Qui dove sto io (all'estero) internet è una megaLan senza tanta sicurezza, ecco perché il problema principale è configurare il router per non ritrovarsi qualche vandalo del web nella propria ARP list, come mi è già capitato. Basta un attimo di disattenzione e zzac, eccolo lì!
Io ho quindi pensato di prendere queste contromisure:
1) impostare un range di ip iniziale e finale del tipo 192.168.1.210 (ip iniziale) 192.168.1.212 (finale), quindi 3 ip lan, per tre computer connessi.
2a) mettere nell' "address reservation" i computer riservando gli IP in base ai Mac address, e mettere gli IP manuali su ogni PC
oppure
2b) disabilitare il DHCP del router e al posto dell'"address reservation" usare l'IP & Mac binding e vincolare i 3 IP a disposizione sempre per mezzo del mac address e impostare IP statici sui PC.
La logica (per entrambe le possibilità) sarebbe che se ci sono solo 3 ip disponibili e tutti sono vincolati a 3 PC connessi, dovrebbe essere impossibile a chiccessia di impossessarsi di uno di essi entrando nell'arp list della lan.
Nella descrizione dell'IP & Mac binding, dice che, per questa opzione, è auspicabile disabilitare il DHCP.
Vorrei sapere quale è la soluzione più blindata e radicale.
Grazie.