路由器如何禁止有线设备联网?(nas防止文件泄露)

很担心nas被暴力破解导致文件泄露,有没有办法能通过路由器灵活禁用nas联网,需要外部访问的时候就通过路由器后台去打开它的外网,不需要的时候就关闭外网(内网下还要使用)。

不过我目前用的路由器,只能控制WIFI设备断网,没法控制有线设备。

有没有这样的路由器,求推荐,或者有没有更合适的方法?

黑/白名单

其实你不用的时候把nas关了不就行了 :rofl:

展开说一下关于nas的安全设置(以下所有均不涉及软件存在漏洞等意外情况):

禁用ssh telnet

禁用默认管理员用户admin,使用强密码;这条主要是提高密码破解的难度

更改默认端口,不要使用DMZ等全公开方式;虽然说现在ipv4 全部扫描一遍也没多久,但是对付一些脚本小子够了。

外网连接方式尽量不要使用ip/域名直连。(虽然这种最方便)

使用服务器转发或者虚拟组网的方式可很好防范nas的泄露风险

不关闭nas是因为内网下要用呐,ssh用不上也就没开,端口转发这些其实没弄,因为用的是nas厂商自带的穿透服务,也是怕厂家自己有后门。

黑名单还真可以,内网也不影响使用。