[問題] ddns連回內網可以設密碼或限制MAC嗎?

看板Broad_Band (寬頻網路)作者 (齊格飛)時間12年前 (2014/02/24 17:22), 編輯推噓0(0016)
留言16則, 3人參與, 最新討論串1/1
各位大大好 小弟是ddns新手 最近因為工作需求 需要從外網連回家裡的samba伺服器 和家裡的電腦 但又想增加其安全性 例如連入時要key in密碼認證 不曉得該如何是好 我的情況是這樣的: 我利用華碩的router架了ddns服務 和VPN指向區網內的10個ip VPN用PPTP協定 區網的samba伺服器我是用播放機的附加功能 分享播放機外接硬碟的檔案 但由於它只是播放機的附加功能 看起來是沒有設定密碼的地方 所以我從外面連入時可以選擇2種方式: 1. \\ddns name\分享資料夾\ =>不用密碼 網外的電腦可以直接連上 比較慢 2. 先連上華碩router的VPN 然後可以存取10個ip的區域網路 =>可以設密碼 也比較快 小弟不太懂怎麼設比較好 現在是1和2都可以使用 但顯然1不用密碼 好像是個大漏洞 由於播放機無法設密碼 請問可否在router端設限制 比如\\ddns name\分享資料夾\ ==>這裡可以設密碼嗎? 還是說我可以限制外網的MAC存取 但又不限制區網內的MAC呢? 謝謝 備註:目前的情況是這樣 家裡:所有設備都在同一區網內 用"\\wap\"可以看到播放機底下的所有資料夾 wap是播放機的廣播名稱 外網:用"\\N16.asuscomm.com\"也可以看到播放機底下的所有資料夾 用"\\N16.asuscomm.com\wap\"反而會出現錯誤 完全連不進去 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 106.1.17.3

02/24 17:26, , 1F
直接2不就好了?一律先連上vpn進內網
02/24 17:26, 1F

02/24 17:37, , 2F
對沒錯 但是2的VPN也是透過ddns服務 所以變成1是漏洞
02/24 17:37, 2F

02/24 17:38, , 3F
我是想問怎麼把漏洞封起來
02/24 17:38, 3F

02/24 19:38, , 4F
不對、router和播放機看起來就是兩台機器,你怎麼可能用
02/24 19:38, 4F

02/24 19:39, , 5F
\\ddns name\分享資料夾\來連上,這邊就有問題了
02/24 19:39, 5F

02/24 19:40, , 6F
正常直接連\\ddns name\也是連到router而不是連到播放機
02/24 19:40, 6F

02/24 19:40, , 7F
除非你開DMZ、那解法就是不要開DMZ應該就可以了
02/24 19:40, 7F
※ 編輯: siegfriedlin 來自: 42.70.187.164 (02/24 20:31)

02/24 20:42, , 8F
回z大 我的router顯示DMZ是預設關閉 我也沒去動它
02/24 20:42, 8F

02/24 21:19, , 9F
你是用router的功能吧,有後門喔 #1J0qZXFT (Broad_Band)
02/24 21:19, 9F

02/24 21:20, , 10F
建議是把那個功能關掉,然後VPN回去後再 \\wap\ 去瀏覽檔案
02/24 21:20, 10F

02/24 21:21, , 11F
aicloud功能有帳密就能連、我自己也是關掉不用
02/24 21:21, 11F

02/25 09:38, , 12F
z大非常感謝您 我剛剛把它關掉了XD
02/25 09:38, 12F

02/25 09:43, , 13F
其實是我自已耍笨 一開始就設port forwarding
02/25 09:43, 13F

02/25 09:44, , 14F
然後才是後來的動作 所以從外網連進來才會看不到播放
02/25 09:44, 14F

02/25 09:45, , 15F
機 自己又忘了這件事 看到您的建議才聯想起來XD
02/25 09:45, 15F

02/25 09:47, , 16F
現在反覆測試已經沒有漏洞了 非常謝謝您(∩_∩)
02/25 09:47, 16F
文章代碼(AID): #1J2mzWTq (Broad_Band)
文章代碼(AID): #1J2mzWTq (Broad_Band)