วิธีตั้ง Firewall บน Router D-Link เพิ่มความปลอดภัยให้เครือข่าย

Firewall บน Router D-Link เป็นหนึ่งในระบบสำคัญที่ช่วยกรองการรับส่งข้อมูลระหว่างอินเทอร์เน็ตภายนอกกับอุปกรณ์ภายในบ้าน หากตั้งค่าอย่างเหมาะสม จะช่วยลดความเสี่ยงจากการเชื่อมต่อที่ไม่ได้รับอนุญาต การโจมตีบางประเภท และการเปิดบริการจาก LAN ออกสู่อินเทอร์เน็ตโดยไม่จำเป็น

สำหรับผู้ใช้ทั่วไป หลักสำคัญไม่ใช่การสร้าง Firewall Rule จำนวนมาก แต่คือ เปิดระบบ Firewall พื้นฐานที่ Router รองรับ หลีกเลี่ยงการเปิด DMZ โดยไม่จำเป็น ตรวจสอบ Port Forwarding และไม่ปิดระบบป้องกันเพียงเพื่อแก้ปัญหาเกมหรือโปรแกรมบางตัว

บทความนี้จาก comsiam จะอธิบายวิธีตั้ง Firewall บน Router D-Link ตั้งแต่พื้นฐานจนถึง IPv4, IPv6, SPI, Anti-Spoof และ Firewall Rules เพื่อให้ตั้งค่าได้อย่างปลอดภัยโดยไม่ทำให้อินเทอร์เน็ตใช้งานไม่ได้

① Firewall บน Router D-Link คืออะไร?

Firewall คือระบบที่ช่วยควบคุม Traffic ที่เดินทางผ่าน Router

ในบ้านทั่วไป Router จะอยู่ระหว่าง

อินเทอร์เน็ต → Router → อุปกรณ์ภายในบ้าน

เช่น

  • มือถือ

  • Notebook

  • PC

  • Smart TV

  • กล้องวงจรปิด

  • NAS

  • Printer

  • IoT

Firewall ช่วยควบคุมว่าการเชื่อมต่อประเภทใดควรผ่านเข้าหรือออกจากเครือข่ายได้

จึงเป็นหนึ่งในชั้นป้องกันพื้นฐานของ Router

② Firewall ของ Router ต่างจาก Firewall ในคอมพิวเตอร์อย่างไร?

ทั้งสองอย่างมีหน้าที่ด้านความปลอดภัย แต่ทำงานคนละระดับ

Router Firewall

ป้องกันและควบคุม Traffic บริเวณขอบเครือข่าย

กล่าวง่าย ๆ คือช่วยดู Traffic ระหว่าง LAN กับ WAN

Computer Firewall

ทำงานภายในคอมพิวเตอร์แต่ละเครื่อง

สามารถควบคุม Application หรือ Port ของเครื่องนั้นโดยตรง

ดังนั้นไม่ควรคิดว่ามี Firewall ที่ Router แล้วสามารถปิด Firewall ของ Windows หรือระบบปฏิบัติการได้

แนวทางที่เหมาะสมคือใช้ทั้งสองชั้นร่วมกัน

③ วิธีเข้า Firewall Settings บน Router D-Link

ชื่อเมนูอาจแตกต่างกันตามรุ่นและ Firmware

ขั้นตอนทั่วไปคือ

ขั้นตอนที่ 1 เชื่อมต่อ D-Link

ใช้มือถือหรือคอมพิวเตอร์เชื่อมผ่าน

  • Wi-Fi

  • LAN

หากจะปรับ Firewall หลายรายการ แนะนำใช้สาย LAN หากสะดวก

ขั้นตอนที่ 2 เข้า Router Admin

เปิด Browser แล้วเข้า IP Address ของ Router

ตัวอย่างที่พบได้บ่อย เช่น

192.168.0.1

แต่ IP จริงอาจแตกต่างกัน

หากเข้าไม่ได้ ให้ตรวจ Default Gateway ของอุปกรณ์

ขั้นตอนที่ 3 Login

กรอก Admin Password

ขั้นตอนที่ 4 หา Firewall

มองหาเมนูประเภท

Features → Firewall

หรือ

Advanced → Firewall

ขึ้นอยู่กับ Router รุ่นที่ใช้งาน

④ ก่อนแก้ Firewall ควร Backup การตั้งค่าหรือไม่?

