求推荐家用硬件防火墙

2 月 8 日
 wshjdx

看了最近的飞牛事件,想弄一个家用硬件防火墙,佬们有推荐的吗?

5174 次点击
所在节点    宽带症候群
58 条回复
WuSiYu
2 月 8 日
“防火墙”概念太宽泛了,iptables 、DPI 流量检测、IDS/IPS 、WAF 都是不同的东西,后面几种的特征库基本都是要钱的
另外我在用的 unifi ucg fiber 网关自带免费的 DPI 和 IDS/IPS ,但我感觉图一乐,平时也就帮你拦截一些脏 ip
pingdog
2 月 8 日
@LaoChen 是的,ssl 解密都要证书密钥,也可以用 self sign CA
pingdog
2 月 8 日
@saltedfishgames 忘了从 7.4 还是 7.6 ,开始阻止没 license 的离线更新了。。
tomczhen
2 月 8 日
应用层入侵检测能选择的不多,opnsense 可以考虑一下,不过搞这么麻烦不如搭个 VPN 回家而不是暴露内网服务到公网。
inframe
2 月 8 日
不要开公网上就好了
miyuki
2 月 8 日
你这需求 vpn 直接秒了
91pornshanghai
2 月 8 日
换个移动宽带
imnpc
2 月 8 日
一般路由就解决了 不要随意对外开放端口
我用的 ikuai
YGBlvcAK
2 月 8 日
没必要,不如直接用 vpn
dxppp
2 月 8 日
geniussoft
2 月 8 日
@dxppp

所有操作系统,都需要持续更新,才能抵御攻击。

这是常识
kiracyan
2 月 8 日
好陌生的词
saltedfishgames
2 月 9 日
@pingdog 这么恶心?那还是算了,几年前咸鱼淘过一台 60e ,好像刷到 7.4 版本还能离线更新。tftp 刷进去就行了,不过他家的特征库有点水土不服。试过把那个网络色情和暴力的网站 block 掉,然后抖音开始很卡了,刷视频和直播都卡,完全黑屏那种。转发能力也不是很强,60e 全部过滤都开了的情况下转发只剩下 500M 出头了,而且对 ipv6 的支持不太行,经常拨号获取不到地址,或者 wan 获取到下面的设备获取不到,甚至都获取到了但是就是无法转发出去。各种折腾,下次也不太考虑它家产品了
saltedfishgames
2 月 9 日
楼主要飞塔 60E 吗?我这刚好有一台闲置几年了,刷好 7.4 系统。便宜出了
ZRS
2 月 9 日
飞牛的问题防火墙解决不了
just4id
2 月 9 日
VMware edge 620/640
benjaminliangcom
2 月 9 日
二手 paloalto NGFW 呗,几百块,不过好像吞吐量不高
Zenuncl
2 月 9 日
基本上就是折腾 OPNsense 了
dxppp
2 月 9 日
@geniussoft 我看未必 一堆人嫌麻烦关闭更新
Eytoyes
2 月 9 日
不带 license 的硬件是毛用没有。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1191505

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX