查看單個文章
舊 2007-11-15, 06:22 PM   #7 (permalink)
Pichumax 帥哥
長老會員
 
Pichumax 的頭像
榮譽勳章
UID - 8455
在線等級: 級別:18 | 在線時長:409小時 | 升級還需:28小時級別:18 | 在線時長:409小時 | 升級還需:28小時級別:18 | 在線時長:409小時 | 升級還需:28小時
註冊日期: 2002-12-09
住址: 真新鎮
文章: 2436
精華: 0
現金: 5860 金幣
資產: 285709564 金幣
預設

引用:
作者: rezard 查看文章
關閉分享器上的PPPoE,就失去使用分享器的目的了,分享器只會變成一台Switch Hub。
無線AP或無線寬頻分享器能做到上述三點再加上SSID隱藏不廣播,就有一定程度的安全,若配合一定時間更換金鑰密碼,有心人士想盜用該線路上網際網路,相對要付出很大的代價才能破解。

如果還想更安全,小弟不建議關閉分享器的PPPoE,而是在出口端再追加防火牆設備。防火牆可以內建於寬頻分享器,前提是分享器效能要夠、防火牆功能夠好;防火牆也可自己獨立一部設備。防火牆內建立管制規則來控管進或出的封包,遠比禁用分享器的PPPoE要好很多。

以上是小弟個人看法,請參考。
原來我把分享器的防火牆遺忘掉了
Pichumax 目前離線  
送花文章: 888, 收花文章: 469 篇, 收花: 776 次
回覆時引用此帖
向 Pichumax 送花的會員:
rezard (2007-11-16)
感謝您發表一篇好文章