ถ้า Router มีระบบ Backup Configuration และคุณกำลังจะสร้าง Rule หลายรายการ แนะนำให้ Backup ก่อน

เพราะถ้าตั้ง Firewall ผิด อาจทำให้

  • โปรแกรมใช้งานไม่ได้

  • กล้องดูจากภายนอกไม่ได้

  • VPN เชื่อมไม่ได้

  • Server ภายในเข้าไม่ได้

  • อุปกรณ์บางเครื่องออกอินเทอร์เน็ตไม่ได้

การมี Backup ช่วยให้ย้อนกลับได้ง่ายขึ้น

แต่ควรเก็บไฟล์ Configuration ไว้ในที่ปลอดภัย

⑤ ตั้ง Firewall D-Link แบบพื้นฐานควรเปิดอะไร?

สำหรับบ้านทั่วไป หาก Router มีตัวเลือกดังต่อไปนี้ ควรพิจารณาเปิดระบบป้องกันพื้นฐาน

SPI Firewall

หรือ

Enable SPI IPv4

SPI ย่อมาจาก Stateful Packet Inspection

ช่วยติดตามสถานะของ Connection และตรวจสอบว่า Traffic ที่เดินทางกลับเข้ามาสอดคล้องกับ Session ที่ถูกสร้างขึ้นหรือไม่

Anti-Spoof Checking

หาก Router รองรับ สามารถเปิดเพื่อช่วยตรวจ Traffic ที่มี Source Address ผิดปกติบางประเภท

IPv6 Security

หากเครือข่ายใช้งาน IPv6 และ Router มี Firewall สำหรับ IPv6 ควรตรวจสอบว่าไม่ได้ปล่อย IPv6 โดยไม่มีนโยบายป้องกัน

⑥ SPI Firewall คืออะไร?

SPI หรือ Stateful Packet Inspection เป็น Firewall แบบติดตามสถานะการเชื่อมต่อ

ตัวอย่างเช่น

มือถือของเราเปิดเว็บไซต์

Router เห็นว่าเป็น Connection ที่เริ่มต้นจากภายใน LAN

เมื่อ Server ส่งข้อมูลกลับมา Router สามารถตรวจว่าข้อมูลนั้นเป็นส่วนหนึ่งของ Connection ที่มีอยู่

แต่หากมี Traffic จากอินเทอร์เน็ตเข้ามาโดยไม่มี Session ที่สัมพันธ์กัน Firewall สามารถจัดการตามนโยบายที่กำหนดไว้

แนวคิดนี้ช่วยเพิ่มความปลอดภัยกว่าการพิจารณา Packet แบบแยกจากกันเพียงอย่างเดียว

⑦ ควรเปิด SPI Firewall หรือไม่?

สำหรับบ้านทั่วไป ควรเปิดหาก Router รองรับ

โดยเฉพาะหากไม่มีเหตุผลเฉพาะที่จะปิด

การเปิด SPI โดยทั่วไปไม่ได้ทำให้การใช้งานเว็บไซต์ แอป Streaming หรือ Social Media ปกติมีปัญหา

หากโปรแกรมบางตัวมีปัญหา ควรตรวจ Port, NAT หรือ Firewall Rule ให้ถูกต้องก่อนที่จะปิด Firewall ทั้งระบบ

⑧ Anti-Spoof Checking คืออะไร?

