Hola de nuevo. Quiero hacer una consulta ya que veo gente mu preparada por aquí (mucho más que yo, al menos).
Estoy pensando en desconectar internet de la red directa y usar solo WiFi mediante dongles WiFi.
De esta forma solo tendrían dongle las workstations y en el servidor le pincharia el dongle según necesidades.
Esto protegería a mi servidor de posibles ataques en primera instancia?.
No voy a implementar otros sistemas de seguridad por que realmente desconozco mucho del tema.
Gracias de antemano
Estás igual que con cable pero tendrás problemas de rendimiento (menos velocidad, zonas oscuras, interferencias con vecinos, colisiones entre clientes, algún gracioso que te quiera liar te la puede tumbar...) y tendrás otro punto de fallo en los dongles de los clientes.
De hecho, si tenéis wifi con los móviles y los equipos personales de la gente, es lo primero que tienes que securizar en condiciones. Red aislada y enrutada, con direccionamiento propio y un firewall que te escupa fuera y que no puedas acceder a nada interno, sólo para navegar y punto.
Lo ideal es que los clientes NO puedan verse entre ellos, sino sólo al servidor.
Son pocos equipos, puedes jugar a meterlos cada uno en su propia red con máscara 255.255.255.252 y que sólo puedan comunicarse con su puerta de enlace. Básicamente quitas todo el broadcast de la red. Necesitas un switch con enrutamiento y vlans o hacer florituras con el router de fibra y un pfsesnse por ejemplo. Hay switches dlinks perrunos que se configuran en 15 minutos y cuestan menos que un pc básico.
Si no es una opción, saca al menos el servidor de la red de equipos (o los equipos de la red del servidor).
Si tampoco es una opción, puedes deshabilitar arp y poner sólo arp estáticos para que los equipos sólo puedan ver el servidor, la impresora de red y su propia puerta de enlace.
El objetivo es que cuando te entre un bicho, no sea capaz de encontrar caminos para propagarse. Si abres el explorador de archivos de windows y ves todos los equipos (y el servidor) en la lista de sitios de red tienes muchos frentes abiertos.
¿Tienes un active directory o cada equipo es su propio reino?
En cuanto a backups, yo gasto en casa el freefilesync y va huevonudo. Te haces tres tareas de este directorio a este pendrive, este otro me lo copias a otro disco interno, este otro a un equipo de red... y a correr.
Tu situación es un poco precaria, pero no es inmanejable. A nivel de red son cuatro cosas básicas como las que te he comentado. A nivel de sistemas y monitorización, el cielo es el límite.