找回密码
 加入我们
搜索
      
查看: 1795|回复: 24

[网络] 请教各位大佬,申请公网IP以后如何保证家庭网络安全呢?

[复制链接]
发表于 2025-3-21 09:45 | 显示全部楼层 |阅读模式
是应该通过防火墙的配置来保护安全么?
计划使用openconnect接回家里,目前路由器是个N100软路由跑Immortalwrt,防火墙应该怎么配置呢?还是说我需要再买一台硬件防火墙?比如飞塔?
发表于 2025-3-21 09:57 | 显示全部楼层
您多虑了!!!!
发表于 2025-3-21 09:59 | 显示全部楼层
没事,你背后有强大的运营商
发表于 2025-3-21 10:15 | 显示全部楼层
我去,公网好多年了,从没来考虑过这个问题,楼主能详细说说自己的担心是哪些么?
发表于 2025-3-21 10:16 | 显示全部楼层
除了不干违法的事情,剩下的就不用操心了
发表于 2025-3-21 10:20 | 显示全部楼层
服务器不开通外网访问,如果要开,改默认远程端口,密码设置复杂一点
发表于 2025-3-21 10:25 | 显示全部楼层
出门在外如何保证不被狙击手暗杀呢?
发表于 2025-3-21 10:25 | 显示全部楼层
Nginx 反代,同一个端口,不同的子域名
发表于 2025-3-21 10:26 | 显示全部楼层
不要开dmz,需要什么服务就映射什么端口出去,ssh服务要注意
发表于 2025-3-21 10:29 | 显示全部楼层
根本不需要硬件防火墙,你的路由器,op系统这些都是一个防火墙设备,只要端口控制入站就行,当然最安全的是只开放威皮恩的端口,需要时连回家内网访问
发表于 2025-3-21 10:31 | 显示全部楼层
DawnOct 发表于 2025-3-21 10:25
Nginx 反代,同一个端口,不同的子域名

反代就行 正解
发表于 2025-3-21 10:33 | 显示全部楼层
本帖最后由 imyz 于 2025-3-21 10:38 编辑

1. 不需要暴露在公网的电脑、设备等不要在路由器上做端口映射。
2. 养成所有内网电脑、设备设置好用户、密码的好习惯,避免弱口令即可,尤其是 Windows 不要用网上下载的 Ghost 这类系统。

PS:我的电脑从 Win7 那会儿开始一直是开远程桌面一直到如今的 Win11,并且路由器公网侧都行不更名坐不改姓用的是 3389 端口,之前 KIS (卡巴斯基)自带的防火墙还会时不时地提示有 Bruteforce 爆破 3389 的警告,反正我的用户名和密码都够复杂,也不理会,要相信巨硬的技术。
发表于 2025-3-21 10:33 | 显示全部楼层
参考自用vps上线需要注意的安全配置
发表于 2025-3-21 10:38 | 显示全部楼层
不要轻易暴露端口,每一个端口都是一道裂缝。
发表于 2025-3-21 11:24 来自手机 | 显示全部楼层
我反正是主路由ROS只允许内网访问,非内网ip访问的数据包直接drop,NAS设置60分钟内两次密码不正确,直接永久封ip,然后密码用Chrome自动生成的复杂密码,自己都记不住的那种,本着开放的态度故意欢迎各位二逼们来试试

每个月NAS上都会ban几个ip,不多,大概5-6个,ROS上的包drop的那可多了。v4v6都有,但是v4更多,v6很少。
发表于 2025-3-21 11:33 | 显示全部楼层
实在不放心就淘一个二手的飞塔防火墙,200以内的30E可以满足千兆带宽,把需要的端口转发策略放行,我就是这么做的。
发表于 2025-3-21 18:49 | 显示全部楼层
有安全忧患是好事。。但盲目的忧患就是自找不自在了。。尤其是自己还没有相关的网络知识。。
我外网v4都好几年了。。也玩DDNS。。几年下来啥事没有。。不要去盲目担心自己搞不定的事情。。
发表于 2025-3-21 19:10 | 显示全部楼层
openwrt或者Immortalwrt,不配置防火墙用默认的就足够安全了。
而且现在的家宽非常的抠门,如果你有需要上硬件防火墙的访问量,运营商会抢先一步限制你的连接数、连接速度或者直接把你踢下线。
发表于 2025-3-21 19:26 | 显示全部楼层
openwrt的默认防火墙已经足够家用了,追求商业级别的安全性就只能上商用级别的防火墙,性能高的,价格也非常高
发表于 2025-3-21 19:27 | 显示全部楼层
不用多虑  现在基本不给个人了。。。
发表于 2025-3-21 20:11 | 显示全部楼层
你不随便暴漏端口到公网上,不用弱密码,基本没啥大问题,公网ip好久了,也没啥事
发表于 2025-3-21 20:46 | 显示全部楼层
家用的路由器默认应该就是开了防火墙的,只能打开你希望打开的端口,除非你想要关掉,但就算关掉了,默认电脑啥的也都是打开防火墙的,所以你更应该考虑**是否安全可靠,wireguard挺轻巧高效且安全的,家里没必要整防火墙,因为对你来说无非就是只打开对应的端口就行了
发表于 2025-3-21 20:51 来自手机 | 显示全部楼层
暴露的服务一定要加密码,有密码3次错误封ip更佳
发表于 2025-3-21 21:14 | 显示全部楼层
黑群晖在dmz两年多了,目前没有问题
发表于 2025-3-21 21:17 | 显示全部楼层
不要放开端口,有需要配置歪皮恩接入内网.
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-4-27 04:15 , Processed in 0.012099 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表