Spoofing คือการปลอมข้อมูลบางอย่างเพื่อทำให้ Traffic ดูเหมือนมาจากแหล่งอื่น

หาก Router มีตัวเลือก

Anti-Spoof Checking

สามารถใช้เป็นอีกชั้นหนึ่งเพื่อช่วยตรวจ Traffic บางประเภทที่มี Source Address ไม่สมเหตุสมผล

สำหรับผู้ใช้ทั่วไป หาก Router มีฟังก์ชันนี้และไม่มีปัญหา Compatibility สามารถเปิดไว้ได้

⑨ Firewall Rules คืออะไร?

Firewall Rule คือกฎที่บอก Router ว่า

Traffic แบบไหนให้ผ่าน และ Traffic แบบไหนให้ Block

โดย Rule อาจใช้ข้อมูล เช่น

  • Source IP

  • Destination IP

  • Protocol

  • TCP

  • UDP

  • Port

  • Schedule

  • Direction

ตัวอย่างแนวคิด

อนุญาตเครื่องหนึ่งออกอินเทอร์เน็ต

หรือ

Block การเข้าถึง Port บางประเภท

⑩ อย่าสร้าง Firewall Rule ถ้ายังไม่เข้าใจ Allow กับ Deny

นี่เป็นจุดที่ทำให้ผู้ใช้ Router ตั้งค่าผิดได้ง่าย

Allow

อนุญาต Traffic ที่ตรงกับ Rule

Deny

ปฏิเสธ Traffic ที่ตรงกับ Rule

ถ้าสร้าง Rule ผิด เช่น Block ช่วง IP ของเครื่องทั้งหมดในบ้าน อาจทำให้อุปกรณ์จำนวนมากใช้อินเทอร์เน็ตไม่ได้

จึงควรสร้างทีละ Rule และทดสอบหลังบันทึกทุกครั้ง

⑪ IPv4 Firewall Rules ใช้ทำอะไร?

IPv4 Rules ใช้กำหนดกฎสำหรับ Traffic IPv4

ตัวอย่างการใช้งาน เช่น

  • อนุญาต IP บางเครื่อง

  • Block IP บางช่วง

  • กำหนด Protocol

  • กำหนด Port

  • จำกัด Traffic บางประเภท

สำหรับบ้านทั่วไป หากไม่มีความต้องการเฉพาะ ไม่จำเป็นต้องสร้าง Rule ซับซ้อนจำนวนมาก

ปล่อยให้ Firewall และ NAT พื้นฐานทำงาน แล้วเพิ่ม Rule เฉพาะเมื่อมีเหตุผลชัดเจน

⑫ IPv6 Firewall สำคัญหรือไม่?

สำคัญ หากเครือข่ายของคุณใช้ IPv6

ผู้ใช้บางคนตั้ง Firewall สำหรับ IPv4 อย่างละเอียด แต่ลืมว่า ISP และ Router อาจรองรับ IPv6 ด้วย

จึงควรตรวจสอบเมนู เช่น

  • IPv6 Rules

  • IPv6 Simple Security

  • IPv6 Ingress Filtering

หากใช้งาน IPv6 ควรมีนโยบาย Firewall ที่เหมาะสมสำหรับ IPv6 ด้วย

⑬ IPv6 Ingress Filtering คืออะไร?

Ingress Filtering เป็นแนวคิดในการตรวจสอบ Traffic ที่เข้ามาว่า Source Address มีความสมเหตุสมผลหรือไม่

ถ้า Router มี

IPv6 Ingress Filtering

ฟังก์ชันนี้สามารถช่วยลด Traffic บางประเภทที่ปลอม Source Address

สำหรับเครือข่ายที่ใช้ IPv6 สามารถพิจารณาเปิดระบบป้องกันนี้หาก Router รองรับ

⑭ DMZ เกี่ยวข้องกับ Firewall อย่างไร?

