วิธีตั้ง IP Filter บน Router D-Link บล็อกหรืออนุญาต IP ที่กำหนด

หากต้องการควบคุมการใช้งานเครือข่ายแบบเจาะจงตามหมายเลข IP สามารถใช้ฟังก์ชัน IP Filter, Access Control หรือ Firewall Rule บน Router D-Link เพื่อกำหนดว่า IP ใดสามารถหรือไม่สามารถใช้อินเทอร์เน็ต เข้าถึงบริการบางประเภท หรือเชื่อมต่อไปยังปลายทางที่กำหนดได้

IP Filter เหมาะกับผู้ใช้ที่ต้องการควบคุม Network ละเอียดกว่าการ Block Device ทั่วไป เช่น Block เครื่องหนึ่งจาก Internet, Allow เฉพาะ Server ภายใน, จำกัดการเข้าถึงบริการตาม Source IP หรือ Destination IP

อย่างไรก็ตาม IP Address ของอุปกรณ์ในบ้านอาจเปลี่ยนได้จาก DHCP ดังนั้นถ้าต้องการให้ Rule ทำงานต่อเนื่อง ควรใช้ DHCP Reservation หรือ Static IP ร่วมด้วย

บทความนี้จาก comsiam จะอธิบายตั้งแต่พื้นฐานของ Source IP, Destination IP, Allow/Deny ไปจนถึงวิธีป้องกันไม่ให้ Rule ผิดพลาดจน Block เครื่องของตัวเอง

① IP Filter บน D-Link คืออะไร

IP Filter คือระบบกำหนด Policy ตาม IP Address

ตัวอย่าง

192.168.0.105

สามารถตั้งให้

  • Block Internet

  • Allow Internet

  • Block บาง Destination

  • Block บาง Port

  • ใช้ได้เฉพาะบางเวลา

ตามความสามารถของ Router

② IP Filter ต่างจาก MAC Filter อย่างไร

IP Filter

ใช้ IP Address เป็นตัวระบุ

MAC Filter

ใช้ MAC Address

ข้อแตกต่างสำคัญคือ IP สามารถเปลี่ยนได้จาก DHCP

ดังนั้น IP Filter มักต้องใช้ DHCP Reservation เพื่อให้ Rule แม่นยำ

③ Source IP คืออะไร

Source IP คือ IP ของต้นทาง

ตัวอย่าง

มือถือของลูกมี IP

192.168.0.105

ถ้าสร้าง Rule

Source IP = 192.168.0.105

หมายถึง Rule จะใช้กับ Traffic ที่ออกจากมือถือเครื่องนี้

④ Destination IP คืออะไร

Destination IP คือ IP ปลายทางที่ Client ต้องการติดต่อ

ตัวอย่าง

Source

192.168.0.105

Destination

192.168.0.200

สามารถสร้าง Rule เพื่อ Block การเข้าถึง Server ภายใน IP นี้ได้ หาก Firewall รองรับ

