目前光世代的小烏龜內部已經設好撥接,直接連上網路線或wifi 輸入密碼即可連網,不需要再像以前要再設 PPPoE 連線及輸入帳號及密碼。那申請了非固定ip 的固定ip 如何設定呢?首先參考了 Mac的說明如下,NAS 的設定也比照辦理即可。不論是用網路線或wifi 連網都可以再由PPPoE連線成固定ip,只要在原來的帳號上@之後加上ip.即可,不要去更動小烏龜內的設定。
法蘭克馬汀 wrote:你這樣設定變成2台電...(恕刪) 因為工作關係,我經常在國外跑,原本是租用 000webhost.com 來架站,但是租約到期,想在台灣自家架設網站,然後從外網連回來。但自己沒什麼管理網站經驗,所以想用NAS 架設比較方便。但中華這種1+7的ip, 我NAS 用固定ip, 在家裏的電腦用浮動ip 連線NAS,NAS會主動告知有區網可連線,NAS 這樣連線有兩個 Lan. 就是有兩個ip 可連結。
自架網站就把防火牆打開~只開放80 或443頁面,但這樣如果nas介面有bug的狀況下,就有被入侵的風險~其實就算是ip分享器也是一樣的風險~每次如果這種控制介面出bug 中獎的都是一堆人比較安全的方式可以考慮封鎖外網,然後另外架vpn連回區網~至少vpn協定出bug的機率不高~只有被猜中帳密的風險~
流浪不想去淡水 wrote:自架網站就把防火牆打... 比較安全的方式可以考慮封鎖外網,然後另外架vpn連回區網~至少vpn協定出bug的機率不高(恕刪) 我也是認為 VPN 是個好方法,我們公司也是這樣做。感謝提供建議。
我也是自己有nas,有一台常駐windows server,幾台工作機,一些我自己的娛樂服務,工作開發,之前也是開固I想說port有指定開放沒有全開應該還好,結果某次連假回來工作機中毒了,資料全被加密,還好平時備份習慣良好,環境重建費事些,經此事後,想想家裏並沒有實體防火牆,設備直接連網又固I看來安全性也不是很足夠,雖然那次事件看來是有駭客成功鑽了漏洞,然後那漏洞應該權限也不高,但足夠他進來我電腦裝anydesk後遠端進來種病毒,因為我電腦螢幕亮起來第一幕就在一個資料夾裡,然後裡面有anydesk的執行檔🤣有夠low所以未必是網路直接對外造成駭客入侵,但總歸來說,我還是把固I給廢了,後面直接路由器設定DDNS,要連甚麼服務都用domain name,IP變來變去駭客想要掃port try漏洞就不是那麼輕鬆了😃另外一些重要設備也是有開vpn,我一定要先連回我家區網才能操作,有開port把服務轉出去的SFTP而已