DMZ บน Router บ้านโดยทั่วไปหมายถึงการนำอุปกรณ์หนึ่งเครื่องออกมาเปิดรับ Traffic จากอินเทอร์เน็ตมากกว่าปกติ

นี่เป็นการลดการป้องกันจาก NAT/Firewall สำหรับอุปกรณ์นั้นอย่างมาก

ดังนั้น ไม่ควรเปิด DMZ ทิ้งไว้โดยไม่มีเหตุจำเป็น

โดยเฉพาะกับ

  • PC ส่วนตัว

  • NAS

  • กล้อง

  • Server ที่ไม่ได้ Hardening

  • อุปกรณ์ IoT

⑮ อย่าเปิด DMZ เพื่อแก้เกมเข้าไม่ได้ทันที

ผู้ใช้บางคนพบเกม NAT Strict แล้วเปิด DMZ ให้ PC หรือ Console ทั้งเครื่อง

แม้บางกรณีอาจช่วยให้ Connection ง่ายขึ้น แต่ก็เพิ่ม Exposure อย่างมาก

ควรลองวิธีที่เจาะจงกว่า เช่น

  • UPnP ตามความจำเป็น

  • Port Forwarding เฉพาะ Port

  • ตรวจ Double NAT

  • ตรวจ CGNAT

  • ตรวจ Firewall Rule

ก่อนพิจารณา DMZ

⑯ Port Forwarding มีผลต่อ Firewall หรือไม่?

มี

Port Forwarding คือการกำหนดให้ Traffic จากภายนอกที่เข้ามายัง Port หนึ่งถูกส่งต่อไปยังอุปกรณ์ภายใน LAN

ตัวอย่าง

WAN Port

xxxx

Server ภายใน

192.168.0.xxx

เมื่อเปิด Port Forwarding เท่ากับสร้างเส้นทางให้ Traffic ภายนอกเข้ามายังบริการภายใน

จึงควรเปิดเฉพาะ Port ที่จำเป็นจริง ๆ

⑰ ควรตรวจ Port Forwarding เป็นระยะ

เข้าเมนู

  • Port Forwarding

  • Virtual Server

แล้วตรวจว่ามี Rule อะไรอยู่

หากพบ Rule ที่

  • ไม่รู้จัก

  • โปรแกรมไม่ได้ใช้แล้ว

  • กล้องถูกยกเลิกแล้ว

  • Server ถูกปิดแล้ว

ควรลบออก

หลัก Security ที่ดีคือ

เปิดให้น้อยที่สุดเท่าที่จำเป็น

⑱ UPnP เกี่ยวกับ Firewall อย่างไร?

UPnP สามารถช่วยให้อุปกรณ์หรือ Application ขอ Router เปิด Port โดยอัตโนมัติได้ในบางสถานการณ์

มีประโยชน์กับ

  • Game Console

  • เกมออนไลน์

  • Application บางประเภท

แต่ถ้าไม่ต้องใช้ หรือเครือข่ายต้องการความเข้มงวดสูง ก็ควรประเมินว่าจำเป็นต้องเปิดหรือไม่

ไม่ควรเปิดทุกฟังก์ชันเพียงเพราะเป็นค่า Default

⑲ ALG ใน Firewall คืออะไร?

Router D-Link บางรุ่นมีเมนู

Application Level Gateway หรือ ALG

เช่น

  • PPTP

  • IPSec

  • SIP

  • RTSP

ALG มีไว้ช่วย Traffic ของ Protocol บางประเภทผ่าน NAT/Firewall ได้อย่างเหมาะสม

ไม่ควรปิดหรือเปิดทุก ALG แบบสุ่ม

หากไม่ได้มีปัญหากับ Application ที่เกี่ยวข้อง ควรหลีกเลี่ยงการแก้ค่าโดยไม่มีเหตุผล

⑳ Firewall ทำให้เน็ตช้าหรือไม่?

สำหรับ Router ที่มีประสิทธิภาพเพียงพอ Firewall พื้นฐานอย่าง SPI ไม่ควรทำให้ความเร็วลดลงอย่างมีนัยสำคัญในการใช้งานทั่วไป

แต่ Router รุ่นเก่ามากอาจมีข้อจำกัดด้าน CPU

โดยเฉพาะเมื่อเปิดพร้อมกันหลายระบบ เช่น

  • DPI

  • QoS

  • Traffic Analysis

  • VPN

  • Filtering จำนวนมาก

หากความเร็วลดลง ควรตรวจหลายปัจจัย ไม่ใช่ปิด Firewall ทันที

㉑ เกมออนไลน์เล่นไม่ได้หลังเปิด Firewall ทำอย่างไร?

