請問社區網路要怎麼設定安全性比較高?openwrt設定兩台路由器問題

若是社區網路 有什麼重點設定對隱私較安全呢?? 不會被人偷看或是偷檔案

兩台路由器 都是OPENWRT 第二台路由是提供無線訊號的

兩台會設定在同網段

第二台實體線接第一台lan端 接口設定只有開啟lan

(wan wan6都關掉) 是有成功同網段可上網 橋接關掉<沒錯吧

現在有點搞不清處openwrt第一台路由對社區網路設定

之前韌體是設定靜態IP

但OPENWRT預設進去是DHCP也能通 選哪個好?

請問社區網路要怎麼設定安全性比較高?openwrt設定兩台路由器問題

請問社區網路要怎麼設定安全性比較高?openwrt設定兩台路由器問題

靜態ip地址 因社區網路之前沒特別給我 之前好像自動抓得還是他們設定的有點忘記

openwrt若點靜態不知要手動設定啥ip?

請問社區網路要怎麼設定安全性比較高?openwrt設定兩台路由器問題

第一台路由 WAN 和LAN 要不要設在同網段 還是分開好?

DNS我習慣設定 ADGUARD(以前有買) 和1.1.1.1 和騰訊的dns 連大陸看視頻網多

OPENWRT WNA和 LAN都可以設定DNS 兩個都設定我自己的?

若加密TLS DNS 這需要請社區網路開PORT? (社區網可幫開)

還是其實WIN和手機直設定 ADHGURD提供的TLS DNS就有效果呢?

功能部分

vlan<<部分搞不清要不要開 設定看不太懂 社區網路設定這有用嗎?

net<<社區網有需要開啟嗎?

UPnP<<有點搞不清處要不要開起 目前沒用NAS 但有google電視盒子

NetBIOS over Tcpip<<<win預設開有需要關閉? 路由器有接個隨身碟開內網分享

IPV6 我是關掉的 這有安全性問題嗎? 打開網速會變更快?

路由若設定vpn後有什麼特別要注意的設定嗎? 逆翻牆給大陸的智能設備用

有不用打電話去問 就能查到上層之前有開那些port給我的指令? 假日沒法打

不好意思 問題有點多 看網路上還是有點看無 感謝大神


adgurd提供的dns有這些 目前電腦DNS是開這軟體設定在HTTPS
IPV4:

94.140.14.15

94.140.15.16

IPV6:

2a10:50c0::bad1:ff

2a10:50c0::bad2:ff

DNSCrypt:

sdns://AQIAAAAAAAAAFDE3Ni4xMDMuMTMwLjEzMjo1NDQzILgxXdexS27jIKRw3C7Wsao5jMnlhvhdRUXWuMm1AFq6ITIuZG5zY3J5cHQuZmFtaWx5Lm5zMS5hZGd1YXJkLmNvbQ

DNS-over-HTTPS:

https://dns-family.adguard.com/dns-query

DNS-over-TLS:

dns-family.adguard.com
不太清楚你用2台路由器的需求

一般來說,WAN跟LAN有分開來的話
從WAN端來的網路,基本上就連不到LAN端設備了
如果你真的很有疑慮的話,那就在切VLAN來保護吧
不過我覺得如果是一般使用者,這基本上只是在搞自己

UPnP你可以關掉看看Google盒子還會不會通,會通的話就保持關閉吧
NetBIOS over Tcpip,這東西大部分人都用不到了,建議關掉
NET?不知你指什麼
IPV6的話你可以視情況看要不要用,畢竟這是新協定,瀏覽支援的網頁會必較快
TLS DNS部分,我們終端用戶,應該是不用理什麼PORT孔,直接照AdGuard提供的步驟使用就行

最後再提供中國網路翻牆部分,你需要注意社區網路是否有給你可以用的公網IP,並且使用V2ray或SSR技術
否則無法使用
kis_987_654 wrote:
不太清楚你用2台路由(恕刪)



感謝大神回復~

了解 那我保持 WAN LAN分開

不好意思再請問

第一台不知要設定DHCP 還是靜態@@

第一台 "網關" 是要設定社區網WAN IP 還是要設定第二台路由的IP

之前網關是設定第一台社區網的IP 第二台設定在第一台IP

看到大陸文章好像喜歡設什麼旁路由

把第二台變主要出去 第一台是設定在第二台 有點複雜><

VLAN設定看起來也好雜 似乎真的會搞死自己....

NET 有一個叫 启用FullCone-NAT功能 這兩台需開啟嗎?

VPN 部分

這社區網以前有請幫設定port 轉發給BT NAS有點忘 再去問問

若都不能只能去外面買個虛擬主機嗎 VPS@@? 還是只有自架VPN需要呢

TLS DNS 看下好像需設定什麼證書 ~有點看無

應該會買IvacyVPN試試 大陸智能設備影片都不能看挺麻煩

第一台主路由這韌體 點VPN 只有一個叫Zerotier的軟體

查下好像是可以把VPN設備變成一個區網再一起!? 搞不好就不用設定VLAN@@? 不確定



有SSR這功能




IPK檔案怎麼安裝 在研究中XD

大感謝
rogerup wrote:
感謝大神回復~了解 (恕刪)


恐怕有大問題唷!

因為您的Router取得的IP…屬於內網虛擬IP哦!
並不是實體IP,因此,在這之前,已被至少NAT乙次了!
因此您要先找到NAT是哪一台主機,得從它下手才行!
否則,將寸步難行!!

