求推荐家用硬件防火墙

2 月 8 日
 wshjdx

看了最近的飞牛事件,想弄一个家用硬件防火墙,佬们有推荐的吗?

5176 次点击
所在节点    宽带症候群
58 条回复
SayHelloHi
2 月 9 日
深信服 😁
roma
2 月 9 日
@saltedfishgames 什么价?是否可以解绑
Autonomous
2 月 9 日
@icecap 默认端口还是比较危险,太多扫描的了,我一般会映射到高位端口去
lymanbernadette6
2 月 9 日
雷池不开源... 最安全的还是跑个 OpenVPN/wireguard/ss-server 类似的,减少暴露面
chen1210
2 月 9 日
买防火墙×
把 NAS 通往互联网的网线拔掉√
titanium98118
2 月 9 日
@saltedfishgames #33 我在用 60e 固件 7.4.7 ,确实对动态的 ipv6 支持不好,而且飞塔 pppoe 的转发性能太差,基本 500-600m 到头了,最后我用回 openwrt 拨号、下发 pd 。不过它的 SD-WAN 功能好用,比 openwrt 的 mwan3 强多了。
Nectar1899
2 月 9 日
有条件还是上个 waf ,我这边后面测了下飞牛,能拦得住啦
saltedfishgames
2 月 9 日
@LaoChen 不是,防火墙授权一般是用来更新特征库和开启某些功能的。但是没有授权基本过滤审查也能用,例如飞塔系列授权就包含 ap 控制 sdn 和特征库在线更新
saltedfishgames
2 月 9 日
@titanium98118 wan 到 lan 和 lan 到 wan 不开审查过滤的话可以突破 500m 的,我宽带 600m 可以跑到 670 多。但是开了只能到 500 到头了 ipv6 确实一坨就不说了,无线设备直接无法获取到
saltedfishgames
2 月 9 日
@roma 两百包邮便宜除了,账号可以解绑。但是授权过期了,淘宝或者闲鱼卖 2000-2500 一年。
icecap
2 月 9 日
@Autonomous 那必然了,但事实上密码不对就攻破不了.缺少安全补丁的不谈
spacezip
2 月 9 日
这种需要 ids ips 联动 waf 把 否则 waf 默认规则会让你各种应用都很难受 或者你熟悉各种业务 手动修改各种阈值
fstab
2 月 9 日
你的需求是 VPN ,而不是防火墙,因为防火墙防不了漏洞。
objectgiga
2 月 12 日
防火墙基础功能本质大号 ACL ,收钱的各种特征库在你不提供 https 证书的情况下核心就是 dns 解析的监测,还不如好好收束暴露面
datou
2 月 13 日
用硬防也行,有些硬防带的 VPN 服务启用就好
dream2cast
2 月 13 日
你需要的是 VPN 或者 WAF 吧
zhangthe9
2 月 14 日
我就一个 bpi r4+猫棒,跑 openwrt+dae 科学上网,替换 ISP 的光猫,无线设备用 ISP 给的路由器
barnettluo1994
2 月 16 日
家用硬件防火墙的话。。。。 我反正用的 fortigate ,另外加了一个微步在线的 onesig ,然后用了微步在线的 onedns 。 已经算是做的比较好了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1191505

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX