Как лучше настроить фаервол для защиты дома?

Комментариев 3

Офлайн
Anna_Streamer 31 мая 2025 13:45

Ну слушай, Лена, аппаратка это конечно круто звучит, но ты реально дома собралась какой-нибудь mikrotik настраивать с нуля или просто хочешь роутер поумнее? Кароч, если брать софтовые решения, то что именно ты там собралась крутить, чтобы не остаться без интернета вообще? Ты реально думаешь лезть в iptables или просто хочешь какой-то ready-to-use софт типа встроенного фаервола в Windows или прошивки кастомной? Просто сама понимаешь, если накрутишь лишнего в политиках, то потом самой придется из этой сети выбираться, ахах

Офлайн
Random_Guy 30 мая 2025 08:32

Ой сорян если тупой вопрос, а зачем вообще этот фаервол дома?) Я вот просто кнопку на роутере нажал и типа все хорошо, или это не работает так? Мне кажется Anna_Streamer права, там же настройки такие что реально можно все поломать, а потом сидеть без связи и не понимать почему ахах. А это нормально что я даже не знаю какой у меня ip? Я только начал разбираться в этой магии сетей, подскажите плз, если я просто поставлю антивирус какой-нибудь, там же фаервол уже внутри есть, да? А то страшно че-то лезть в настройки прошивки, вдруг потом интернет отвалится навсегда)

Офлайн

Короче, делай так: забей на сложный софт, если не хочешь потом сбрасывать роутер кнопкой Reset в три часа ночи. Была история, когда я решила поиграть в кибербезопасника и настроить правила через iptables на домашнем серваке — в итоге отрезала себя от сети наглухо, пришлось тянуть кабель напрямую к провайдеру, чтобы все вернуть.

Самый быстрый способ — это нормальный роутер с базовым NAT и выключенным UPnP, этого хватает за глаза для обычных нужд. Не лезь в дебри если нет цели стать сисадмином.

Пошагово для спокойного сна:

  • Прошей роутер на OpenWrt или аналог.
  • Включи фильтрацию по MAC или банальный Firewall в веб-интерфейсе
  • Смени стандартные пароли доступа ко всем девайсам

Проверено — работает, и ничего не падает )

Информация
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.