Fw: [問題] nas防火牆設定這樣安全嗎?

看板Broad_Band (寬頻網路)作者 ( )時間5年前 (2021/03/01 10:54), 5年前編輯推噓4(4013)
留言17則, 5人參與, 5年前最新討論串1/1
※ [本文轉錄自 Storage_Zone 看板 #1WF5QrI7 ] 作者: hn880265 ( ) 看板: Storage_Zone 標題: [問題] nas防火牆設定這樣安全嗎? 時間: Mon Mar 1 10:51:31 2021 https://imgur.com/YaJxUaV
nas直接pppoe 暴露在外網 防火牆設這樣 測試手機用行動網路開app去ping跟scan known ports都沒回應 只有架設的服務端口有掃到opened(就填入防火牆規則內的) 這樣可以了吧? 直接pppoe是為了跟路由器連接用戶上網ip分開 試過雙wan+通訊埠轉發 結果連給路由器上網用戶端的ip特定port都自動轉去nas了 這樣感覺更不安全啊= = -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.168.210.130 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Storage_Zone/M.1614567093.A.487.html

03/01 12:27, 5年前 , 1F
自動轉去nas 你應該用到dmz吧
03/01 12:27, 1F
沒開dmz喔 應該是埠轉發沒辦法指定那個wan進來才轉.. ※ 編輯: hn880265 (118.168.210.130 臺灣), 03/01/2021 13:44:13

03/01 15:07, 5年前 , 2F
也沒說哪台路由,再來你防火牆這樣設定
03/01 15:07, 2F
rt-ac86u

03/01 15:07, 5年前 , 3F
走pppoe的意義是什麼?
03/01 15:07, 3F
原本nas在路由器後面dhcp+port forwarding 發現像ptt這種ip都不碼的地方 容易被有心人針對(掃ports 1-65535) 後來嘗試開雙wan 強制ptt走wan2 但wan2的port forwarding一樣會導去nas... 最後才直接使用nas去pppoe 主要想請教上面規則ok吧? ASUS路由器原廠韌體還做不到阻擋除台灣IP以外的連入說.. 感覺NAS的防火牆更好用.. ※ 編輯: hn880265 (118.168.210.130 臺灣), 03/01/2021 16:40:40

03/01 22:50, 5年前 , 4F
想太多了,就算你用PPPoE,我還是可以掃整個網段阿
03/01 22:50, 4F

03/01 22:52, 5年前 , 5F
不過說真的,一般人不會那麼無聊,光是把HTTP以及SSH
03/01 22:52, 5F

03/01 22:52, 5年前 , 6F
用非預設PORT,就可以擋下絕大多數的無聊人士了
03/01 22:52, 6F
上ptt的路由器用浮動ip nas固定ip 這樣ip段就完全不同了 反過來也行 ※ 編輯: hn880265 (118.168.210.130 臺灣), 03/02/2021 09:14:43

03/02 10:23, 5年前 , 7F
跟你網段相不相同沒什麼關係阿,會看你PTT的IP,然後
03/02 10:23, 7F

03/02 10:23, 5年前 , 8F
就去掃你IP的人少的可憐,一般人也不會那麼無聊。但
03/02 10:23, 8F

03/02 10:23, 5年前 , 9F
你讓NAS自己撥號的話,取得的IP就直接是外網IP,所
03/02 10:23, 9F

03/02 10:24, 5年前 , 10F
有防護就僅是靠你NAS自己的防火牆,說真的,中華的
03/02 10:24, 10F

03/02 10:24, 5年前 , 11F
網段就是那幾段,全部掃一次也花不了多少時間,這樣
03/02 10:24, 11F

03/02 10:24, 5年前 , 12F
做只是讓自己管理麻煩而已罷了。我也掃過跟我同網段
03/02 10:24, 12F

03/02 10:24, 5年前 , 13F
的全部IP,就有掃到一堆用預設密碼的監視器,還有tel
03/02 10:24, 13F

03/02 10:24, 5年前 , 14F
net沒關的modem
03/02 10:24, 14F

03/02 14:00, 5年前 , 15F
86u 刷梅林,進amtm 裝skynet 可以在這邊先擋一些
03/02 14:00, 15F

03/02 14:04, 5年前 , 16F
然後你只要是固定ip,天天被掃和攻擊很正常
03/02 14:04, 16F

03/02 18:05, 5年前 , 17F
哪家的雙WLAN韌體寫這麼爛不能選介面....Zy...?
03/02 18:05, 17F
文章代碼(AID): #1WF5TJbp (Broad_Band)
文章代碼(AID): #1WF5TJbp (Broad_Band)