家庭云生活 专注于分享家庭日常生活数字化,努力让数据成为家庭的温暖回忆!

家庭网关系列:OpenWRT实现白名单出网,降低病毒侵扰风险(二)

在这个流氓软件、病毒软件横行的当下,为了降低被非法控制及横向扩张的风险,我把家庭数据中心的服务器实行了白名单联网机制。包括个别家用办公笔记本电脑,尤其是搭载windows系统的办公电脑。默认不给联网,需要啥开啥。 需求分析 最大的联网需求为浏览器,这个我放的比较开,通过出口网关的代理服务联网,可以应

易雾君 发布于 2025-01-08

家庭网关系列:OpenWRT实现单臂路由宽带拨号、光猫桥接及VLAN隔离(一)

为了获取对路由器更多的掌控力,加强安全管理,之前移动光猫开启ipv6后入站策略后,它默认对外暴露8080端口,死活关不掉,而我内网某台机器的IPv6地址做了ddns,人家直接tracert可以追踪到我光猫的IPv6地址,光猫8080端口是出了名的容易爆出安全漏洞,主要是出于安全考虑,决定桥接光猫,O

易雾君 发布于 2025-01-07

你能想象吗?我居然把家庭WIFI划分了多个网段,还提升了安全性,太香了!

家里的无线WiFi仅有一个网段,不论是家里人设备,访客设备,还是智能联网设备均同在一个网段下,形成了一个大杂烩。网络隔离性几乎没有,安全性较差,于是有了划分多网段的想法,以设定多个网络区域。 网络分区设定 我目前主要有四大块的隔离需求,主要分为外网接入区、内部接入区、访客接入区及哑终端接入区。我给各

易雾君 发布于 2025-01-06