iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 4969|回复: 4
打印 上一主题 下一主题

[网络设置] 爱快是否可以考虑增加“端口碰撞”(port knocking )功能?

[复制链接]
跳转到指定楼层
楼主
发表于 2021-4-16 14:19:20 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
需求建议
目前版本: 111-0908
使用环境: 企业事业单位 小区 其他 
需求程度: 一般程度
联系方式(仅官方人员可见): 您无权查看此信息
类似功能截图: -
在一些小型网络中,现在外网远程访问内网设备时,以爱快作为网关设备时,我们现一般要么是端口转发,要么是通过VPN,为了安全,有时候连UPnP我都是关闭掉,必要时,才在端口转发上开启端口。
毕竟现在网络流量复杂,除了木马病毒肉鸡之类的,像近些年,勒索病毒也很猖厥。像去年疫情期间,有很多公司和个人家庭,都开启了远程桌面办公,比如3389端口,虽然可以改端口,但还是单独的端口,可以被扫描到的,这也留下了很大的隐患。

当然,我个人是把不必要的端口转发都关闭了,然后用openvpn远程连接到内网的。但我觉得,爱快有没有考虑过,把“端口碰撞”(port knocking )功能做到路由器里,我个人认为,这个功能还是相对不错的,安全性也很高,在一些企业和商业的应用场景中,也是很有用处的。

另外,据Linus Torvalds公开表示,会把Wireguard集成到Linux内核中,爱快有没有考虑过,与时俱进增加这个功能。虽然,我也知道,基于UDP的Wireguard有可能会被运营商干扰,但起码在openvpn和L2TP的基础上,多一个备用选择。

坦诚地说,爱快的L2TP并不怎么好用,很多时候设置连不上,而openvpn倒是很容易能连上,但连接的速度,有时候似乎并不是太好,多一个Wireguard作为备用,也不妨是一个不错的选择。

个人意见,仅供参考,谢谢!
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2021-4-16 14:26:33 | 只看该作者
被干扰的情况的确非常常见,所以我们推出了SDWAN的功能便于及时升级,当然我们不排斥新的技术,我们将认真考虑这个功能,看如何妥善的加入到爱快的版本中
板凳
 楼主| 发表于 2021-4-16 14:34:58 | 只看该作者
小C 发表于 2021-4-16 14:26
被干扰的情况的确非常常见,所以我们推出了SDWAN的功能便于及时升级,当然我们不排斥新的技术,我们将认真 ...

好的,谢谢小C的回复,确实,SDWAN是个非常不错的功能,尤其是面向一些较大的用户,我也推荐他们用SDWAN技术。但不同的用户群,出于预算和应用场景,也有不同的需求和选择,
地板
发表于 2021-4-16 14:36:56 | 只看该作者
hugovk 发表于 2021-4-16 14:34
好的,谢谢小C的回复,确实,SDWAN是个非常不错的功能,尤其是面向一些较大的用户,我也推荐他们用SDWAN ...

明白且理解,我们也会推出更加丰富的功能,让用户自己选择,感谢您对爱快的支持
5#
 楼主| 发表于 2021-4-16 14:41:27 | 只看该作者
小C 发表于 2021-4-16 14:36
明白且理解,我们也会推出更加丰富的功能,让用户自己选择,感谢您对爱快的支持 ...

作为最早使用iKuai的用户,我也非常感谢你们爱快,长期以来,给网络用户提供了良好的免费路由固件,希望iKuai未来能发展得越来越好。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-10-1 07:43

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表