Làm thế nào tôi có thể bảo vệ mạng con của tôi?


2

Gần đây tôi đã chuyển đến một nơi mới và chủ nhà cung cấp mạng của chúng tôi thông qua kết nối ethernet mà tôi kết nối bộ định tuyến của riêng mình. Tôi không thể nhìn thấy hoặc ping bất cứ thứ gì sao lưu mạng, nhưng tôi muốn đảm bảo rằng họ không thể truy cập bất cứ thứ gì trên mạng / máy chủ của tôi hoặc xem thiết bị của tôi và tôi cũng muốn thiết lập một mạng khách khách truy cập máy chủ của tôi. Tôi có thể làm cái này như thế nào? Tôi đang sử dụng bộ định tuyến của Cisco chạy DD-WRT.

Cảm ơn!


đây là câu hỏi cấu hình DD-WRT, không phải là câu hỏi Infecec theo Câu hỏi thường gặp
schroeder

Câu trả lời:


3

Có vẻ như bạn có thể đang sử dụng NAT cho mạng con riêng tư nội bộ của riêng bạn. Kết hợp với khả năng tường lửa của DD-WRT và chỉ mở các cổng vào mà bạn chấp nhận (từ chối ngầm) và bạn nên an toàn.

Lưu ý rằng bất kỳ lưu lượng truy cập văn bản đơn giản nào đi qua liên kết đó là không an toàn. Nó có thể bị chủ nhà rình mò trên thiết bị thượng nguồn của mình. Nếu bạn lo lắng về điều này, bạn có thể xem xét một đường hầm VPN cho tất cả lưu lượng truy cập hoặc lưu ý đến lưu lượng nhạy cảm của bạn và đảm bảo nó sử dụng các giao thức được bảo mật và mã hóa.


Vì vậy, tôi muốn sử dụng NAT hoặc tôi muốn tránh nó? Tôi đang thực hiện định tuyến của mình hay là bộ định tuyến của họ? Tôi có nên tắt DHCP ở cuối không?
imthebestever

Bạn nên sử dụng bộ định tuyến của mình để NAT, phân đoạn mạng của bạn từ mạng bên trên (chủ nhà). "Định tuyến" duy nhất bạn sẽ làm là coi giao diện ngược dòng là cổng WAN và mạng NAT của bạn là mạng LAN. Chỉ sử dụng DHCP trên LAN, trừ khi bạn tĩnh IP tất cả các thiết bị của mình.
armani
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.