推 n74042300 : 台灣路由器真的超貴幾年前開始也都 59.115.225.23 06/27 14:43
→ n74042300 : 從京東買 真的划算規格又好 59.115.225.23 06/27 14:43
推 sugoi5566 : 趁618也買了一台 應該這一兩天就會 42.73.157.151 06/27 15:31
→ sugoi5566 : 到了 42.73.157.151 06/27 15:31
→ sugoi5566 : 內外網1G以內的這台CP值超高 42.73.157.151 06/27 15:32
推 gameguy : WIFI 6只推薦Mesh wifi 組合,用過 27.52.76.81 06/27 16:23
→ gameguy : 就回不去了 讚 27.52.76.81 06/27 16:23
推 menchian : 我是用opnsense,想玩玩防火牆可以 220.134.55.45 06/27 17:03
→ menchian : 考慮刷這個,設定好一樣也能擋廣告 220.134.55.45 06/27 17:04
→ a27417332 : 想請問假使買的路由器真有後門問題 1.160.56.172 06/27 17:08
→ a27417332 : 會因為開AP模式就沒有這個疑慮嗎 1.160.56.172 06/27 17:08
→ menchian : 還是會有疑慮,就像電腦中木馬被竊 220.134.55.45 06/27 17:25
→ menchian : 資料,不會因為你連的路由器安全, 220.134.55.45 06/27 17:25
→ menchian : 資料就不會被傳出去,沒特別設定預 220.134.55.45 06/27 17:25
→ menchian : 設還是把資料放行,除非有防火牆把 220.134.55.45 06/27 17:25
→ menchian : 他攔住 220.134.55.45 06/27 17:25
→ a27417332 : 了解,感謝樓上解惑! 1.160.56.172 06/27 17:51
推 twsaixuan : 去年買兩台5430台幣3k初,也是隔兩道 223.138.113.90 06/27 18:20
→ twsaixuan : 水泥牆還能中華300m滿速,而且多設 223.138.113.90 06/27 18:20
→ twsaixuan : 備連接與傳輸穩定度也比ac好很多,即 223.138.113.90 06/27 18:20
→ twsaixuan : 使網速不快,能ax就ax 223.138.113.90 06/27 18:20
→ skybrest : 推 180.217.228.79 06/27 18:23
推 libra1014 : 大廠的有些是代工廠調校的,要挑對 42.72.0.159 06/27 19:29
→ libra1014 : 型號 42.72.0.159 06/27 19:29
→ widec : 我是買小米AX6000...早知買紅米 111.253.21.57 06/27 19:59
推 GoGoJoe : 這個你防火牆設不出來 如用http(s) 114.33.146.173 06/27 20:08
→ GoGoJoe : 傳 你總不能把tcp 80/443全部擋起 114.33.146.173 06/27 20:08
→ GoGoJoe : 來吧 比較簡單的方法就是裝防毒殺 114.33.146.173 06/27 20:09
→ GoGoJoe : 掉木馬 另一種就是防毒軟體上設定 114.33.146.173 06/27 20:10
→ GoGoJoe : 機敏資料 如果有外傳就攔截起來 114.33.146.173 06/27 20:10
→ GoGoJoe : 但缺點顯而易見 就是自己也不能傳 114.33.146.173 06/27 20:10
→ GoGoJoe : 要填表單時要先關掉 114.33.146.173 06/27 20:10
要防止習大大跟我一起科科笑其實沒有樓上諸位講的那麼困難啦
首先將WIFI路由器設成AP模式 然後透過軟路由或是防火牆軟硬體隔離
以小米/紅米路由器為例 內部預設IP是192.168.31.1
即使設成AP模式這個IP仍然有效能登入路由器進行管理
但在openwrt軟路由或是防火牆上可以設置規則 禁止192.168.31.1的所有對外連線
因為在AP模式下 路由器是不該有任何聯外活動的 所以通通deny掉就對惹
這樣設置之後 阿共的路由器也做不了妖搞不了鬼了
因為它已經被閹割失去聯外的能力了
至於電腦中木馬喔 那就跟路由器無關了
不在本文討論的範圍內
※ 編輯: allyourshit (220.133.51.88 臺灣), 06/27/2022 21:42:39
