วิธีตั้ง IP Filter บน Router D-Link บล็อกหรืออนุญาต IP ที่กำหนด
หากต้องการควบคุมการใช้งานเครือข่ายแบบเจาะจงตามหมายเลข IP สามารถใช้ฟังก์ชัน IP Filter, Access Control หรือ Firewall Rule บน Router D-Link เพื่อกำหนดว่า IP ใดสามารถหรือไม่สามารถใช้อินเทอร์เน็ต เข้าถึงบริการบางประเภท หรือเชื่อมต่อไปยังปลายทางที่กำหนดได้
IP Filter เหมาะกับผู้ใช้ที่ต้องการควบคุม Network ละเอียดกว่าการ Block Device ทั่วไป เช่น Block เครื่องหนึ่งจาก Internet, Allow เฉพาะ Server ภายใน, จำกัดการเข้าถึงบริการตาม Source IP หรือ Destination IP
อย่างไรก็ตาม IP Address ของอุปกรณ์ในบ้านอาจเปลี่ยนได้จาก DHCP ดังนั้นถ้าต้องการให้ Rule ทำงานต่อเนื่อง ควรใช้ DHCP Reservation หรือ Static IP ร่วมด้วย
บทความนี้จาก comsiam จะอธิบายตั้งแต่พื้นฐานของ Source IP, Destination IP, Allow/Deny ไปจนถึงวิธีป้องกันไม่ให้ Rule ผิดพลาดจน Block เครื่องของตัวเอง
① IP Filter บน D-Link คืออะไร
IP Filter คือระบบกำหนด Policy ตาม IP Address
ตัวอย่าง
192.168.0.105
สามารถตั้งให้
Block Internet
Allow Internet
Block บาง Destination
Block บาง Port
ใช้ได้เฉพาะบางเวลา
ตามความสามารถของ Router
② IP Filter ต่างจาก MAC Filter อย่างไร
IP Filter
ใช้ IP Address เป็นตัวระบุ
MAC Filter
ใช้ MAC Address
ข้อแตกต่างสำคัญคือ IP สามารถเปลี่ยนได้จาก DHCP
ดังนั้น IP Filter มักต้องใช้ DHCP Reservation เพื่อให้ Rule แม่นยำ
③ Source IP คืออะไร
Source IP คือ IP ของต้นทาง
ตัวอย่าง
มือถือของลูกมี IP
192.168.0.105
ถ้าสร้าง Rule
Source IP = 192.168.0.105
หมายถึง Rule จะใช้กับ Traffic ที่ออกจากมือถือเครื่องนี้
④ Destination IP คืออะไร
Destination IP คือ IP ปลายทางที่ Client ต้องการติดต่อ
ตัวอย่าง
Source
192.168.0.105
Destination
192.168.0.200
สามารถสร้าง Rule เพื่อ Block การเข้าถึง Server ภายใน IP นี้ได้ หาก Firewall รองรับ
⑤ วิธีดู IP ของอุปกรณ์บน D-Link
เข้า Router Admin
เปิด
Connected Devices
หรือ
Client List
แล้วดู
Device Name
IP Address
MAC Address
ตัวอย่าง
Kid-Phone
192.168.0.105
จากนั้นใช้ IP นี้สร้าง Rule
⑥ ทำไม IP Address ถึงเปลี่ยนได้
เพราะ Router ใช้
DHCP
แจก IP ให้ Client อัตโนมัติ
วันนี้มือถืออาจได้
192.168.0.105
วันอื่นอาจได้
192.168.0.112
หาก Rule ผูกกับ IP เดิมก็อาจไปมีผลกับเครื่องอื่นแทน
⑦ DHCP Reservation สำคัญมาก
ถ้าจะใช้ IP Filter ควรผูก
MAC Address → IP Address
ตัวอย่าง
Kid-Phone
MAC → IP 192.168.0.105
ทุกครั้งที่เชื่อม Router จะพยายามแจก IP เดิม
ช่วยให้ IP Filter ทำงานสม่ำเสมอ
⑧ วิธีตั้ง DHCP Reservation แบบทั่วไป
แนวทางคือ
เข้า Connected Devices
เลือก Device
ดู MAC Address
เข้า DHCP Settings
สร้าง Reservation
กำหนด IP
Save
Reconnect Device
หลังจากนั้นตรวจว่า Device ได้ IP ที่กำหนดจริง
⑨ Static IP กับ DHCP Reservation ต่างกันอย่างไร
Static IP
ตั้ง IP ที่ตัวอุปกรณ์เอง
DHCP Reservation
ให้ Router เป็นผู้แจก IP เดิม
