NAS防火牆設置請教

小弟的NAS放在分享器後面,並設置有Port forwarding~
現在不論是透過手機APP或WEB登入,從NAS上看到的登入資訊都是從192.168.1.1(分享器的)
都看不到真實的登入IP資訊。
請教在此情況之下,在防火牆設置要過濾的真實IP位置,對NAS來說應該是沒用的吧?
這是我分享器設定的問題嗎?還有辦法阻擋惡意人士來是測密碼嗎?
不好意思,小弟自首沒爬文,還望各位前輩指導一下
2014-04-25 8:40 發佈
文章關鍵字 NAS 防火牆
先查查分享器吧
我的分享器Linksys WRT54G刷DD-WRT
FTP server(on CentOS)也是可以看到哪個Internet IP下載了什麼檔案

第一道防火牆位置是在你的分享器上
除非你讓NAS撥接(PPPOE)直上Internet,才需要用到NAS的防火牆
對無聊人士的IP scan/Port scan
你可以設定分享器的WAN不要回應ICMP封包
因為無聊人士的作法是先對IP scan
發出ICMP封包看看有沒有回應 有回應代表有機器 這樣做下一步才有意義
蒐集到有回應的IP之後 再做port scan及暴力破解
這步驟這些無聊人士也不需要坐在電腦前 只要交給程式去跑就好了
3C的世界裡,別滿腦子只想著"超值"。就像無線網路一樣,別人推薦的,只適用在他家的環境,到了你家又是另外一回事。小烏龜牽到北京也不會變成千里馬。

audionote wrote:
小弟的NAS放在分享...(恕刪)


先 check 分享器 wan 設定是否為 pppoe (一般大都是此設定), 而不是 dhcp 自動取得 ip (這是大多數的設定, 但如果你用 seednet, cable modem..., 另當別論)
FB: Pctine
感謝指教
小弟不巧是用Cable Modem上網,所以用DHCP模式。
看來應該先問問分享器廠商看看有沒有解決的方法!


pctine wrote:
先 check 分享...(恕刪)

audionote wrote:
感謝指教小弟不巧是用...(恕刪)


你應該先去問 isp.
FB: Pctine
自己更新一下,今天換了H家的光世代來施工完成了。也在分享器設定PPPOE上網
但日誌中的登入IP還是一樣192.168.1.1!
上週五發信問分享器廠商還沒回,再等等看

audionote wrote:
自己更新一下,今天換...(恕刪)


請問你所使用的 IP 分享器機型? 可以貼一下 IP 分享器上的 WAN 設定 & STATUS 狀態頁面?
FB: Pctine
小弟用的是便宜的Sapido 1736,附上設定畫面!
不知道是不是pctine大想看的~
為了NAS換了光世代100/20,發現分享器上不了100M,分享器也要換。
到底是誰叫我裝NAS的....


反正你要換分享器
等換了之後再看狀況吧
3C的世界裡,別滿腦子只想著"超值"。就像無線網路一樣,別人推薦的,只適用在他家的環境,到了你家又是另外一回事。小烏龜牽到北京也不會變成千里馬。
果然是在勸敗...換了分享器後,不論是內網或外網都可看到真實IP或虛擬IP啦
不再只是192.168.1.1....


話說上一家的分享器廠商,都不回問題的.....
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?