Fw: [問題] nas防火牆設定這樣安全嗎?

作者: hn880265 ( )   2021-03-01 10:54:10
※ [本文轉錄自 Storage_Zone 看板 #1WF5QrI7 ]
作者: hn880265 ( ) 看板: Storage_Zone
標題: [問題] nas防火牆設定這樣安全嗎?
時間: Mon Mar 1 10:51:31 2021
https://imgur.com/YaJxUaV
nas直接pppoe 暴露在外網 防火牆設這樣
測試手機用行動網路開app去ping跟scan known ports都沒回應
只有架設的服務端口有掃到opened(就填入防火牆規則內的)
這樣可以了吧?
直接pppoe是為了跟路由器連接用戶上網ip分開
試過雙wan+通訊埠轉發 結果連給路由器上網用戶端的ip特定port都自動轉去nas了
這樣感覺更不安全啊= =
作者: tomsawyer (安安)   2021-03-01 12:27:00
自動轉去nas 你應該用到dmz吧
作者: fonzae (fonzae)   2021-03-01 15:07:00
也沒說哪台路由,再來你防火牆這樣設定走pppoe的意義是什麼?
作者: lianpig5566 (家庭教師殺手里包恩)   2021-03-01 22:50:00
想太多了,就算你用PPPoE,我還是可以掃整個網段阿不過說真的,一般人不會那麼無聊,光是把HTTP以及SSH用非預設PORT,就可以擋下絕大多數的無聊人士了
作者: l98 (尋找屬於我的星星)   2021-03-02 14:00:00
86u 刷梅林,進amtm 裝skynet 可以在這邊先擋一些然後你只要是固定ip,天天被掃和攻擊很正常
作者: blackstyles (夜貓)   2021-03-02 18:05:00
哪家的雙WLAN韌體寫這麼爛不能選介面....Zy...?

Links booklink

Contact Us: admin [ a t ] ucptt.com