สำหรับบ้านทั่วไป DHCP Reservation มักจัดการง่ายกว่าและลดปัญหา IP Conflict
⑩ วิธีเข้าเมนู IP Filter บน D-Link
ชื่อเมนูอาจต่างกันตามรุ่น เช่น
IP Filter
Access Control
Firewall
Network Filter
Traffic Rules
ขั้นตอนทั่วไปคือ
ขั้นตอนที่ 1
เข้า Router Admin
ขั้นตอนที่ 2
Login
ขั้นตอนที่ 3
เข้า Security หรือ Advanced
ขั้นตอนที่ 4
เปิด IP Filter หรือ Access Control
ขั้นตอนที่ 5
สร้าง Rule ใหม่
⑪ วิธี Block IP ไม่ให้ออก Internet
แนวทางทั่วไป
Source IP
ใส่ IP ของ Device
เช่น
192.168.0.105
Destination
Any
Action
Deny หรือ Block
Schedule
Always
จากนั้น Save
ผลคือ Device นั้นจะถูก Block ตาม Policy
⑫ วิธี Allow เฉพาะ IP ที่กำหนด
บาง Router รองรับ Allow Rule
ตัวอย่าง
Allow
192.168.0.10
ถึง
192.168.0.20
แล้ว Block IP อื่น
แต่ต้องระวังมาก เพราะถ้าเครื่อง Admin ไม่อยู่ในช่วง Allow อาจเข้า Router หรือ Internet ไม่ได้
⑬ IP Range คืออะไร
เป็นช่วง IP
ตัวอย่าง
192.168.0.100 – 192.168.0.120
สามารถสร้าง Rule ครอบคลุมหลาย Device ได้
เหมาะกับ Network ที่จัด IP เป็นกลุ่ม เช่น
Office PC
CCTV
Guest
IoT
⑭ Subnet มีผลกับ IP Filter ไหม
มี
ตัวอย่าง Network
192.168.0.0/24
ครอบคลุม Host หลาย IP ใน Subnet เดียวกัน
ผู้ใช้ทั่วไปไม่ควรสร้าง Rule ระดับ Subnet หากยังไม่เข้าใจผลกระทบ เพราะอาจ Block Device จำนวนมากโดยไม่ตั้งใจ
⑮ Allow กับ Deny ต้องเรียงลำดับหรือไม่
Router บางรุ่นประมวลผล Firewall Rule ตามลำดับ
ตัวอย่าง
Rule 1: Allow
Rule 2: Deny All
ถ้าสลับลำดับอาจได้ผลต่างกัน
จึงควรตรวจ Rule Priority หรือ Rule Order หาก Router มีตัวเลือกนี้
⑯ Default Policy คืออะไร
Default Policy คือสิ่งที่ Router ทำเมื่อ Traffic ไม่ตรงกับ Rule ใด
อาจเป็น
Allow
Deny
บ้านทั่วไปมักใช้
Allow by default แล้ว Block เฉพาะสิ่งที่ไม่ต้องการ
เพราะจัดการง่ายกว่า
⑰ Block All แล้ว Allow บาง IP ปลอดภัยกว่าไหม
ใน Network ที่ต้องการควบคุมเข้มงวดอาจเหมาะ
แต่มีความเสี่ยงตั้งผิดสูงกว่า
หากลืม Allow เครื่อง Admin อาจเข้า Network ไม่ได้
จึงเหมาะกับผู้ใช้ที่เข้าใจ Rule และมีทาง Recovery เช่น LAN Access
⑱ IP Filter ใช้ Block มือถือของลูกได้ไหม
ได้
แต่หากเป้าหมายคือควบคุมเวลาใช้งาน Parental Control หรือ Device Schedule มักง่ายกว่า
IP Filter เหมาะเมื่ออยากควบคุม Traffic เชิง Network โดยตรง
⑲ ตั้ง Schedule ร่วมกับ IP Filter ได้ไหม
ได้ใน Router ที่รองรับ
ตัวอย่าง
Source IP
192.168.0.105
Block
21:00–06:00
เหมาะกับการปิด Internet ของ Device ตามเวลา
แต่ต้องมั่นใจว่า IP ไม่เปลี่ยน
⑳ IP Filter ใช้ Block Website ได้ไหม
ไม่เหมาะกับ Website สมัยใหม่
เว็บไซต์ใช้
หลาย IP
CDN
Cloud
IP ที่เปลี่ยนได้
บาง IP ยังใช้ร่วมกับหลายเว็บไซต์
ดังนั้น Domain Filter เหมาะกว่า
㉑ Block YouTube ด้วย IP Filter ดีไหม
ไม่แนะนำ
YouTube ใช้ Infrastructure ขนาดใหญ่และ IP จำนวนมาก
Block IP อาจ
ไม่ครบ
เปลี่ยนตลอด
กระทบ Google Service อื่น
