Как часто вы сообщаете свой пароль от Wi-Fi или разрешаете другим подключаться к вашему роутеру? Мы даем его друзьям, родственникам, приезжающим в гости, а иногда даже подрядчикам, не задумываясь. Кажется, это безобидно. В конце концов, им нужен доступ в интернет всего на несколько часов.

Честно говоря, в большинстве случаев это так, но вы передаете свои ключи доступа к интернету, не задумываясь о последствиях. И что еще более неприятно, нам на самом деле не нужно этого делать: гостевые сети Wi-Fi существуют не просто так.
Быстрые ссылки
Добро пожаловать в мою сеть Wi-Fi, гости!
Пожалуйста, вытрите ноги перед входом.

Долгое время я скептически относился к использованию гостевой сети. Мне казалось, это просто ещё одна сеть Wi-Fi, которая мне, по сути, не нужна. Но на самом деле, простая гостевая сеть Wi-Fi помогает изолировать вашу основную сеть и подключенные к ней устройства от посетителей.
Одна из проблем для меня заключалась в том, что я представлял себе гостевую сеть Wi-Fi, исходя из особенностей своей домашней сети. Она не слишком сложная, и у меня нет огромного количества устройств умного дома, подключенных принтеров и т. д. Моя базовая топология сети означает, что, по большей части, гостевая сеть не является для меня чем-то, о чем мне нужно слишком беспокоиться.
Но если у вас есть общие папки, принтеры, медиасерверы, центры управления умным домом и сетевые устройства хранения данных, то люди смогут получить доступ ко всему этому, если вы разрешите им доступ к вашей основной сети. Хотя я не предлагаю вашим друзьям или родственникам устраивать бесчинства, меняя настройки, печатая на бумаге и включая термостат на полную мощность, создание определенного уровня изоляции будет полезным.
Я доверяю своим друзьям и семье.
Существует множество аргументов против гостевых сетей Wi-Fi.

Гостевые сети всегда вызывают ощущение «Почему? Потому что я доверяю своим друзьям и семье!
Но эта ситуация скрывает другую проблему, связанную с предоставлением вашим друзьям и родственникам доступа к вашей домашней сети. Ноутбук вашего друга может быть старым и зараженным вредоносным ПО, а на его смартфоне могут быть установлены сомнительные приложения. Все эти скомпрометированные устройства хотят лишь подключиться к новой сети, чтобы начать сканирование на наличие уязвимостей, и этой сетью может быть ваша основная сеть.
Например, ваш близкий родственник приходит к вам за помощью с компьютером. Он подключается к вашей сети Wi-Fi, не подозревая, что его компьютер является частью ботнета или содержит вредоносное ПО, способное сканировать вашу локальную сеть. Не подозревая об этом, он впускает в вашу сеть опасное вредоносное ПО, и ваши устройства могут быть скомпрометированы, даже без вашего ведома.
Существует множество задокументированных примеров подобных вредоносных программ: Emotet, NotPetya, Ryuk и VPNFilter — все они распространяются через подобные сети. Следует отметить, что эти типы вредоносных программ используют поведение, подобное поведению червей, но они не считаются «червями» в том же смысле, как те, что встречались на заре развития вредоносного ПО. В любом случае, вам не нужны такие программы в вашей сети.
Гостевые сети не обязательно предназначены для гостей.
Обеспечьте изоляцию и ваших устройств умного дома.
Некоторые маршрутизаторы позволяют создавать несколько дополнительных сетей с разными SSID (именами Wi-Fi). Вы можете использовать эту дополнительную гостевую сеть для повышения безопасности ваших устройств, особенно устройств умного дома, к которым вы не хотите, чтобы ваши друзья или родственники (даже ваши близкие!) случайно получили доступ.
В конце концов, вы идеально оборудовали свою домашнюю лабораторию!
Но это работает в обе стороны. Изолирование устройств умного дома означает, что любые устройства, отклоняющиеся от нормы или имеющие неидеальные методы обеспечения безопасности, не будут подключены к вашей основной сети.
Бонус: управление пропускной способностью
Никаких загрузок для вас, довольные гости!

