador, a menos que você esteja usando um modem antigo ou um dos poucos outros dispositivos.

Se você entrar no centro de rede e compartilhamento, mesmo que não consiga alterar o local da rede, será possível desativar manualmente o compartilhamento de arquivos e impressão.

Eu recomendo que você faça isso, pois não é uma boa idéia tê-lo visível na Internet, a menos que seu provedor use NAT ou outro método para compartilhamento, isso pode ser um grande risco à segurança.

William Hilsum
fonte
Estou fora no momento, se precisar de mais ajuda ou quiser fotos, me avise e tentarei fazê-lo quando voltar hoje à noite.
William Hilsum
Eu sei que posso desativar o compartilhamento, mas quero compartilhar dados na minha LAN. Eu não sei se o ISP usa algo para a segurança em seu ponto para o meu PPPOE, como posso descobrir isso?
watbywbarif
Quais protocolos são usados ​​para descoberta e compartilhamento de rede? Talvez isso esteja abaixo do PPPOE? Eu poderia estudar isso por horas para aprender mais, mas se alguém souber disso, vai me poupar tempo;)
watbywbarif
@watbywbarif Eu não sei o que você quer dizer com abaixo - PPPOE é um método de conectar duas redes - A descoberta de rede funciona além disso depois que uma conexão é estabelecida. Se o seu ISP é apenas um isp ordinário (sem bloqueio), você terá acesso irrestrito à Internet, e outros terão acesso à sua máquina ... Clique em "Advanced Sharing Settings" em "Network and Sharing Center" e você deve ser capaz de desabilitar o compartilhamento em tudo que não seja rede doméstica / de trabalho.
William Hilsum
Heh, este é o problema, o Windows trata minha LAN como não identificada, então a opção de alterar seu tipo de rede é cinza. É público, então eu queria permitir que o compartilhamento de redes públicas superasse isso, mas isso possivelmente tornaria buracos na minha segurança. Parece que o Windows 7 precisa ter o gateway na rede para identificar a rede. Eu tentei colocar dois computadores na rede para ser uns dos outros gateways, e isso funciona, mas eu tenho que desativar-habilitar a rede para o computador que inicializa primeiro: D
watbywbarif
1

Um se conecta à Internet através de um roteador. O roteador cria uma rede local dentro de sua casa e serve como uma porta unidirecional para a rede maior, que é a Internet. Seus computadores locais não estão na Internet - é o roteador que está na Internet. Não há como o ISP usar o roteador para acessar sua rede local e seus compartilhamentos. O roteador só permite conexões de dentro para fora e, em qualquer caso, os computadores locais não têm endereço na Internet e, portanto, não estão visíveis nele.

Portanto, definir a rede local como privada é bom, já que apenas computadores na rede local podem vê-la. Você deve, no entanto, proteger-se de seus vizinhos, que posso consulte o seu roteador, tomando algumas etapas elementares que seu ISP deveria ter descrito.

Se você usa um modem em vez de um roteador para se conectar à Internet, a situação é bem diferente. Nesse caso, você deve se proteger desativando o compartilhamento de arquivos e impressoras (em Propriedades do adaptador de rede).

Você também pode ser capaz de Alterar o perfil padrão para redes não identificadas por meio do registro :

Na pesquisa de regedit:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}
e procure o adaptador NIC e   crie um dword chamado *NdisDeviceType e modifique o valor de 0 para 1, depois   desabilitar / habilitar o adaptador de rede.

Você também pode tentar isto:

  1. No regedit, localize e clique na seguinte subchave do Registro:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{GUID}.
    Clique na subchave (GUID) que   corresponde ao adaptador de rede.
  2. No menu Editar, selecione Novo e Valor DWORD (32 bits).
  3. Renomeie como DhcpConnEnableBcastFlagTogglee   pressione Enter.
  4. Clique com o botão direito do mouse em DhcpConnEnableBcastFlagToggle e   em seguida, clique em Modificar.
  5. Na caixa Dados do valor, digite 1 e clique em OK.
  6. Feche o Editor do Registro.
harrymc
fonte
Você baseou sua resposta na suposição de que o roteador inicia a conexão PPPOE com o ISP. Aqui é o caso que eu me conecto ao ISP e inicio a conexão PPPOE diretamente do meu PC. Portanto, se eu permito compartilhar em redes públicas, meus documentos compartilhados podem estar visíveis para outros usuários na Internet, talvez aqueles que estão na mesma sub-rede do meu ISP?
watbywbarif
Eu adicionei mais algumas coisas que você poderia tentar.
harrymc
* NdisDeviceType irá apenas ignorar o dispositivo ao tentar identificar redes e não mostrá-lo Network Center
watbywbarif
DhcpConnEnableBcastFlagToggle tem algo a ver com redes com servidor DHCP, o que não é meu caso, então eu não consigo ver como isso pode ajudar?
watbywbarif
Esse hack é mencionado em vários lugares para enganar o Windows, fazendo-o pensar que uma rede desconhecida é do tipo NDIS. Pode não pertencer mais ao Windows 7, mas vale a pena tentar. Embora pareça magia negra.
harrymc
1

Porque a resposta está escrita nos comentários: fui procurar protocolos habilitados para conexão PPPOE (somente ipv4 e ipv6). Como os protocolos 'Cliente para redes Microsoft' e 'Compartilhamento de arquivos e impressoras para redes Microsoft' não estão habilitados para PPPOE, suponho que não haja risco de segurança para habilitar a descoberta de rede para redes públicas no meu caso.

watbywbarif
fonte