У меня есть общее DSL-соединение, и я знаю, что некоторые пользователи постоянно заражают свои компьютеры, поэтому я беспокоюсь о сетевой безопасности. Мой компьютер - единственный, подключенный к модему (который также является беспроводной точкой доступа) кабелем Ethernet (интерфейс eth0), каждый второй пользователь подключен к беспроводной сети (интерфейс wlan0).
Какие меры мне следует предпринять, чтобы изолировать или защитить мой компьютер? Я знаю, что если кто-то подключен к беспроводной сети, он может перехватывать и читать пакеты, отправляемые с помощью таких программ, как Wireshark и ettercap, так как я могу избежать чтения отправляемых пакетов или, если это невозможно, какие еще меры предосторожности я должен предпринять?
Я не ищу ответы типа «вы не должны делиться своей сетью с ними в первую очередь», так как это имеет место как дома (с моими соседями по комнате), так и на работе (поэтому я не могу с этим поделать ).
Некоторые настройки, которые могут иметь отношение:
On/Auto
NAT
LAN to LAN (intra LAN) multicast
WMM(Wi-Fi Multimedia)
WMM APSD
Client Isolation
от
Wireless Multicast Forwarding
Support 802.11n Client Only
OBSS Co-Existance
WMM No Acknowledgement
WPS
IGMP Snooping
QoS (quality of service)
LAN side firewall
Другой
Network Authentication - mixed wpa2/wpa - psk
WPA/WAPI Encryption tkip+aes
DHCP slots match the number of clients
Включение брандмауэра на стороне локальной сети привело к тому, что я потерял соединение с интернетом, поэтому я больше не хочу ничего портить - я не сетевой эксперт.
Группировка интерфейсов:
Group Name | WAN Interface | LAN Interfaces
Default | ppp0 | eth3
| | eth2
| | eth1
| | eth0
| | wlan0
Статистика LAN показывает, что только eth0 и wl0 передают / получают данные.
Моя операционная система - Debian 6.0.7 (squeeze)