Conectando duas WLANs, uma usando a internet da outra, diferentes SSID e configurações de segurança

0

Eu sou um estudante trabalhando em um trabalho de biblioteca. É um ótimo trabalho para um aluno, já que tenho muito tempo de folga para estudar e fazer outro trabalho. Então, naturalmente, eu quero trabalhar em meus projetos de java. Falei com nossa pessoa de TI e ele disse que instalar o JDK era um risco de segurança ... caramba. Teria sido tão bom verificar uma nova cópia do projeto toda vez que eu fui trabalhar e cometer as mudanças e vê-las em casa. de qualquer maneira ...

Eu tenho uma segunda ideia, mas não tenho certeza se é possível. Deixe-me começar dizendo que sei muito pouco sobre networking. muito pouco. Em casa eu desenvolvo na minha caixa linux. Meu senhorio, uma pessoa não-técnica muito antiga, compartilha internet sem fio gratuita e rápida através de uma rede sem fio desprotegida. Eu entendo que isso é um risco de segurança ... mas eu só gostaria de incomodar este velho se for absolutamente necessário.

Eu tenho um roteador sem fio. É possível configurar meu roteador de modo que eu possa ter minha própria rede sem fio segura, mas que essa rede use o acesso à Internet a partir da conexão não segura do meu senhorio idoso? Isso potencialmente resolveria dois problemas para mim. Feche um buraco de segurança bastante grande e permita-me configurar meu roteador para o encaminhamento de porta e ser capaz de fazer ssh em minha máquina doméstica. Dessa forma eu serei capaz de codificar através do emacs ou vim através de uma janela de putty.

Desculpe se esta é uma questão completa sobre os ossos, e obrigado por uma resposta. Alguma outra idéia para deixar o código remotamente do trabalho?

    
por b3bop 10.01.2012 / 09:39

1 resposta

0

Basicamente, a insegurança em redes WiFi abertas vem da possibilidade de ser detectado. Como o WiFi envia tráfego para todos, uma pessoa mal-intencionada pode verificar o que você está fazendo. Se você adicionar outro modem, você ainda usará um meio inseguro que é facilmente detectável.

De qualquer forma, instalando outro modem WiFi, você não resolverá o problema, a menos que você o conecte diretamente ao comutador ou roteador, onde você obtém a Internet do seu provedor.

Conectar-se ao outro AP WiFi já não é tão simples com o hardware do consumidor (embora eu não tenha certeza).

Se você deseja uma linha segura, sugiro que alugue uma VPN criptografada em algum lugar (pode encontrá-la por cerca de 30 a 50 USD por ano). Você fará o proxy de todo o seu tráfego através dessa VPN. Ele será criptografado antes de ser enviado pela rede e descriptografado no ponto final (sendo o provedor de VPN). É inseguro se você não confia em seu provedor de VPN.

Além disso, desde que o WiFi aberto use o NAT em vez de fornecer um IP público, você ainda precisará migrar da rede insegura para a sua rede, pois é onde você obtém a Internet e onde o IP público está configurado. Se o seu computador obtiver um IP público, você já poderá usar o SSH. No entanto, tenha em mente que alguns ISPs bloqueiam tudo abaixo de 1024 para os consumidores, então deixe o daemon SSH rodar em uma porta mais alta, ao invés de 22.

    
por 10.01.2012 / 10:01