ควรใช้ Parental Control หรือ Website Filter ตามความเหมาะสม
㉒ Block TikTok ด้วย IP Filter ดีไหม
มีข้อจำกัดคล้ายกัน
บริการขนาดใหญ่ใช้ CDN และ IP หลายชุด
การ Block IP จึงไม่เสถียรพอสำหรับ Application Blocking ระยะยาว
㉓ IP Filter เหมาะกับอะไรที่สุด
เหมาะกับ
Device ที่มี IP คงที่
Server ภายใน
NAS
CCTV
IoT
Network Segment
เพราะ IP เหล่านี้สามารถกำหนด Reservation ได้ชัดเจน
㉔ Block IoT จาก Internet ได้ไหม
ทำได้ใน Router ที่รองรับ LAN-to-WAN Rule
ตัวอย่าง
Source
192.168.0.150
Destination
Any WAN
Action
Deny
จะช่วยให้ IoT ใช้งานเฉพาะ Local Network หากไม่ต้องการ Cloud
แต่ต้องทดสอบว่าอุปกรณ์ยังทำงานตามต้องการ
㉕ Block กล้องวงจรปิดจาก Internet ดีไหม
ขึ้นอยู่กับระบบ
ถ้ากล้องใช้ Cloud หรือ Remote View การ Block WAN จะทำให้บริการเหล่านั้นหยุด
แต่ถ้าใช้ NVR ภายในอย่างเดียว อาจเป็นแนวทางเพิ่ม Security
ควรทดสอบก่อนใช้งานถาวร
㉖ จำกัด NAS ให้เข้าได้เฉพาะ LAN ทำได้ไหม
ได้ใน Firewall ที่รองรับ
โดย Block Traffic จาก NAS ออก WAN หรือ Block WAN เข้าหา NAS
แต่ไม่ควรเปิดบริการ NAS ออก Internet โดยตรงโดยไม่มีเหตุผล
㉗ Destination Port ใช้ร่วมกับ IP Filter ได้ไหม
บางรุ่นรองรับ
ตัวอย่าง
Source IP
192.168.0.105
Destination Port
80
Action
Deny
แต่ต้องเข้าใจว่าการ Block Port อาจมีผลกว้างกว่าที่คิด
㉘ Protocol TCP กับ UDP ต่างกันอย่างไร
TCP
ใช้กับบริการที่ต้องการ Connection ที่เชื่อถือได้
UDP
เหมาะกับ Traffic ที่ต้องการความเร็วหรือ Real-time
IP Filter บางรุ่นให้เลือก
TCP
UDP
Both
ถ้าเลือกผิด Rule อาจ Block ไม่ครบ
㉙ เลือก Both ดีไหม
ถ้าต้องการ Block Traffic ทุก Protocol ที่ Router รองรับใน Rule นั้น อาจเลือก Both
แต่ควรดูว่าจริง ๆ ต้องการ Block อะไร
ไม่ควรสร้าง Rule กว้างเกินความจำเป็น
㉚ IP Filter กับ Port Filter ต่างกันอย่างไร
IP Filter
เน้นต้นทางหรือปลายทางตาม IP
Port Filter
เน้นบริการตาม Port
บาง Firewall สามารถใช้สองอย่างพร้อมกัน
เช่น
Block Source IP หนึ่ง ไปยัง Destination Port หนึ่ง
㉛ IP Filter กับ Firewall ต่างกันอย่างไร
IP Filter มักเป็นส่วนหนึ่งของ Firewall
Firewall ที่ละเอียดกว่าสามารถพิจารณา
Source IP
Destination IP
Source Port
Destination Port
Protocol
Schedule
IP Filter จึงเป็นแนวทางหนึ่งของการควบคุม Firewall Traffic
㉜ Block ผิด IP จะเกิดอะไรขึ้น
อาจ Block Device ผิดเครื่อง
ยิ่งถ้า DHCP เปลี่ยน IP แล้ว Rule เดิมยังอยู่ อุปกรณ์คนละเครื่องอาจได้รับ IP ที่เคยถูก Block
นี่คือเหตุผลที่ DHCP Reservation สำคัญมาก
㉝ IP Conflict คืออะไร
เกิดเมื่อสอง Device ใช้ IP เดียวกัน
อาจทำให้
Internet หลุด
LAN ผิดปกติ
Device เชื่อมไม่ได้
หากตั้ง Static IP เอง ต้องเลือก IP ที่ไม่ชนกับ Client อื่น
DHCP Reservation ช่วยลดความเสี่ยงนี้
㉞ ควรตั้ง Reservation นอก DHCP Pool ไหม
ขึ้นอยู่กับ Router
บางระบบต้องใช้ IP ภายใน Pool
บางระบบรองรับนอก Pool
ควรใช้รูปแบบที่ Router ออกแบบไว้ ไม่ควรเดาเอง