推 joy159357 : 你這麼專業 恐中產品的人看不懂啦 123.193.253.12 06/27 23:12
噓 AntiCompete : 你的描述不夠懶人,恐中份子看不懂223.139.190.176 06/27 23:18
→ AntiCompete : 啦223.139.190.176 06/27 23:18
推 violetflames: 我也是買這台,從n18u更新真的有感 114.41.230.137 06/27 23:28
→ roseritter : 光能下本錢買防火牆就不是一般人 36.239.184.35 06/27 23:44
→ a27417332 : 感謝樓主解釋,看來之後可以認真考 1.160.56.172 06/28 06:54
→ a27417332 : 慮純路由器跟便宜中國AP的組合 1.160.56.172 06/28 06:54
推 menchian : 這前提就是你要相信他切成ap模式就 111.82.29.101 06/28 13:02
→ menchian : 是真的純ap,你用openwrt也知道,就 111.82.29.101 06/28 13:02
→ menchian : 算只是一條線一個孔,也是能弄一堆 111.82.29.101 06/28 13:02
→ menchian : 虛擬端口再跑其他服務,不然就是得 111.82.29.101 06/28 13:02
→ menchian : 用白名單而不是黑名單 111.82.29.101 06/28 13:02
推 tagalong1024: 我刷原生Openwrt,R2S現行22.03, 111.82.192.114 06/28 14:13
→ tagalong1024: 但發現隨便Update會有software衝突 111.82.192.114 06/28 14:13
→ tagalong1024: 的可能 111.82.192.114 06/28 14:13
→ froce : 不是,你用對岸的韌體還怕啥習包子 180.217.65.205 06/28 15:11
→ froce : 跟著你一起看? 180.217.65.205 06/28 15:11
→ froce : 軟體加料比硬體簡單多了,更何況是 180.217.65.205 06/28 15:11
→ froce : 私人build的韌體 180.217.65.205 06/28 15:11
偷偷回一下
中國路由器大廠一定會被政府要求加料(開後門)
這是華為時代就有的傳統 不只路由器 從傳統PBX到DSLAM都有
但是openwrt政府管不到
而且現在openwrt很多編者都已經採用自動化每日編程 如這個骷髏頭
然後這些都是在github上自動完成 所有編譯的源代碼都是公開的
骷髏頭這些人也不是源碼編寫者 只是收集他們喜歡的插件做整合而已
所以安全性跟公開性都屌打中國路由器廠商
真的怕 你可以下載源代碼一行一行檢查
然後從使用openwrt的經驗來說
用openwrt.org抓的img檔來用最安全 缺點就是很陽春
要什麼功能幾乎都要自己去抓插件來用
像是最簡單的磁區分割 調整大小都沒有 用起來很讓人無力
問題是官網上插件幾千個 要找到民國幾年啊
光找一個繁中語系檔就累的夠嗆
反而中國那邊的編者 幾乎都把路由器相關的功能整理好
img檔刻進去之後你要的功能百分之99.9999都有了
像是port forwarding這種基本功能
其他DDNS firewall 擋廣告 擋DOS DDOS甚至是科學上網...
你想得到跟想不到的功能都包了
對於只想搞好設定 好好用軟路由的人來說真的人性化太多了
而所謂科學上網其實就是翻牆 這是中國政府明令禁止的違法行為哦
這也是為什麼openwrt的軟路由能逐漸在中國發展成一個產業的最大助力
本來打了一些東西台灣科技網通業逐漸拉開的內容
想想還是都刪了 懂的就懂 無腦反中的也看不懂 不寫了
※ 編輯: allyourshit (220.133.51.88 臺灣), 06/29/2022 19:18:55
推 froce: 你用私人韌體就算習大大看不到,你也不能保障開發者看不到 07/01 09:43
→ froce: 好嗎? 07/01 09:43
→ froce: 更何況是對岸開發者,就算他沒意願,你怎麼知道他背後有沒 07/01 09:43
→ froce: 有公安在他背後看著他開發? 07/01 09:43
→ froce: 這不是恐中的問題而已,真的有資安考量你至少防火牆用台p 07/01 09:43
→ froce: fsense或openwrt官方韌體這種有公信力的去搞關鍵基礎網路 07/01 09:43
→ froce: 設備。 07/01 09:43
→ froce: J1900應該是夠pfsense用了。 07/01 09:43
→ froce: 更何況現在對岸已經在搞開源審查了。 07/01 09:44