Нет ничего хуже, чем пригласить гостей, а потом вдруг обнаружить, что остальная сеть не может ничего скачать. Подозрительно, правда? Подождите, пока ваш дядя подключится к вашей основной сети, чтобы скачать все серии. The Sopranos В разрешении 4K – вот это парень!
Гостевая сеть Wi-Fi — хороший способ решить проблемы, связанные с нехваткой пропускной способности. В большинстве случаев вы можете настроить доступную пропускную способность для вашей гостевой сети Wi-Fi, чтобы ограничить её возможности. Вместо того чтобы предоставлять всем подряд бесплатный трафик на вашей гигабитной скорости и превышать вашу ежемесячную квоту на загрузку, ограничьте его тем, что им действительно необходимо.
Настроить гостевую сеть Wi-Fi очень просто.
Это не должно занять больше минуты-двух.
Добавление гостевой сети Wi-Fi может показаться сложным процессом, но на самом деле он гораздо проще, чем кажется. Признаю, что простота зависит от вашего роутера, но в большинстве случаев это несложный процесс.
Откройте панель настроек вашего маршрутизатора, используя его IP-адрес по умолчанию.

Для начала вам нужно будет войти в панель администрирования и настроек вашего маршрутизатора, доступ к которой обычно осуществляется через веб-браузер с использованием его IP-адреса по умолчанию. Если вы не знаете этот IP-адрес, не волнуйтесь, есть два способа его узнать.
Для начала проверьте сам маршрутизатор. IP-адрес по умолчанию для панели настроек маршрутизатора может быть указан на этикетке или чем-то подобном. Если нет, вы всегда можете попробовать поискать в интернете "[название маршрутизатора] IP-адрес по умолчанию", это обычно быстро поможет найти нужную информацию.
Но если это не так, ваша операционная система также имеет простой способ обнаружить так называемый «виртуальный шлюз».
- Windows: Нажмите на Win + X, и открыть Командная строка/Терминал, и введите IPCONFIGПрокрутите вниз и найдите IP-адрес рядом с ним. Основной шлюз.
- MacOS: Перейти к Системные настройки > СетьЗатем выберите активное интернет-соединение. Теперь выберите Подробности > TCP/IP Найдите IP-адрес рядом с Маршрутизатор.
- LinuxОткройте терминал и выполните команду. IP-маршрут | grep по умолчанию.
Вам потребуется скопировать IP-адрес шлюза по умолчанию в адресную строку браузера для каждой операционной системы, а затем войти в систему, используя имя пользователя и пароль вашего маршрутизатора. Если вы их не знаете, посмотрите на свой маршрутизатор, так как они часто указаны на нем.
Теперь найдите настройки гостевой сети Wi-Fi.
После того, как вы получите доступ к панели администратора маршрутизатора, вы, как правило, будете искать раздел «Настройки». сетьВ этом разделе будет представлен список опций, таких как «Гость», «Гостевая сеть», «Гостевой Wi-Fi» или аналогичные. В большинстве случаев достаточно просто включить сеть, установить пароль для гостевой сети и сохранить конфигурацию. Также доступны такие опции, как ограничение гостевой сети диапазоном 2.4 ГГц или 5 ГГц, а также назначение определенного SSID для гостевой сети Wi-Fi.
На некоторых маршрутизаторах настройки управления паролями отделены от настроек гостевой сети. Возможно, вы найдете их в настройках управления паролями, используемых для вашей основной сети.
Аргументы против гостевых сетей Wi-Fi не выдерживают критики.
На самом деле гостевой Wi-Fi просто добавляет еще одно имя к вашей домашней сети, имя, которое вы можете снова отключить, когда все разойдутся по домам.
Вы удивитесь, сколько маршрутизаторов сейчас предлагают операторы связи, поддерживающие гостевые сети Wi-Fi и даже предоставляющие к ним доступ. Долгие годы большинство маршрутизаторов интернет-провайдеров предотвращали помехи на уровне самого маршрутизатора, но, похоже, всё больше производителей предоставляют «владельцам» более прямой контроль над своими устройствами. В конце концов, это же ваш дом.
Помните, что гостевой Wi-Fi существует не потому, что вы не доверяете своим друзьям, а потому что вы просто защищаете себя и свои устройства, даже если этот эффект кажется нецелесообразным.










