Hei,
Ajattelin käynnistää maceistani jaot, jotta olisi helpompi käytellä kahdella koneella samoja tiedostoja ja pitää niistä kopioita molemmissa koneissa. Alkoi tietoturva mietityttämään ja kaipaisin kommenttejanne.
Systeemi on siis seuraavanlainen:
- ADSL modeemi TeleWell TW-EA201 (elisan laajakaista) (yhteydessä verkkoon verkkojohdolla)
- Reititin/kytkin Belgin wireless G+ router (tässä purkissa on neljä porttia ja palomuuri ja langaton verkko)
- Valkoinen macbook Leopard (yhteydessä verkkoon Airportilla)
- alu iMac 24" Leopard (yhteydessä verkkoon verkkojohdolla)
- Verkkolevy WD netcenter (yhteydessä verkkoon verkkojohdolla)
- verkkoprintteri/skanneri Canon Pixma MP620 (laitteen kortinlukijat näkyvät verkossa) (yhteydessä verkkoon langattomasti)
Olen laittanut belgin reitittimestä turva-asetukset käyntiin eli verkko vaatii salasanan ja reitittimen asetukset vaatii salasanan ja verkon nimi on muutettu sitten joku vpa2 on käytössä ja reitittimen palomuuri on päällä. Verkkolevyssä olen myös käynnistänyt turva-asetukset ja levyn lukeminen vaatii kirjautumisen (lisäksi olen laittanut levylle henkilökohtaisia varmistustietoja varten salatun .dmg osion.). Molemmissa maceissa on palomuurit päällä "aseta pääsy tiettyihin palveluihin ja ohjelmiin" asetuksella (se oli ainoa asetus jolla verkkolevyn käyttö oli mahdollista minun taidoilla). Canonin tulostimen ohjelmistoa asentaessa oli palomuurille annettava lupa canonin käytölle.
Nyt olisi tarkoitus asettaa molemmista maceista tiedostojen jako päälle käyttäjien julkisiin kansioihin. Huomaatteko yllä olevan perusteella olenko munannut jossakin kohdassa olennaisesti. Ymmärrän, että tiedostonjakoon liittyy aina riski enkä tee sitä kevein mielin, mutta käytön sujuvuutta se lisäisi joten voinko mielestänne tehdä sen mainituilla oletuksilla kohtuullisen turvallisesti?
Sisäverkon jaot
Keskustelua tietoturvasta ja varmuuskopioinnista Mac-, iPhone- ja iPad -käyttäjien näkökulmasta
8 viestiä
• Sivu 1/1
-
- Viestit: 513
- Liittynyt: 31.7.2007 klo 18.09
- Paikkakunta: Helsinki
Sisäverkon jaot
Viesti Kirjoittaja mikaha »
-
- Viestit: 4927
- Liittynyt: 10.5.2005 klo 12.56
- Paikkakunta: Joensuu
Re: Sisäverkon jaot
Viesti Kirjoittaja gramdel »
Kun langattomassa on wpa2 salaus ja jos salasana on jokin kohtuullinen, on riski niin minimissään kuin sen järkevästi saa. Eikun hyvää jakoa.
/---
ap
/---
ap
Isomursu kertoo, että delfiinikaksikko oli emo ja poikanen.
http://gramdel.kapsi.fi/
http://gramdel.kapsi.fi/
-
- Viestit: 513
- Liittynyt: 31.7.2007 klo 18.09
- Paikkakunta: Helsinki
-
- Viestit: 1024
- Liittynyt: 29.6.2008 klo 14.35
- Paikkakunta: Tampere
Re: Sisäverkon jaot
Viesti Kirjoittaja Bashi88 »
Taitaa asiani olla lähimpänä tätä topiccia.
Olen saanut kotiverkkoni nyt toimimaan, niinkuin sen suunnittelinkin. Rakenne tämä:
1) Reitittimessä kiinni sekä Airport Express sekä Buffalon verkkokiintolevy
2) AE siltaavassa tilassa
3) Verkkolevyyn pääsee käsiksi AE:n luomasta langattomasta verkosta
Nyt kuitenkin hifistelyhammasta kolottaisi, ja pitäisi saada seuraavanlainen ratkaisu toimimaan niin, ettei edellä mainittuja asioita menetettäisi:
- AE:sta pitäisi saada NAT käyttöön (Haluan tämän turvallisuussyistä ja siksi, että olen vainoharhainen)
- NATin takaa pitäisi siis edelleen päästä käsiksi reitittimessä kiinni olevaan verkkolevyyn
Tämä ilmeisesti vaatisi sen, että AE noutaisi osoitteet DHCP:llä reitittimen läpi? Jolloin reititin pitäisi saada siltaavaksi? Mahtaako verkkolevyyn enää sen jälkeen päästä käsiksi langattomasti
Toivottavasti joku ymmärsi ja jaksaa miettiä, onko tähän olemassa ratkaisua
Itse näistä jonkin verran ymmärrän ja olen kaikenlaista kokeillutkin, ei vain tuntunut tuottavan tulosta ennen AE:n laittamista siltaavaksi.
Olen saanut kotiverkkoni nyt toimimaan, niinkuin sen suunnittelinkin. Rakenne tämä:
1) Reitittimessä kiinni sekä Airport Express sekä Buffalon verkkokiintolevy
2) AE siltaavassa tilassa
3) Verkkolevyyn pääsee käsiksi AE:n luomasta langattomasta verkosta
Nyt kuitenkin hifistelyhammasta kolottaisi, ja pitäisi saada seuraavanlainen ratkaisu toimimaan niin, ettei edellä mainittuja asioita menetettäisi:
- AE:sta pitäisi saada NAT käyttöön (Haluan tämän turvallisuussyistä ja siksi, että olen vainoharhainen)
- NATin takaa pitäisi siis edelleen päästä käsiksi reitittimessä kiinni olevaan verkkolevyyn
Tämä ilmeisesti vaatisi sen, että AE noutaisi osoitteet DHCP:llä reitittimen läpi? Jolloin reititin pitäisi saada siltaavaksi? Mahtaako verkkolevyyn enää sen jälkeen päästä käsiksi langattomasti