㉟ Block เครื่อง Admin โดยไม่ตั้งใจทำอย่างไร
ลองใช้
Device อื่น
สาย LAN
IP อื่นที่ไม่ได้ถูก Block
เข้า Router แล้ว Disable Rule
Factory Reset ควรเป็นทางเลือกสุดท้าย
㊱ ใช้ LAN ตอนตั้ง IP Filter ดีไหม
แนะนำ โดยเฉพาะเมื่อสร้าง
Deny All
Allow List
Firewall Rule กว้าง
เพราะถ้า Wi-Fi Client ถูก Block จะยังมีโอกาสแก้ Config ผ่าน LAN
㊲ Firmware มีผลกับ IP Filter ไหม
มี
Firmware อาจแก้
Firewall Bug
Rule Order
Access Control
Security
Device Detection
หาก Filter ทำงานผิดปกติควรตรวจ Firmware ของ Router รุ่นนั้น
㊳ วิธีทดสอบ IP Filter หลังตั้งค่า
หลัง Save ให้
ตรวจ IP ของ Device
ตรวจ Rule Enabled
ปิด Mobile Data
Reconnect Network
ทดสอบ Internet
ทดสอบ LAN
ดู System Log ถ้ามี
ทดสอบจาก Device อื่น
จะช่วยยืนยันว่า Rule กระทบเฉพาะ IP ที่ต้องการ
㊴ Checklist ก่อนสร้าง IP Filter
ตรวจตามนี้
Source IP ถูกต้อง
Destination IP ถูกต้อง
DHCP Reservation แล้ว
Protocol ถูก
Port ถูก
Allow/Deny ถูก
Schedule ถูก
Rule Order ถูก
เครื่อง Admin ไม่ถูก Block
Backup Config ก่อน Rule ซับซ้อน
㊵ หลักการตั้ง IP Filter ที่ปลอดภัย
ควรใช้หลัก
เริ่มจาก Rule แคบก่อน แล้วค่อยขยาย
ตัวอย่าง
Block Device หนึ่งเครื่องก่อน
ทดสอบให้ถูกต้อง
แล้วค่อยสร้าง Rule สำหรับหลาย IP หรือทั้ง Subnet
วิธีนี้ลดโอกาสทำให้ Network ทั้งระบบใช้งานไม่ได้
คำถามที่พบบ่อย
วิธีตั้ง IP Filter บน D-Link ทำอย่างไร
เข้า Router Admin → Firewall/Access Control/IP Filter → ใส่ Source/Destination IP → เลือก Allow หรือ Deny → Save
IP Filter ใช้ Block มือถือได้ไหม
ได้ แต่ควรทำ DHCP Reservation เพื่อไม่ให้ IP เปลี่ยน
IP Filter กับ MAC Filter แบบไหนดีกว่า
ขึ้นอยู่กับเป้าหมาย MAC เหมาะกับการระบุ Device ส่วน IP Filter เหมาะกับ Traffic Rule ที่ละเอียดกว่า
Block เว็บไซต์ด้วย IP Filter ได้ไหม
ทำได้บางกรณี แต่ไม่เหมาะกับเว็บไซต์สมัยใหม่ที่ใช้หลาย IP และ CDN
ทำไม Rule ไป Block เครื่องอื่น
อาจเกิดจาก IP Address ถูก DHCP แจกให้ Device ใหม่
ตั้ง Schedule ร่วมกับ IP Filter ได้ไหม
ได้ถ้า Router รุ่นนั้นรองรับ
ต้อง Factory Reset ถ้าตั้งผิดไหม
ส่วนใหญ่ไม่จำเป็น ให้เข้า Router จาก Device หรือ LAN ที่ยังใช้งานได้แล้ว Disable Rule
สรุป
วิธีตั้ง IP Filter บน Router D-Link โดยทั่วไปคือ
กำหนด IP ให้ Device คงที่ด้วย DHCP Reservation → เข้า IP Filter/Firewall → ระบุ Source และ Destination → เลือก Allow/Deny → กำหนด Protocol/Schedule หากต้องการ → Save
จุดสำคัญที่สุดคือ อย่าใช้ IP ที่เปลี่ยนไปมา เพราะ Rule อาจไปมีผลกับอุปกรณ์อื่นในภายหลัง
สำหรับผู้อ่าน comsiam IP Filter เหมาะกับการควบคุม Server, NAS, IoT, CCTV และ Device ที่มี IP ชัดเจน มากกว่าการใช้ Block เว็บไซต์หรือ Application ขนาดใหญ่
หากเริ่มจาก Rule ขนาดเล็ก ใช้ DHCP Reservation และตรวจเครื่อง Admin ก่อน Save จะช่วยให้การตั้ง IP Filter บน D-Link มีความแม่นยำและลดความเสี่ยงทำให้ Network ใช้งานไม่ได้