数码之家

 找回密码
 立即注册
搜索
查看: 4069|回复: 16

[续]搬了新家,有了公司,也该改一下网络结构了

[复制链接]
发表于 2021-12-2 00:07:12 | 显示全部楼层 |阅读模式
自建NAS三:为了给NAS做备份,买了个磁带机
https://www.mydigit.cn/forum.php?mod=viewthread&tid=232627



前段时间,搬了新家,没有时间去改网络,于是网络照着之前的拓扑,只是增加了一些设备。例如女票学习用的KIS服务器。


但是现在有了公司,就觉得不太够用了。主要是安全性问题,前段时间正好以50块的价格买了台Sonicwall NSA280M,设备支持V*N .SSLV*N,网络流量病毒检测等的很高级的很多功能,当然,很多都过期了。但是神仙的是,网络流量病毒检测居然是有效授权状态,有效期到2034年,我一度觉得这个授权都不止50块钱。。。


我想了想,主要是需求就是保护好服务器端,将服务器网络和家庭网络隔离,大致可以分为四个网络区域,WAN.DMZ,IoT,LAN
因为之前有过智能电视内置流氓软件扫描家庭网络的网络设备的情况,所以IoT设备必须独立网段,禁止其访问除了WAN区域以外的任何区域
服务器网段放DMZ,家庭网络在LAN,禁止服务器主动访问LAN,但是允许LAN访问DMZ
WAN可以直接访问DMZ区域特定端口的服务器,禁止直接访问LAN,IoT.
总的来说就是下表这样:
从\到 LAN WAN DMZ IOT
LAN 允许 允许允许 允许
WAN 禁止允许 限制限制
DMZ 禁止允许 允许 禁止
IOT 禁止 允许 允许 允许
然后服务器部分的端口映射,根据需要设置,例如正式机的云盘,网站,等的
于是网络拓扑就被改成这样了:
由防火墙将家庭网络分为四块,互相控制访问,但都可以访问互联网。
然后在防火墙上设置SSLV*N方便,然后关闭一些安全性要求比较高的端口。例如远程桌面,后续只有连接了V*N才能远程。这样就安全多了。
目前先这么用着,后续看看该怎么用



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

打赏

参与人数 1家元 +40 收起 理由
家睦 + 40

查看全部打赏

发表于 2021-12-2 16:50:27 | 显示全部楼层
看到磁带机,我还是退了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-12-4 18:08:48 | 显示全部楼层
563572344 发表于 2021-12-2 16:50
看到磁带机,我还是退了

其实磁带机没那么贵啦
回复 支持 反对

使用道具 举报

发表于 2021-12-6 02:32:00 | 显示全部楼层
能不能出一个Linux下的服务器部署教程:lol:
回复 支持 反对

使用道具 举报

发表于 2022-5-4 08:20:57 | 显示全部楼层
老的防火墙的NAT性能非常差,做了包过滤检测后, 吞吐量大减。。。
回复 支持 反对

使用道具 举报

发表于 2022-5-4 09:32:00 | 显示全部楼层
看来你的小秘密不少
回复 支持 反对

使用道具 举报

发表于 2022-5-4 09:45:53 | 显示全部楼层
兄弟,kis是哪个版本,能不能分享一下,谢谢
回复 支持 反对

使用道具 举报

发表于 2022-5-24 14:56:59 | 显示全部楼层
这个图是什么软件画的?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-5-25 22:35:32 | 显示全部楼层
bqlzy 发表于 2022-5-24 14:56
这个图是什么软件画的?

亿图图示专家
回复 支持 反对

使用道具 举报

发表于 2022-5-26 11:05:14 | 显示全部楼层

谢谢,我还以为是Visio呢
回复 支持 反对

使用道具 举报

发表于 2022-6-16 14:13:05 | 显示全部楼层
这确定是家用的吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-8-6 23:10:07 | 显示全部楼层
newboyfeng 发表于 2022-6-16 14:13
这确定是家用的吗?

当然是家用,我自己家里有服务器嘛
回复 支持 反对

使用道具 举报

发表于 2022-8-11 09:18:01 | 显示全部楼层
hc605 发表于 2022-8-6 23:10
当然是家用,我自己家里有服务器嘛

服了,我家里就一台笔记本电脑
回复 支持 反对

使用道具 举报

发表于 2022-8-21 12:43:48 | 显示全部楼层
你这设计能力,最少网络工程师级别的吧
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-8-23 23:41:08 | 显示全部楼层
stk 发表于 2022-8-21 12:43
你这设计能力,最少网络工程师级别的吧

我这就小白水平。。。
回复 支持 反对

使用道具 举报

发表于 2022-8-25 16:09:46 | 显示全部楼层
这个搞得有点高大上了,一般家庭可实现不了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2024-4-26 04:48 , Processed in 0.109200 second(s), 12 queries , Redis On.

Powered by Discuz!

© 2006-2023 smzj.net

快速回复 返回顶部 返回列表