อย่าเริ่มจากปิด Firewall ทั้งระบบ

ให้ตรวจตามลำดับ

  1. NAT Type

  2. UPnP

  3. Port Forwarding

  4. Double NAT

  5. CGNAT

  6. Firewall Rule

  7. Software Firewall ในเครื่อง

จากนั้นแก้เฉพาะจุดที่จำเป็น

การปิด Firewall ทั้งหมดเพื่อให้เกมเล่นได้เป็นวิธีที่ไม่เหมาะในระยะยาว

㉒ กล้องวงจรปิดดูจากนอกบ้านไม่ได้หลังตั้ง Firewall

ตรวจว่าใช้ระบบใด

  • Cloud/P2P

  • Port Forwarding

  • VPN

  • Public IP

หากเดิมใช้ Port Forwarding ให้ตรวจ Rule ว่ายังอนุญาตอยู่หรือไม่

ไม่ควรแก้โดยนำกล้องทั้งหมดไปไว้ DMZ ทันที

㉓ VPN ใช้งานไม่ได้หลังเปิด Firewall

ให้ตรวจ

  • VPN Protocol

  • VPN Passthrough

  • ALG

  • Port

  • Firewall Rule

  • ISP

  • CGNAT

Router บางรุ่นมีตัวเลือกเกี่ยวกับ IPSec หรือ PPTP ALG

ควรแก้ตาม Protocol ที่ใช้งานจริง

㉔ Firewall ป้องกันไวรัสได้ไหม?

Firewall ไม่ใช่ Antivirus

Firewall ช่วยควบคุม Traffic Network

แต่ไม่สามารถป้องกันผู้ใช้จากทุกกรณี เช่น

  • ดาวน์โหลด Malware

  • เปิดไฟล์อันตราย

  • กรอกรหัสในเว็บ Phishing

  • ติดตั้งโปรแกรมปลอม

จึงต้องดูแล Security ของอุปกรณ์ปลายทางด้วย

㉕ Firewall ป้องกันคนแอบใช้ Wi-Fi ได้ไหม?

ไม่ใช่หน้าที่หลัก

การป้องกันคนเข้า Wi-Fi ควรใช้

  • WPA3/WPA2

  • Wi-Fi Password

  • Access Control

  • Guest Network

Firewall เน้นควบคุม Traffic หลังจาก Network ถูกสร้างขึ้นแล้ว

ดังนั้นต้องใช้หลายระบบร่วมกัน

㉖ Firewall ป้องกัน Router ถูกแฮกได้ 100% ไหม?

ไม่ได้

ไม่มีการตั้งค่าเดียวที่ป้องกันได้ทุกอย่าง

Router ยังควรได้รับการดูแลเรื่อง

  • Firmware

  • Admin Password

  • Remote Management

  • WPA3

  • WPS

  • UPnP

  • Port Forwarding

  • DMZ

  • Connected Devices

Security ที่ดีต้องใช้หลายชั้น

㉗ ควรปิด Remote Management ด้วยหรือไม่?

สำหรับบ้านทั่วไป หากไม่จำเป็นต้องเข้าจัดการ Router จากอินเทอร์เน็ตภายนอก ควรปิด

Remote Management เป็นคนละระบบกับ Firewall แต่มีผลต่อพื้นที่การโจมตีของ Router

ยิ่งเปิดบริการออก WAN น้อยเท่าไร ก็ยิ่งมีจุดที่ต้องป้องกันน้อยลง

㉘ Admin Password สำคัญกับ Firewall อย่างไร?