⑤ วิธีดู IP ของอุปกรณ์บน D-Link

เข้า Router Admin

เปิด

Connected Devices

หรือ

Client List

แล้วดู

  • Device Name

  • IP Address

  • MAC Address

ตัวอย่าง

Kid-Phone

192.168.0.105

จากนั้นใช้ IP นี้สร้าง Rule

⑥ ทำไม IP Address ถึงเปลี่ยนได้

เพราะ Router ใช้

DHCP

แจก IP ให้ Client อัตโนมัติ

วันนี้มือถืออาจได้

192.168.0.105

วันอื่นอาจได้

192.168.0.112

หาก Rule ผูกกับ IP เดิมก็อาจไปมีผลกับเครื่องอื่นแทน

⑦ DHCP Reservation สำคัญมาก

ถ้าจะใช้ IP Filter ควรผูก

MAC Address → IP Address

ตัวอย่าง

Kid-Phone

MAC → IP 192.168.0.105

ทุกครั้งที่เชื่อม Router จะพยายามแจก IP เดิม

ช่วยให้ IP Filter ทำงานสม่ำเสมอ

⑧ วิธีตั้ง DHCP Reservation แบบทั่วไป

แนวทางคือ

  1. เข้า Connected Devices

  2. เลือก Device

  3. ดู MAC Address

  4. เข้า DHCP Settings

  5. สร้าง Reservation

  6. กำหนด IP

  7. Save

  8. Reconnect Device

หลังจากนั้นตรวจว่า Device ได้ IP ที่กำหนดจริง

⑨ Static IP กับ DHCP Reservation ต่างกันอย่างไร

Static IP

ตั้ง IP ที่ตัวอุปกรณ์เอง

DHCP Reservation

ให้ Router เป็นผู้แจก IP เดิม

สำหรับบ้านทั่วไป DHCP Reservation มักจัดการง่ายกว่าและลดปัญหา IP Conflict

⑩ วิธีเข้าเมนู IP Filter บน D-Link

ชื่อเมนูอาจต่างกันตามรุ่น เช่น

  • IP Filter

  • Access Control

  • Firewall

  • Network Filter

  • Traffic Rules

ขั้นตอนทั่วไปคือ

ขั้นตอนที่ 1

เข้า Router Admin

ขั้นตอนที่ 2

Login

ขั้นตอนที่ 3

เข้า Security หรือ Advanced

ขั้นตอนที่ 4

เปิด IP Filter หรือ Access Control

ขั้นตอนที่ 5

สร้าง Rule ใหม่

⑪ วิธี Block IP ไม่ให้ออก Internet

แนวทางทั่วไป

Source IP

ใส่ IP ของ Device

เช่น

192.168.0.105

Destination

Any

Action

Deny หรือ Block

Schedule

Always

จากนั้น Save

ผลคือ Device นั้นจะถูก Block ตาม Policy

⑫ วิธี Allow เฉพาะ IP ที่กำหนด

บาง Router รองรับ Allow Rule

ตัวอย่าง

Allow

192.168.0.10

ถึง

192.168.0.20

แล้ว Block IP อื่น

แต่ต้องระวังมาก เพราะถ้าเครื่อง Admin ไม่อยู่ในช่วง Allow อาจเข้า Router หรือ Internet ไม่ได้

⑬ IP Range คืออะไร

เป็นช่วง IP

ตัวอย่าง

192.168.0.100 – 192.168.0.120

สามารถสร้าง Rule ครอบคลุมหลาย Device ได้

เหมาะกับ Network ที่จัด IP เป็นกลุ่ม เช่น

  • Office PC

  • CCTV

  • Guest

  • IoT

⑭ Subnet มีผลกับ IP Filter ไหม

มี

ตัวอย่าง Network

192.168.0.0/24

ครอบคลุม Host หลาย IP ใน Subnet เดียวกัน

ผู้ใช้ทั่วไปไม่ควรสร้าง Rule ระดับ Subnet หากยังไม่เข้าใจผลกระทบ เพราะอาจ Block Device จำนวนมากโดยไม่ตั้งใจ

⑮ Allow กับ Deny ต้องเรียงลำดับหรือไม่

Router บางรุ่นประมวลผล Firewall Rule ตามลำดับ

ตัวอย่าง

Rule 1: Allow
Rule 2: Deny All

ถ้าสลับลำดับอาจได้ผลต่างกัน

จึงควรตรวจ Rule Priority หรือ Rule Order หาก Router มีตัวเลือกนี้

⑯ Default Policy คืออะไร

Default Policy คือสิ่งที่ Router ทำเมื่อ Traffic ไม่ตรงกับ Rule ใด

อาจเป็น

  • Allow

  • Deny

บ้านทั่วไปมักใช้

Allow by default แล้ว Block เฉพาะสิ่งที่ไม่ต้องการ

เพราะจัดการง่ายกว่า

⑰ Block All แล้ว Allow บาง IP ปลอดภัยกว่าไหม

ใน Network ที่ต้องการควบคุมเข้มงวดอาจเหมาะ

แต่มีความเสี่ยงตั้งผิดสูงกว่า

หากลืม Allow เครื่อง Admin อาจเข้า Network ไม่ได้

จึงเหมาะกับผู้ใช้ที่เข้าใจ Rule และมีทาง Recovery เช่น LAN Access

⑱ IP Filter ใช้ Block มือถือของลูกได้ไหม

ได้

แต่หากเป้าหมายคือควบคุมเวลาใช้งาน Parental Control หรือ Device Schedule มักง่ายกว่า

