ポート転送中にプライベートネットワークを保護しますか?

ポート転送中にプライベートネットワークを保護しますか?

プライベート ネットワーク上の 1 つのサーバーにポートを開くと、ネットワーク内のすべてのコンピューターがセキュリティ リスクにさらされることになりますか? たとえば、会社のデスクトップがあり、特定の IP からそのデスクトップに SSH で接続できるようにした場合、その特定の IP は私の個人用ラップトップや携帯電話のデータを盗み見ることができるようになりますか? もしそうなら、個人用ネットワークをどのように保護すればよいでしょうか?

答え1

クレジットは@John1024に帰属します

手順:

  1. HPC で DMZ を設定し、ポート転送された SSH 呼び出しをそこに送信します (メイン ルーターを使用)。特定の IP のホワイトリストを追加しました。基本的に、これらはパブリックです。

  2. 個人用デバイス用のプライベート ネットワークを作成するために、セカンダリ ルーターをセットアップします。

関連情報