ถ้าผู้ไม่ได้รับอนุญาตสามารถเข้า Router Admin ได้ เขาอาจ

  • ปิด Firewall

  • เปิด DMZ

  • สร้าง Port Forwarding

  • เปลี่ยน DNS

  • เปิด Remote Management

ดังนั้น Admin Password ต้องแข็งแรง

และควรเป็นคนละรหัสกับ Wi-Fi Password

㉙ Firmware เกี่ยวข้องกับ Firewall หรือไม่?

เกี่ยวข้องโดยตรง

Firewall เป็น Software Function ภายใน Router

Firmware Update อาจมี

  • Security Fix

  • Bug Fix

  • Firewall Fix

  • Stability Improvement

ดังนั้นควรตรวจสอบ Firmware ของรุ่นที่ใช้งานเป็นระยะ

และต้องใช้ Firmware ให้ตรงรุ่นและ Hardware Revision

㉚ Firewall Settings ที่แนะนำสำหรับบ้านทั่วไป

แนวทางพื้นฐานสามารถตั้งได้ดังนี้

SPI IPv4

เปิด

Anti-Spoof Checking

เปิด หาก Router รองรับและไม่มีปัญหาการใช้งาน

IPv6 Security

เปิดระบบ Firewall ที่เหมาะสม หากใช้งาน IPv6

DMZ

ปิด เว้นแต่จำเป็นจริง

Port Forwarding

เปิดเฉพาะรายการที่จำเป็น

Remote Management

ปิด หากไม่ใช้งาน

Firewall Rules

สร้างเฉพาะเมื่อเข้าใจวัตถุประสงค์

แนวทางนี้เหมาะกว่าการสร้าง Rule จำนวนมากโดยไม่จำเป็น

㉛ Firewall แบบไหนเหมาะกับสำนักงาน?

สำนักงานควรเข้มงวดกว่าบ้านทั่วไป

ควรพิจารณา

  • Network Segmentation

  • VLAN

  • Guest Network

  • Access Control

  • VPN

  • Logging

  • Firewall Rules

  • จำกัด Management Access

  • แยก IoT และกล้อง

  • จำกัดบริการจาก WAN

หากเป็นระบบธุรกิจที่มีข้อมูลสำคัญ Router บ้านทั่วไปอาจไม่เพียงพอ และอาจต้องใช้ Firewall หรือ Security Gateway ระดับธุรกิจ

㉜ หลังตั้ง Firewall ต้องทดสอบอะไร?

หลัง Save ค่า ให้ทดสอบทันที

Internet

เปิดเว็บไซต์ตามปกติ

Streaming

ทดสอบบริการที่ใช้ประจำ

เกม

ตรวจว่า Online Service ยังทำงาน

VPN

หากใช้งาน VPN ให้ทดสอบ Connection

กล้อง

ตรวจ Remote Viewing

Server

ตรวจบริการที่เปิดจากภายนอก

อย่าปรับหลาย Rule พร้อมกันแล้วค่อยทดสอบ เพราะจะหาสาเหตุยาก

㉝ ตั้ง Firewall ผิดจนเข้าอินเทอร์เน็ตไม่ได้ ทำอย่างไร?

ถ้ายังเข้า Admin ได้

ให้ย้อน Rule ล่าสุดก่อน

หรือ Disable Rule ที่เพิ่งสร้าง

จากนั้น Save แล้วทดสอบใหม่

หากมีหลาย Rule ให้ปิดทีละรายการจนพบต้นเหตุ

ไม่ควร Factory Reset ทันทีหากยังสามารถแก้ Config ได้

㉞ เข้า Router ไม่ได้หลังตั้ง Firewall ทำอย่างไร?