IP Filter เหมาะเมื่ออยากควบคุม Traffic เชิง Network โดยตรง

⑲ ตั้ง Schedule ร่วมกับ IP Filter ได้ไหม

ได้ใน Router ที่รองรับ

ตัวอย่าง

Source IP

192.168.0.105

Block

21:00–06:00

เหมาะกับการปิด Internet ของ Device ตามเวลา

แต่ต้องมั่นใจว่า IP ไม่เปลี่ยน

⑳ IP Filter ใช้ Block Website ได้ไหม

ไม่เหมาะกับ Website สมัยใหม่

เว็บไซต์ใช้

  • หลาย IP

  • CDN

  • Cloud

  • IP ที่เปลี่ยนได้

บาง IP ยังใช้ร่วมกับหลายเว็บไซต์

ดังนั้น Domain Filter เหมาะกว่า

㉑ Block YouTube ด้วย IP Filter ดีไหม

ไม่แนะนำ

YouTube ใช้ Infrastructure ขนาดใหญ่และ IP จำนวนมาก

Block IP อาจ

  • ไม่ครบ

  • เปลี่ยนตลอด

  • กระทบ Google Service อื่น

ควรใช้ Parental Control หรือ Website Filter ตามความเหมาะสม

㉒ Block TikTok ด้วย IP Filter ดีไหม

มีข้อจำกัดคล้ายกัน

บริการขนาดใหญ่ใช้ CDN และ IP หลายชุด

การ Block IP จึงไม่เสถียรพอสำหรับ Application Blocking ระยะยาว

㉓ IP Filter เหมาะกับอะไรที่สุด

เหมาะกับ

  • Device ที่มี IP คงที่

  • Server ภายใน

  • NAS

  • CCTV

  • IoT

  • Network Segment

เพราะ IP เหล่านี้สามารถกำหนด Reservation ได้ชัดเจน

㉔ Block IoT จาก Internet ได้ไหม

ทำได้ใน Router ที่รองรับ LAN-to-WAN Rule

ตัวอย่าง

Source

192.168.0.150

Destination

Any WAN

Action

Deny

จะช่วยให้ IoT ใช้งานเฉพาะ Local Network หากไม่ต้องการ Cloud

แต่ต้องทดสอบว่าอุปกรณ์ยังทำงานตามต้องการ

㉕ Block กล้องวงจรปิดจาก Internet ดีไหม

ขึ้นอยู่กับระบบ

ถ้ากล้องใช้ Cloud หรือ Remote View การ Block WAN จะทำให้บริการเหล่านั้นหยุด

แต่ถ้าใช้ NVR ภายในอย่างเดียว อาจเป็นแนวทางเพิ่ม Security

ควรทดสอบก่อนใช้งานถาวร

㉖ จำกัด NAS ให้เข้าได้เฉพาะ LAN ทำได้ไหม

ได้ใน Firewall ที่รองรับ

โดย Block Traffic จาก NAS ออก WAN หรือ Block WAN เข้าหา NAS

แต่ไม่ควรเปิดบริการ NAS ออก Internet โดยตรงโดยไม่มีเหตุผล

㉗ Destination Port ใช้ร่วมกับ IP Filter ได้ไหม

บางรุ่นรองรับ

ตัวอย่าง

Source IP

192.168.0.105

Destination Port

80

Action

Deny

แต่ต้องเข้าใจว่าการ Block Port อาจมีผลกว้างกว่าที่คิด

㉘ Protocol TCP กับ UDP ต่างกันอย่างไร

TCP

ใช้กับบริการที่ต้องการ Connection ที่เชื่อถือได้

UDP

เหมาะกับ Traffic ที่ต้องการความเร็วหรือ Real-time

IP Filter บางรุ่นให้เลือก

  • TCP

  • UDP

  • Both

ถ้าเลือกผิด Rule อาจ Block ไม่ครบ

㉙ เลือก Both ดีไหม

ถ้าต้องการ Block Traffic ทุก Protocol ที่ Router รองรับใน Rule นั้น อาจเลือก Both

