請問大大監視器固I網路(中華電信)手機可隨時連入觀看, 請問有需要在監視主機前端加裝防火牆嗎? 若加防火牆如何選購? 謝謝
最近才剛遇到客戶戶反映
監視主機被入侵而且還被通報去攻擊其他地方
前面還放了Fortigate防火牆
分析原因有以下幾項
暫時想到就這些
想表達的是:
不是有買防火牆就好
還要先想好網路架構
以及如何限制來源與目的地
監視器遠端監看,大多是使用P2P第三方代轉(使用公司提供的APP)
這時候只要使用一般的分享器,再使用PPPoE便宜的電路就很安全了
使用固I或是DDNS等或IP對應很容易受到攻擊,
固定IP再加上防火牆增加不少成本
內部使用時,同網段直連即可
建議把NVR改成有P2P模式的機器,NVR單機(不含硬碟)很便宜
已經有固定IP或防火牆也能直接使用
只要分享器能外對內的NAT埠對映協定
都能支援這個功能
NVR通常提供WEB監看及手機監看
建議不要用標準的 PORT 80 改用10000以上的PORT
不同台NVR使用不同的PORT監看
再來就是版大提到的架設VPN SERVER(fortigate),連進區網再進行監看
個人是用NAS 架設VPN SERVER後再連進NVR監看(也是需要支援NAT埠對映的分享器)