Цитата
Argument:
3)Меня еще волнует будут ли эти диски просто видны другим (хоть и недоступны)?
FAQ - [решено] Как обеспечить безопасность расшаренных дисков
Объясняю раз и навсегда. По законам протокола TCP/IP
никому во всём мире не будет виден даже ваш компьютер, не говоря уже о его сетевых дисках.
Потому что компьютер имеет "серый" IP-адрес вида 192,168,1,2, принадлежащий вашей
локальной сети, а из глобальной сети можно получить доступ только к маршрутизатору, который просто отправит сообщение "в доступе отказано". Более того, даже из чужой локальной сети 192,168,1,x указанный компьютер доступен не будет.
Цитата
Argument:
Что за соответствующие порты? За что они ответствующие?
FAQ - [решено] Как обеспечить безопасность расшаренных дисков
За доступ к службе, осуществляющей обработку запросов по протоколу SMB (простокол доступа к сетевым файлам и принтерам). Номера портов можно узнать, если открыть свойства исключения "Общий доступ к файлам и принтерам" в настройках файрволла Windows.
Что такое проброс портов, и как он производится, можно почитать в интернетах, сделав поиск по слову
NAT
. Так вот, покуда в модеме не будет явно настроен проброс портов, при попытке обратиться к компьютеру по адресу модема последний просто заблокирует этот пакет, как ошибочный.
Цитата
Argument:
Причем тут VPN?
FAQ - [решено] Как обеспечить безопасность расшаренных дисков
При том, что настоящий VPN - это отнюдь не
PPPoE-соединение
, используемое большинством провайдеров для подключения абонентов к интернетам, которое практически все участники форума принимают за "VPN".
Разумеется, если пользователь подключился к какой-нибудь виртуальной сети, то компьютер получает ещё один IP-адрес, по которому уже его могут открыть другие участники этой виртуальной сети. Например, если играть в игрушки через популярную систему
Hamachi
, то компьютер станет доступным для всех членов сетей, к которым присоединился пользователь (для всех остальных пользователей системы Hamachi исходный компьютер всё равно останется недоступным).
Так что здесь придётся уже в настройках файрволла блокировать (не открывать) доступ к службам SMB через соединение VPN или от тех адресов.