版上各位高手 請教一下
目前架構是 ADSL--->路由器PPPOE連線----->>監視器,
我想要限制 特定的MAC address 才可以連上監視器,主要是要防止其他非外人連線,因為手機APP可以看見密碼,家人手機常常被朋友拿去用,近期有發現 有特定帳號登入,但這個時間點非我家人會連線的時間,

除了從監視器主機上設定(因為目前測試綁MAC無作用),還有其他方法可以設定嗎? 路由器上可以設定嗎?


另外請教另外一個問題
目前使用AC68U 但我發現韌體升級後 開PORT 好像沒通,但升級後無法退,想換一台穩定連線不熱當的,
會建議更換哪台呢?
目前看到 ASUS TUF-AX4200、TP-Link Archer AX72 AX5400 在挑選。
WIFI訊號不是太大重點,因為手機基本都有網路吃到飽。
文章關鍵字
手機如果是iphone.可以設定app需要face Id或隱藏+face id 才可以開啟.這樣別人就沒辦法開啟監視器的app.供您參考.
特定的 MAC address 才可以連上監視器: 68U 有 WIFI MAC 過濾 可以設定。
能連上貴府 WIFI,大致上就是隔壁鄰居吧。

家人手機常常被朋友拿去用 : 管好家人,不然換什麼再高級的路由器、做什麼設定也都是枉然。乾脆把大門鑰匙每個朋友各發一支好了?

目前使用AC68U 但我發現韌體升級後 開PORT 好像沒通,但升級後無法退?
沒設定好吧? 我設了一大堆給內部 server 都用的好好的。
68U 甚至改刷 merlin 來用,變更 FW 升升降降多次,還沒聽過無法退版本的。

68U 溫度是比較高,但到現在我用了那麼多年,沒用空調伺候他,也沒出過問題、熱當過,繼續用。68U FW 好像 merlin 也不再特別維護了,真要把老型號 68U 換掉也算合理吧,最近在考慮要不要弄個軟路由來用。
etrol8011 wrote:
版上各位高手 請教一下
目前架構是 ADSL--->路由器PPPOE連線----->>監視器,
我想要限制 特定的MAC address 才可以連上監視器,主要是要防止其他非外人連線,因為手機APP可以看見密碼,家人手機常常被朋友拿去用,近期有發現 有特定帳號登入,但這個時間點非我家人會連線的時間,

除了從監視器主機上設定(因為目前測試綁MAC無作用),還有其他方法可以設定嗎? 路由器上可以設定嗎?


另外請教另外一個問題
目前使用AC68U 但我發現韌體升級後 開PORT 好像沒通,但升級後無法退,想換一台穩定連線不熱當的,
會建議更換哪台呢?
目前看到 ASUS TUF-AX4200、TP-Link Archer AX72 AX5400 在挑選。
WIFI訊號不是太大重點,因為手機基本都有網路吃到飽。


>家人手機常常被朋友拿去用.

手機 跟 提款卡/信用卡/身份證/.... 相同,
屬於 極私人物件,
就不用多說了.
如果你指的是由外部網路連到你的監視器,
這樣鎖MAC一定沒有用,
因為當使用者經由他自己的網路,經過路由器後,
再連到你的ADSL-->路由器PPPOE連線(取得固定IP)-->>監視器
這時,他的MAC早已經被他經由的路由器變更MAC了,
你的路由器並不會知道對方真實的MAC.
etrol8011 wrote:
版上各位高手 請教一下
目前架構是 ADSL--->路由器PPPOE連線----->>監視器,
我想要限制 特定的MAC address 才可以連上監視器,主要是要防止其他非外人連線,因為手機APP可以看見密碼,家人手機常常被朋友拿去用,近期有發現 有特定帳號登入,但這個時間點非我家人會連線的時間,

除了從監視器主機上設定(因為目前測試綁MAC無作用),還有其他方法可以設定嗎? 路由器上可以設定嗎?


另外請教另外一個問題
目前使用AC68U 但我發現韌體升級後 開PORT 好像沒通,但升級後無法退,想換一台穩定連線不熱當的,
會建議更換哪台呢?
目前看到 ASUS TUF-AX4200、TP-Link Archer AX72 AX5400 在挑選。
WIFI訊號不是太大重點,因為手機基本都有網路吃到飽。

先跟你家人溝通好!

否則有"內鬼"的情況下,你怎麼防?
etrol8011 wrote:
版上各位高手 請教一...(恕刪)


使用者的真實mac address是沒辦法穿透網際網路到達你的路由器或NVR的。

如果手機觀看監視器是使用NVR業者的雲端服務連線,這個跟你路由器開TCP/UDP PORT是無關的。


性能好便宜又不當機的,可以參考MikroTik這家生產的路由器系列,例如RB750Gr3新款的E50UG.
說真的我以前會認回這些 分享器不都是一樣, 買便宜的就好!!!

但是你看價格從不到一千到上萬的都有!!! 當你對網路熟一點之後 你就會發現魔鬼藏在細節裡!!!

為什麼會上萬塊!!! 因為晶片不一樣, 散熱不一樣, 功能不一樣, CPU 功率不一樣!!!,......等等等!!

所以如果你要不熱檔, 速度很快, 不卡頓!!! 你必須依照你的經濟能力選擇好的分享器!!!

當然我講的是原廠韌體, 刷第三方韌體的狀況除外!!! 誠心建議你要好好考慮一下!!!
要做限制存取的話,最簡單的方式,就是修改你目前在用的使用者帳號密碼即可,不用特別搞什麼mac限制與IP限制,那個估計沒有效果,你必須想辦法做好帳號密碼隱私這塊才有用

因為從你的描述,你應該是透過伺服器中轉回去去查看你的監視器畫面,那這樣你再怎麼限制都沒有用,因為你永遠都會允許你透過中轉伺服器的IP去做存取,即只要有你的帳密就行

如果想要有IP的限制,那你就必須改變你現在的監視器架構才行,也就是不能有仰賴伺服器中轉這塊

然後MAC碼限制是沒有用的,因為只要從外網連回來,不論源頭為誰,MAC位址,一定都是你的路由器MAC位址
另外,從 router 上設定 port forwarding 沒通,卻還可以用,判斷可能是用掃描 QR Code 登入的吧。

最好自己好好去手動設定監視器帳密、避開常用 port,別用要經過製造商介入的 QR code 登入方式,搞得清楚的人都知道那是怎麼回事。我手上還有兩個有後門的 ip cam,從 active flow 看得清清楚楚的,只能設定都經過 VPN 使用,不能給他開 gateway。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!