Toivottavasti joku ymmärsi ja jaksaa miettiä, onko tähän olemassa ratkaisua
![Iso hymy [:D]](./images/smilies/icon_biggrin.gif)
MacBook Air 1,6GHz/80Gt eläköitynee — MacBook Air 1,8GHz Intel Core i7/256Gt SSD tulilla
-22.12.2012-
-22.12.2012-
-
- Viestit: 4927
- Liittynyt: 10.5.2005 klo 12.56
- Paikkakunta: Joensuu
Re: Sisäverkon jaot
Viesti Kirjoittaja gramdel »
Ei sillä ole turvallisuuden kannalta väliä hoitaako sen nattauksen AE vai reititin. Koska verkkolevyä ei saa kiinni airport expressiin, vaan vain reitittimeen, ei kuvaamasi setup ole oikein mahdollinen jos haluaa verkkolevyynkin päästä kiinni.
/---
ap
/---
ap
Isomursu kertoo, että delfiinikaksikko oli emo ja poikanen.
http://gramdel.kapsi.fi/
http://gramdel.kapsi.fi/
-
- Viestit: 1024
- Liittynyt: 29.6.2008 klo 14.35
- Paikkakunta: Tampere
Re: Sisäverkon jaot
Viesti Kirjoittaja Bashi88 »
Voe phäärse, ei taida nimittäin osata NATata tuo reititin. Pitänee perehtyä tarkemmin, ei ainakaan manuaalissa ollut mainintaagramdel kirjoitti:Ei sillä ole turvallisuuden kannalta väliä hoitaako sen nattauksen AE vai reititin. Koska verkkolevyä ei saa kiinni airport expressiin, vaan vain reitittimeen, ei kuvaamasi setup ole oikein mahdollinen jos haluaa verkkolevyynkin päästä kiinni.
/---
ap

EDIT: "NAT for Basic Firewall support" kaipa siinä sittenkin on. Onko reitittimissä aina?
![Iso hymy [:D]](./images/smilies/icon_biggrin.gif)
MacBook Air 1,6GHz/80Gt eläköitynee — MacBook Air 1,8GHz Intel Core i7/256Gt SSD tulilla
-22.12.2012-
-22.12.2012-
-
- Viestit: 4927
- Liittynyt: 10.5.2005 klo 12.56
- Paikkakunta: Joensuu
Re: Sisäverkon jaot
Viesti Kirjoittaja gramdel »
Luulisin, että nat on jo päällä. Onko koneesi ip osoite jotain tyyliin 10.0.0.* tai 192.168.*.*?Bashi88 kirjoitti: Voe phäärse, ei taida nimittäin osata NATata tuo reititin. Pitänee perehtyä tarkemmin, ei ainakaan manuaalissa ollut mainintaa
EDIT: "NAT for Basic Firewall support" kaipa siinä sittenkin on. Onko reitittimissä aina?Nyt tuli tyhmä olo.
/---
ap
Isomursu kertoo, että delfiinikaksikko oli emo ja poikanen.
http://gramdel.kapsi.fi/
http://gramdel.kapsi.fi/
-
- Viestit: 1024
- Liittynyt: 29.6.2008 klo 14.35
- Paikkakunta: Tampere
Re: Sisäverkon jaot
Viesti Kirjoittaja Bashi88 »
Niinhän sitä luulisi. Osoite on mallia 94.237.xxx.xxx ja näkyy suoraan ulospäin, esim jos käytän näitä MyIp-sivustoja.gramdel kirjoitti:Luulisin, että nat on jo päällä. Onko koneesi ip osoite jotain tyyliin 10.0.0.* tai 192.168.*.*?Bashi88 kirjoitti: Voe phäärse, ei taida nimittäin osata NATata tuo reititin. Pitänee perehtyä tarkemmin, ei ainakaan manuaalissa ollut mainintaa
EDIT: "NAT for Basic Firewall support" kaipa siinä sittenkin on. Onko reitittimissä aina?Nyt tuli tyhmä olo.
/---
ap
Kyseessä on Zhonen reititin, tuli asuntosäätiöltä verkkouudistuksen mukana. Pitää ilmeisesti alkaa säätämään joku päivä, mutta nyt tiedän että haluamani systeemi on mahdollinen

EDIT: Ja siis tosiaan tuo sama IP on joka paikassa, kyseessä ei ole pelkästään ulospäin näkyvä osoite.
MacBook Air 1,6GHz/80Gt eläköitynee — MacBook Air 1,8GHz Intel Core i7/256Gt SSD tulilla
-22.12.2012-
-22.12.2012-
8 viestiä
• Sivu 1/1
Palaa sivulle “Tietoturva ja varmuuskopiointi”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit