在端口转发期间保护专用网络?

在端口转发期间保护专用网络?

如果我打开专用网络上单个服务器的端口,是否会使网络中的每台计算机都面临安全风险?例如,如果我有一个公司桌面并允许从特定 IP ssh 进入该桌面。那么该特定 IP 是否能够四处窥探以嗅探我的个人笔记本电脑和手机上的数据?如果是这样,我将如何保护个人网络?

答案1

感谢@John1024

脚步:

  1. 使用 HPC 设置 DMZ,并将 SSH 调用端口转发到它(使用主路由器)。添加了特定 IP 的白名单。本质上它们是公开的。

  2. 设置辅助路由器以为我的个人设备创建专用网络。

相关内容