• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글

공유기 관련 질문드립니다

nadomola 412

0

8

IP 카메라를 구입 후(tp link tapo) 외부접근을 차단하고자 합니다.

 

asus공유기를 사용중인데요 방화벽 설정 통해 해당 ip에서 외부로 나가는걸 차단할 수 있을 것 같습니다

하지만 문제는 ntp도 해당 서버에서 가져오기때문에 시간 동기화가 불가능하게 되는데요

이런 경우 내부의 사설 ntp서버에서 ntp 정보를 불러올 수 있도록 네트워크를 asus 공유기를 통해 리라우팅하는 방법이 있을까요?

카메라쪽은 ntp 설정 변경이 불가한 것 같습니다.

 

네트워크쪽 지식이 없어 여기에 여쭤봅니다.

신고공유스크랩
8
profile image 1등
hilee0602 2023.04.20. 13:59
시간 동기화를 위해 사용하는 NTP 포트는 123번 포트 입니다.
따라서 123번 포트를 제외한 나머지 포트의 접속을 차단하시면 되지 않을까 싶은데요?
nadomola 글쓴이 2023.04.20. 17:44
hilee0602
udp 123이긴한데요..특정 ip에 대한 일부 포트만 여는 걸 asus 공유기에서 어떻게 하는지를 몰라서요
profile image 2등
keiminem 2023.04.20. 15:31
따로 포트포워딩이 되어있는게 아니면 외부에서 접속할 방법은 없습니다 ㅇㅅㅇ
nadomola 글쓴이 2023.04.20. 17:44
keiminem

내부 -> 외부입니다

vlan을 쪼갤 수 없는 공유기에서 특정 ip가 ntp를 위해 udp123을 제외한 나머지 통신을 특정 도메인과 통신하지 못하게 막으려는게 목적입니다~

아니라면 ip 카메라의 ip가 외부로 나가는걸 전체 차단 후 특정 도메인으로 접근 시도시 제 내부 도메인으로 리라우팅 하고 싶어서요

3등
시간이필요해 2023.04.20. 20:20

음.. 장비가 없어서 머리에서 상상만 해봤습니다.
기존에 외부로 나가는 차단 정책을 일단 지워주시고
아래 내용으로 테스트 부탁합니다.

Firewall

Network Service Filter

Enable NetWork Services Filter : Yes
Filter table type : Black List
Well-Knonw Appications : User Defined
Date to Enable LAN to WAN Fillter : Check All
Time of Day to Enable LAN to WAN Filter : 00:00 - 23:59 or 00:00 - 00:00 - 24:00 ??
Date to Enable LAN to WAN Fillter : Check All
Time of Day to Enable LAN to WAN Filter : 00:00 - 23:59 or 00:00 - 00:00 - 24:00 ??

Network Services Fillter Table

1.
Source IP : ip카메라 ip
Port range :
Destnation ip :
Port range : 1-122
protocol : tcp/udp

2.
Source IP : ip카메라 ip
Port range :
Destnation ip :
Port range : 124-65535
protocol : tcp/udp

nadomola 글쓴이 2023.04.21. 09:23
시간이필요해
tcp/udp 123제외한 전체룰을 막아버리는거네요 시도해보겠습니다~

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story

등록된 글이 없습니다.