Fórum Root.cz
Hlavní témata => Sítě => Téma založeno: petr 14. 11. 2018, 12:20:05
-
Ahoj, chci se zeptat jaký máte názor na bezpečnost routerů/modemů pro domácí server? Je obyč. modem od O2 (Comtrend VR-3026e v2) a firewall na serveru dostačující? Přemýšlím, jestli vyměnit starý modem za novější, nebo nechat starý a pořídit za něj nový router (s cenou do max 2 000 Kč), nebo to neřešit. Chtěl bych server používat jako společné rodinné úložiště se vzdáleným přístupem přes sshfs.
-
Modem do bridge, za něj Mikrotik (nebo ekvivalent) a máš vyřešeny aktualizace. Míra zabezpečení pak závisí na Tvých schopnostech nakonfigurovat vše potřebné.
-
Jediné co o Mikrotiku vím je, že je obtížné jej nastavit a že míval nějaké všeobecně známé problémy s bezpečností. Jeden Mikrotik (260GS) mám, ale je to switch, ne router. Nejsem si jistý, jestli je schopen posloužit mému účelu.
-
Ako pisal kolega vyssie, dsl modem dat do bridge a za neho mikrotik (alebo nieco s openwrt) a pppoe vytacat tam + nastavit firewall a vsetko potrebne.
-
Místo dalšího routeru si kup NAS.
-
Ako pisal kolega vyssie, dsl modem dat do bridge a za neho mikrotik (alebo nieco s openwrt) a pppoe vytacat tam + nastavit firewall a vsetko potrebne.
Na tomto fore Ti urcite poradia s Mikrotikom:
https://ispforum.cz/viewforum.php?f=25
-
...že je obtížné jej nastavit a že míval nějaké všeobecně známé problémy s bezpečností...
Nastavit ho je pomerne trivialni, bezpecnostni problemy jsou spis virtualni - kdyz si nekdo necha pustenou administraci do netu, tak se nemuze divit.
Spis se ti muze stat, ze pokud pouzivas neco vic nez jen firewall/router, tak ti neco po patchi prestane fungovat (vpnka trebas), pripadne se ti taky muze stat, ze to patchnes, a uz to nenastartuje.
Ale porad je to za ty prachy hodne dobrej nakup.
-
Můj názor?
1) Modem do bridge, routovat za ním.
2) Router výkonný a flexibilní, s podporou a updaty ( = Microtik, stroj s Linuxem, CISCO nebo OpenWRT)
3) NAS hodit na nezávislý stroj s Linuxem kvůli rychlosti a bezpečnosti.
Už jenom proto, že RAMky v routerech není nazbyt a USB3, pokud tam vůbec při té ceně je, tak na routeru bude hodně omezeno. Navíc přihlašování po SSHFS router dost zabrzdí (šifrování). Za bezpečnost dat na routeru ruku do ohně nedám a to, že s SSHFS musíš na routeru hodit přihlášení do systému uživatelům...
Síť bych nechal stávající a prsknul tam pro začátek třeba Intel NUC + hdd. Pokud máš vyšší nároky, tak cenově srovnatelně a výkonově výš při víc diskách vyjde HP microserver.