หาก Rule กระทบการเข้าถึงจาก Wi-Fi ให้ลอง

ต่อสาย LAN

แล้วเข้า Router จากภายในเครือข่าย

หากยังเข้าไม่ได้ ต้องตรวจว่า Management Access ถูกเปลี่ยนหรือไม่

Factory Reset ควรเป็นทางเลือกสุดท้าย เพราะจะล้างค่าทั้งหมด

㉟ วิธีตรวจ Firewall ให้ปลอดภัยเป็นระยะ

ใช้ Checklist นี้

  • SPI เปิดอยู่หรือไม่

  • DMZ ปิดอยู่หรือไม่

  • มี Port Forwarding ที่ไม่รู้จักหรือไม่

  • Remote Management เปิดหรือไม่

  • IPv6 มี Firewall หรือไม่

  • มี Rule เก่าที่ไม่ใช้แล้วหรือไม่

  • Firmware ยังได้รับการอัปเดตหรือไม่

  • Admin Password แข็งแรงหรือไม่

การตรวจเป็นระยะช่วยลด Config ที่ถูกลืมทิ้งไว้

คำถามที่พบบ่อย

D-Link มี Firewall ในตัวไหม?

Router D-Link หลายรุ่นมี Firewall และระบบอย่าง SPI รวมถึง Firewall Rules แต่ฟังก์ชันจริงขึ้นอยู่กับรุ่นและ Firmware

ควรเปิด Firewall ตลอดไหม?

โดยทั่วไปควรเปิดระบบ Firewall พื้นฐานไว้ หากไม่มีเหตุผลเฉพาะด้าน Network ที่ต้องปรับแตกต่างออกไป

SPI Firewall ควรเปิดไหม?

สำหรับบ้านทั่วไปควรเปิดหาก Router รองรับ

เปิด Firewall แล้ว Wi-Fi ช้าหรือไม่?

โดยทั่วไป Firewall พื้นฐานไม่ควรเป็นสาเหตุหลักของ Wi-Fi ช้า

Firewall กับ WPA3 เหมือนกันไหม?

ไม่เหมือนกัน WPA3 ป้องกันการเชื่อมต่อ Wireless ส่วน Firewall ควบคุม Traffic ที่เดินทางผ่าน Router

เปิด DMZ ถือว่าปิด Firewall หรือไม่?

ไม่ได้ปิด Firewall ทั้ง Router แต่ทำให้อุปกรณ์ที่กำหนดเป็น DMZ เปิดรับ Traffic จากภายนอกมากขึ้นอย่างมาก จึงไม่ควรเปิดโดยไม่มีเหตุจำเป็น

สรุป

วิธีตั้ง Firewall บน Router D-Link ให้ปลอดภัยสำหรับบ้านทั่วไป ไม่จำเป็นต้องสร้าง Rule ซับซ้อนจำนวนมาก

เริ่มจาก

เปิด SPI Firewall → เปิด Anti-Spoof หากรองรับ → ตรวจ IPv6 Firewall → ปิด DMZ → เปิด Port Forwarding เฉพาะที่จำเป็น → ปิด Remote Management หากไม่ใช้

จากนั้นตรวจ Firmware และ Admin Password ควบคู่กัน

สิ่งสำคัญสำหรับผู้อ่าน comsiam คือ อย่าปิด Firewall เพียงเพราะเกม กล้อง หรือโปรแกรมบางตัวใช้งานไม่ได้ แต่ควรตรวจ Port, NAT, UPnP หรือ Firewall Rule แล้วแก้เฉพาะจุด

Firewall ที่ตั้งค่าอย่างเหมาะสม เมื่อทำงานร่วมกับ WPA3 รหัสผ่านที่แข็งแรง Firmware ที่อัปเดต และการปิดบริการที่ไม่จำเป็น จะช่วยสร้างพื้นฐานความปลอดภัยที่แข็งแรงให้ Router D-Link และอุปกรณ์ทั้งหมดภายในเครือข่าย

Popular posts from this blog

TP-Link TL-MR100 Setup Guide – วิธีติดตั้งและตั้งค่า Router ใส่ซิม 4G ใช้งานจริง ตั้งค่าเน็ตมือถือให้ปล่อย Wi-Fi ได้ทันที แบบละเอียดทุกขั้นตอน

คอมพิวเตอร์เปิดแล้วดับเอง เกิดจากอะไร

คอมพิวเตอร์มองไม่เห็นฮาร์ดดิสก์หรือ SSD แก้ยังไง