È sicuro inserire il mio router nella DMZ del mio vicino?

0

Uso il WiFi della mia stanza accanto per un piccolo supplemento poiché non riesco a installare la mia connessione a banda larga. Ho un router WISP da 300 Mbps collegato con un IP fisso al mio router delle porte successive (192.168.0.2).

Il mio router WISP ha il suo firewall, quindi mi chiedevo se sarebbe stato sicuro posizionare il mio router sulla DMZ del vicino, e questo avrebbe causato loro dei problemi. Voglio farlo perché voglio poter accedere ai servizi sulla "mia rete" da Internet.

    
posta Paul 11.06.2015 - 12:06
fonte

2 risposte

1

Sì, andrebbe bene. Ad ogni modo, con tutte le porte che esponi sul tuo router, anche il tuo vicino sarà in grado di accedere. Per minimizzare i rischi, potresti bloccare l'accesso a quella porta dal tuo IP ip vicino e anche il tuo ip esterno. Ciò minimizzerebbe il rischio che scoprano i propri servizi, tuttavia non impedirebbe loro di connettersi da un altro IP o di eseguire una scansione delle porte da un host remoto. Per chiarire le cose, la configurazione di un dmz espone il router a Internet, i computer dietro il router andranno bene a meno che non siano state inoltrate le porte. Per ulteriori domande vorrei andare al forum Super User in quanto la tua domanda lo rende solo nell'elenco on-topic di questo forum

    
risposta data 11.06.2015 - 15:26
fonte
0

Riguardo alla domanda sulla creazione di problemi per il tuo prossimo, dipenderà molto da come la funzione DMZ è implementata sulla rete del tuo vicino.

Un modello DMZ classico utilizza indirizzi IP pubblici, uno per host DMZ, a volte tramite NAT, a volte direttamente. Un altro approccio utilizza lo spazio degli indirizzi privato e i port forward, inviando tutte le porte a un host con sostituzioni in cui un host diverso richiede una porta specifica.

Nel tuo caso, nel router (presumibilmente) residenziale usato dal tuo vicino, è probabile che ha un unico IP pubblico e la modalità DMZ espone tutte le porte (eventualmente filtrata in un elenco più piccolo) su quell'IP a un singolo indirizzo interno assegnato a "DMZ Host".

L'impatto di tutto questo sul tuo vicino se imposti l'indirizzo esterno del tuo router come host DMZ sul loro router è che non saranno in grado di effettuare alcun forward in avanti verso le apparecchiature sulla loro rete interna.

Se il loro router è più sofisticato e consente di inoltrare ulteriori host ad altri host per porte specifiche, sarà solo un problema se si desidera inoltrare la stessa porta che desiderano.

Anche qui devi considerare gli effetti di UPNP, se il tuo vicino sta eseguendo app che indicano al router di ascoltare temporaneamente su una determinata porta e inoltri il traffico verso di loro, fallirà o interferirà con il tuo inoltra come il tuo router non sarà a conoscenza di questi e probabilmente non inoltrerà informazioni UPNP su.

Un'altra opzione disponibile se DMZ non è possibile, è eseguire un servizio VPN e inoltrare solo quella porta sul router del tuo vicino. In alternativa, inoltra ssh, quindi esegui il tunnel di tutto il resto richiesto.

    
risposta data 11.06.2015 - 23:57
fonte

Leggi altre domande sui tag