要避免裸奔要選哪一台路由器比較好?

要讓Synology的NAS避免裸奔,想說路由器也用他們家的好了,
MR2200ac和RT2600ac這兩台在安全防護上會差很多嗎?
我看官網寫得有點模糊,價格上也差了一截,大家建議怎麼選比較好?
(房子大概50坪,單層)
文章關鍵字
可以去選購看看那種MESH系列二到三入一組的那種網狀 路由器
好像還不錯
Tenchu0986 wrote:
可以去選購看看那種MESH...(恕刪)


我比較在意安全啦,覆蓋範圍倒是還好,
想知道RT2600ac是不是防火牆特別有效,
還是有哪些款的也很好用,可以和Synology的NAS無縫接軌。
家用可以淘寶買軟路由機器,安裝Sophos XG Firewall,之後改mikrotik(需授權)、pfsense都可以。以上三種都有上手難度 ,尤其是mikrotik
可以弱弱的問一下有稍微簡單一點的嗎,畢竟不是專業網管......

pomolio wrote:
家用可以淘寶買軟路由(恕刪)
_Emil_ wrote:
可以弱弱的問一下有稍(恕刪)

不一定要找S家路由器,找找ASUS,居易DrayTek...桌機裝防毒....
路由器功能大概就...禁止連外網,用VPN連入NAS...
好像可以加買 vpn_plus, 產品定位在工作, 想必對安全性有把握吧, 你可以試試, 記得寫心得報告!
https://www.synology.com/zh-tw/srm/feature/vpn_plus
Have a nice day~
_Emil_ wrote:
可以弱弱的問一下有稍(恕刪)


隨便買一台路由器,簡易防火牆預設都開的。

別用預設 port,只開遠端服務要的 port。

如果只用 photo,甚至不用學開 port,用 NAS 提供的 quickconnet 就好。

S 牌 NAS 有帳號 2FA 驗證,記得打開,有這個安全很多。

================不想學太多做到以上兩件事就夠了===================

進階一點就是用 VPN 連線, VPN 要使用高強度密碼,定時更改。

更進階就是買硬體防火牆。硬體防火牆要定時去維護 block 條件,

沒有什麼硬體是買了丟著就能高枕無憂的,外部防護有多少能力做多少事。

google MS 這些公司每年燒多少錢在做外部防護,一樣有機會被駭客攻破。


家庭用戶做好備份 3 2 1,出事時跑一下還原就好。

更多案例是手機或電腦中毒,然後擴散進 NAS,這種外部防護根本無從擋起。

這次 QNAP 事件就是利用套件漏洞,直接從內部感染,不是外面進來的。


現在企業也都是零信任原則,所有的內網裝置都是可疑的,從內部開始擋起。

不再單單只靠防火牆擋外來攻擊。

=============================================================
我自己架站二十年只用簡易防火牆,也沒出過事就是了。
太感謝了,這個接近我想知道的事情,我一層層弄上去看看。
我同時也去Synology問了一下兩台對於防護性的差別,還沒得到回覆。

從自己電腦擴散到NAS這個狀況我這應該比較不會碰到,內網都是Mac的緣故。

我自己也是覺得防火牆會造成的問題大於防護啦,
但是還是無法避免弄個心安......

飛行海鳥 wrote:
隨便買一台路由器,簡(恕刪)
謝謝回覆!我之前有碰過裝置品牌不同結果不相容的狀況,
想說省點事情還是買同家的。
pomolio wrote:
不一定要找S家路由器(恕刪)


這個我再來研究看看。
aru wrote:
好像可以加買 vpn...(恕刪)
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!