แต่ควรดูว่าจริง ๆ ต้องการ Block อะไร

ไม่ควรสร้าง Rule กว้างเกินความจำเป็น

㉚ IP Filter กับ Port Filter ต่างกันอย่างไร

IP Filter

เน้นต้นทางหรือปลายทางตาม IP

Port Filter

เน้นบริการตาม Port

บาง Firewall สามารถใช้สองอย่างพร้อมกัน

เช่น

Block Source IP หนึ่ง ไปยัง Destination Port หนึ่ง

㉛ IP Filter กับ Firewall ต่างกันอย่างไร

IP Filter มักเป็นส่วนหนึ่งของ Firewall

Firewall ที่ละเอียดกว่าสามารถพิจารณา

  • Source IP

  • Destination IP

  • Source Port

  • Destination Port

  • Protocol

  • Schedule

IP Filter จึงเป็นแนวทางหนึ่งของการควบคุม Firewall Traffic

㉜ Block ผิด IP จะเกิดอะไรขึ้น

อาจ Block Device ผิดเครื่อง

ยิ่งถ้า DHCP เปลี่ยน IP แล้ว Rule เดิมยังอยู่ อุปกรณ์คนละเครื่องอาจได้รับ IP ที่เคยถูก Block

นี่คือเหตุผลที่ DHCP Reservation สำคัญมาก

㉝ IP Conflict คืออะไร

เกิดเมื่อสอง Device ใช้ IP เดียวกัน

อาจทำให้

  • Internet หลุด

  • LAN ผิดปกติ

  • Device เชื่อมไม่ได้

หากตั้ง Static IP เอง ต้องเลือก IP ที่ไม่ชนกับ Client อื่น

DHCP Reservation ช่วยลดความเสี่ยงนี้

㉞ ควรตั้ง Reservation นอก DHCP Pool ไหม

ขึ้นอยู่กับ Router

บางระบบต้องใช้ IP ภายใน Pool

บางระบบรองรับนอก Pool

ควรใช้รูปแบบที่ Router ออกแบบไว้ ไม่ควรเดาเอง

㉟ Block เครื่อง Admin โดยไม่ตั้งใจทำอย่างไร

ลองใช้

  • Device อื่น

  • สาย LAN

  • IP อื่นที่ไม่ได้ถูก Block

เข้า Router แล้ว Disable Rule

Factory Reset ควรเป็นทางเลือกสุดท้าย

㊱ ใช้ LAN ตอนตั้ง IP Filter ดีไหม

แนะนำ โดยเฉพาะเมื่อสร้าง

  • Deny All

  • Allow List

  • Firewall Rule กว้าง

เพราะถ้า Wi-Fi Client ถูก Block จะยังมีโอกาสแก้ Config ผ่าน LAN

㊲ Firmware มีผลกับ IP Filter ไหม

มี

Firmware อาจแก้

  • Firewall Bug

  • Rule Order

  • Access Control

  • Security

  • Device Detection

หาก Filter ทำงานผิดปกติควรตรวจ Firmware ของ Router รุ่นนั้น

㊳ วิธีทดสอบ IP Filter หลังตั้งค่า

หลัง Save ให้

  1. ตรวจ IP ของ Device

  2. ตรวจ Rule Enabled

  3. ปิด Mobile Data

  4. Reconnect Network

  5. ทดสอบ Internet

  6. ทดสอบ LAN

  7. ดู System Log ถ้ามี

  8. ทดสอบจาก Device อื่น

จะช่วยยืนยันว่า Rule กระทบเฉพาะ IP ที่ต้องการ

㊴ Checklist ก่อนสร้าง IP Filter

ตรวจตามนี้

  1. Source IP ถูกต้อง

  2. Destination IP ถูกต้อง

