Как обезопасить переадресацию портов в AirPort Extreme
У меня есть небольшой домашний сервер для обмена фотографиями, блогами, видео и т. Д. С семьей и друзьями по всей США и Западной Европе. Конечно, я видел доказательства злонамеренного сканирования моей сети / сервера.
Я хотел бы настроить набор правил, чтобы разрешить пересылку NAT только для выбранной группы диапазонов IP-адресов, которым я доверяю. AirPort Extreme не имеет этой функции. Нужно ли покупать межсетевой экран за 400 долларов плюс подписки, или небольшой коммутатор (150 долларов) будет отвечать основным потребностям?
1 ответ
Вам не нужно тратить так много на приобретение продукта брандмауэра, который предлагает вам детальный контроль над NAT/ маскарадингом.
Некоторые автономные продукты межсетевого экрана / шлюза, которые будут установлены на минимальном оборудовании:
- Sophos UTM (бесплатно для домашнего использования)
- Smoothwall (брандмауэр с открытым исходным кодом)
В большинстве случаев вы ищете простой, недорогой компьютер с двумя сетевыми адаптерами.