PS:192.168.X.X 段,都屬於內網的虛擬IP.
rogerup wrote:
感謝大神回復~了解 (恕刪)


如果是社區內部網路
我之前的經驗,只要WAN端那頭(對社區網路),都用靜態IP設定比較好
不想被社區網路雜七雜八的DHCP設備干擾

然後FullCone-NAT的話,依照你的使用需求
建議你要開啟
至於這功能是不是2台都要開
這要看你的需求
如果你是旁路路由架設SSR SERVER
主要路由負責底下設備上網
那你就只能2台都開....

然後如果你為了抓BT,而去購買VPS伺服器來幫忙的話...
我是建議你買115空間就好了,不用這樣瞎折騰,效率還更好

然後關於adguard的DNS-over-TLS功能,你可以參考這篇去設置
https://bloghttps://blog.qiaohewei.cc/2020/11/28/openwrt_adguardhome/.qiaohewei.cc/2020/11/28/openwrt_adguardhome/
是說本人沒這需求,所以沒研究這東西,你只能參考網路上相關文獻去做設定了
話說你都打算花錢買IvacyVPN了,不太能理解你再多用這個服務的用意..
你只要上網,都透過IvacyVPN連線,就能達到你這東西的功能,並且還能隱藏自己的位置....

然後你用Zerotier的用途是要做什麼呢?
看你把他跟VLAN的用途搞在一起,感覺你會不會是誤會了什麼應用?
kis_987_654 wrote:
如果是社區內部網路我(恕刪)


了解 ~我以為DNS是專門檔廣告 因為我看ADGARD他的VPN好像可以同時運作?


115 是VPS嗎 VPN他有嗎@@?


靜態IP 第一台網關設定在 社區網給的IP嗎 謝謝

我誤會大了 哈哈 沒用過這個功能~
rogerup wrote:
了解 ~我以為DNS(恕刪)

DNS跟VPN是不一樣的東西,你可以去WIKI上了解下

然後115是代抓服務,可以把你要的資源,抓到他的雲端空間
再透過他們的雲端空間下載下來到自己的電腦上
並且如果雲端已有該資源,則能瞬間秒檔,接著再下載到自己家就好

透過115好處就是不必把自己的IP公布在網路上去使用BT
並且也不用煩惱BT的SEED不夠,抓不下來的問題

接著你靜態IP問題,這你要問你社區的網管
通常DHCP自動獲取到的IP,就可以當成你以後靜態IP的設置

前提是網管沒有強制設定Client端設備需透過DHCP取得的IP才能上網.....
所以先跟網管取得共識後,在設定成靜態IP吧..
kis_987_654 wrote:
DNS跟VPN是不一(恕刪)


是~有給靜態IP了

不好意思有點忘光

192.168.101.21 這子網路遮罩一樣255.255.255.0吧..

但主路由器WAN LAN IPv4網關 不知是設定我第二台 還是社區網的靜態IP~

WNA

IP:192.168.101.21

子網路遮罩:255.255.255.0

網關:192.168.101.21?

廣播:192.168.101.255?

廣播部分 WAN和LAN設不同嗎@@?

LAN

我都設在: 192.168.123.1 開始

IP:192.168.123.1

子網路遮罩:255.255.255.0

IPv4 網關 :192.168.123.1?

IPv4廣播? <這不太清楚 192.168.123.255

Zerotier 買IvacyVPN 會設在這吧~我看韌體也只有這個除非自己在裝別的~

我之前在路由有設開ADGERD HOME 有些迷片網廣告效果蠻好的

IPv6開啟有啥需注意嗎@@?

感謝提供115資料!~
rogerup wrote:
是~有給靜態IP了不(恕刪)

遮罩位址與廣播位址是相對的
然後網關就是預設閘道

例如你的例子
你的ISP商跟你說你的IP是
192.168.101.21/24
所以你的
IP是192.168.101.21
遮罩就是255.255.255.0
然後廣播位址就是192.168.101.255

由於我不知道你要怎麼串接妳的設備,也不知道你的用途是什麼
我就以這張圖為例



然後Zerotier 與IvacyVPN是不同的東西
雖然都是VPN,但是用途不同
一個是要連回來家中設備用的VPN
一個是要隱藏自己位址的VPN
這個根本的用途你搞錯了

然後IPv6開啟部分,要看你社區網路有沒有提供此功能
要洽詢你的ISP商


其實你應該要說你要做什麼用途
要串接那些設備,有什麼限制之類的...
說不定有什麼替代方案
kis_987_654 wrote:


例如你的例子
你的ISP商跟你說你的IP是
192.168.101.21/24
所以你的



超級感謝超用心還有圖@@

ADGURD以前買的終身~看有可設在路由功能就上了~

但路由上HOME功能是免費的XD

主要需大陸智能設備 小愛小度視頻需VPN 逆翻牆 目前路由設定和希望這樣~


目前路由器1 設定是這樣 只有改接口部分 WAN6把它關掉了
LAN WAN DNS 都設一樣 不確定~

WAN:


--------------------------------------------------
LAN:


---------------------------------------------

DHCP/DNS:這頁面沒改



逆翻牆VPN設定在路由2上給WIFI不知對不對

其它路由1有線或無線設備可以換節點?

因怕大陸VPN節點太慢了..

若其他設備不需用逆翻大陸節點那就太好了

分開節點 需要買兩個VPN?

這VPN寫支援五個設備(可設在路由上 OPENVPN)

VPN在路由上算一個? 路由出來的設備再加上去嗎? 還是就算一個而已XD

社區網有IPV6

若有NAS <<這也可以連VPN!? 感謝大神~
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!