  3. DHCP Reservation แล้ว

  4. Protocol ถูก

  5. Port ถูก

  6. Allow/Deny ถูก

  7. Schedule ถูก

  8. Rule Order ถูก

  9. เครื่อง Admin ไม่ถูก Block

  10. Backup Config ก่อน Rule ซับซ้อน

㊵ หลักการตั้ง IP Filter ที่ปลอดภัย

ควรใช้หลัก

เริ่มจาก Rule แคบก่อน แล้วค่อยขยาย

ตัวอย่าง

Block Device หนึ่งเครื่องก่อน

ทดสอบให้ถูกต้อง

แล้วค่อยสร้าง Rule สำหรับหลาย IP หรือทั้ง Subnet

วิธีนี้ลดโอกาสทำให้ Network ทั้งระบบใช้งานไม่ได้

คำถามที่พบบ่อย

วิธีตั้ง IP Filter บน D-Link ทำอย่างไร

เข้า Router Admin → Firewall/Access Control/IP Filter → ใส่ Source/Destination IP → เลือก Allow หรือ Deny → Save

IP Filter ใช้ Block มือถือได้ไหม

ได้ แต่ควรทำ DHCP Reservation เพื่อไม่ให้ IP เปลี่ยน

IP Filter กับ MAC Filter แบบไหนดีกว่า

ขึ้นอยู่กับเป้าหมาย MAC เหมาะกับการระบุ Device ส่วน IP Filter เหมาะกับ Traffic Rule ที่ละเอียดกว่า

Block เว็บไซต์ด้วย IP Filter ได้ไหม

ทำได้บางกรณี แต่ไม่เหมาะกับเว็บไซต์สมัยใหม่ที่ใช้หลาย IP และ CDN

ทำไม Rule ไป Block เครื่องอื่น

อาจเกิดจาก IP Address ถูก DHCP แจกให้ Device ใหม่

ตั้ง Schedule ร่วมกับ IP Filter ได้ไหม

ได้ถ้า Router รุ่นนั้นรองรับ

ต้อง Factory Reset ถ้าตั้งผิดไหม

ส่วนใหญ่ไม่จำเป็น ให้เข้า Router จาก Device หรือ LAN ที่ยังใช้งานได้แล้ว Disable Rule

สรุป

วิธีตั้ง IP Filter บน Router D-Link โดยทั่วไปคือ

กำหนด IP ให้ Device คงที่ด้วย DHCP Reservation → เข้า IP Filter/Firewall → ระบุ Source และ Destination → เลือก Allow/Deny → กำหนด Protocol/Schedule หากต้องการ → Save

จุดสำคัญที่สุดคือ อย่าใช้ IP ที่เปลี่ยนไปมา เพราะ Rule อาจไปมีผลกับอุปกรณ์อื่นในภายหลัง

สำหรับผู้อ่าน comsiam IP Filter เหมาะกับการควบคุม Server, NAS, IoT, CCTV และ Device ที่มี IP ชัดเจน มากกว่าการใช้ Block เว็บไซต์หรือ Application ขนาดใหญ่

หากเริ่มจาก Rule ขนาดเล็ก ใช้ DHCP Reservation และตรวจเครื่อง Admin ก่อน Save จะช่วยให้การตั้ง IP Filter บน D-Link มีความแม่นยำและลดความเสี่ยงทำให้ Network ใช้งานไม่ได้

Popular posts from this blog

TP-Link TL-MR100 Setup Guide – วิธีติดตั้งและตั้งค่า Router ใส่ซิม 4G ใช้งานจริง ตั้งค่าเน็ตมือถือให้ปล่อย Wi-Fi ได้ทันที แบบละเอียดทุกขั้นตอน

คอมพิวเตอร์เปิดแล้วดับเอง เกิดจากอะไร

คอมพิวเตอร์มองไม่เห็นฮาร์ดดิสก์หรือ SSD แก้ยังไง