..........---------pc
小烏龜----
..........------(wlan)分享器---pc...
這是目前配置
小烏龜有硬撥和DHCP,分享器有DHCP
1.聽說用分享器比較安全,烏龜直連不安全,可是小烏龜不是也有DHCP功能(虛擬ip)?
2.如果分享器改成用lan接,要關掉分享器的DHCP,用wan接就可以開著,請問有什麼優缺?
wan連接會無法跟分享器外的pc互聯嗎?
fg5478rt wrote:
這是目前配置
小烏龜有硬撥和DHCP,分享器有DHCP
1.聽說用分享器比較安全,烏龜直連不安全,可是小烏龜不是也有DHCP功能(虛擬ip)?............(恕刪)
不是因為有DHCP伺服器而安全,而是分享器使用網路位址轉換(NAT)技術,可以視為第一層防護機制,分享器會先處理所有網路來源的連線請求,現在大多數的分享器都有內建防火牆,有基礎的DoS防護、封包過濾機制。舉例來說,當駭客想要去入侵一部電腦主機時,會用Port scanning (通訊埠端口掃描)傳送訊息,測試這台主機上有執行哪些網路服務,對主機上有開啟的非常用通訊埠發動攻擊,而分享器的防火牆可以處理掉這些惡意的探測和發送給特定通訊佈的異常流量封包,即使分享器因為連線數過多而熱當,也不會讓電腦變成首當其衝的攻擊對象。
fg5478rt wrote:
2.如果分享器改成用lan接,要關掉分享器的DHCP,用wan接就可以開著,請問有什麼優缺?
wan連接會無法跟分享器外的pc互聯嗎?
............(恕刪)
其實沒有什麼優缺點,就是看個人需求
「分享器用LNA接+關閉DHCP」:讓小烏龜當主DHCP伺服器配發IP給後端的所有裝置,讓所有裝置在同一個區網,關閉DHCP是為了避免造成loop。
「分享器用WAN接+開啟DHCP」:分享器自行形成一個區網,分享器後端的所有裝置都由分享器自行配發IP。