Archer AX4800
- 最大通信速度4324Mbps(5GHz)、574Mbps(2.4GHz)のデュアルバンドWi-Fi 6ルーター。
- Wi-Fi 6テクノロジーとIPv6 IPoEを利用することで回線の混雑を回避しながら高速通信の利用が可能。
- 6本の外部アンテナと内蔵のFEM、ビームフォーミング技術や4T4Rの対応により、家の隅々までWi-Fiを飛ばすことができる。
無線LANルーター(Wi-Fiルーター) > TP-Link > Archer AX4800
Archer AX4800をルーターとして家庭内のネットワークを構築しているものです。
宅外からもネット経由で接続出来る中国メーカーの防犯カメラやロボット掃除機を利用しており、セキュリティ上不安に感じています。
こういった機器の外部との通信を禁止する(家庭内ネットワークからのみ利用する。宅外からはVPNで入ることで利用。)ことは設定上可能か、あるいはどうしたら良いか、ご教授いただければ幸いです。(試しに禁止したい機器をアクセスモードのブラックリストに入れてみているのですが、それで目的が達成できているのか判断できず悩んでいます。)
書込番号:24739612
0点
機器に脆弱性があった場合は、ルーターの機能で侵入を防止することはできないようです。
https://internet.watch.impress.co.jp/docs/column/shimizu/1084717.html
書込番号:24739657
0点
アクセスコントロールのブラックリスト設定の場合、設定されたデバイスがインターネット回線や宅内のデバイスにアクセスできなく訳ですが、防犯カメラについては問題が出ると思うのですが。
物理的にインターネット回線に繋がるルーターと繋がらない宅内の防犯カメラや掃除機用のルーターに分けて、IPアドレスもセグメントを変えて別々のネットワークにすれば良いのでは?
書込番号:24739669
0点
>だに−さん
>宅外からもネット経由で接続出来る中国メーカーの防犯カメラやロボット掃除機を利用しており、
どのように外から接続してくるか書いてないから正確なところは別にするとして、ペアレンタルコントロールをつかえないかな? ネットへのアクセス時間を0に設定できればいいんだけどね。マニュアル上では詳しく書かれてなかったよね。
一応、TP-Link製品でセキュリティーはナンセンスだと思ってるけどね。
書込番号:24739722
0点
物理的にネットワークを分けるのは最終手段としてありだと思うのですが、設定やその後の運用がめんどくさいなぁ…と思っております。
防犯カメラはsynologyのnasと接続して、nasにデータ保管/管理を任せており、ブラックリストに乗せてもどうやらnasにデータを残してくれていることまでは確認しており、これで外部からの攻撃が防げるのか…と思っています。
防犯カメラは外部から変なアクセスされると気持ちが悪いので、可能な範囲でセキュリティを上げたいと思っています。
TP linkのルーター自体のセキュリティーも…と思うこともあるので、いっそのことセキュリティに強そうなルーターに帰るのもありですが…
書込番号:24739730
0点
>Gee580さん
ありがとうございます。おっしゃられるように、ペアレンタルコントロールみたいな機能でネット接続出来ない時間帯は設定できるのですが、24時間禁止はできなくて最長で1日のうち23時間30分ネット接続禁止にできます。
なのでその機能と、ブラックリスト機能で、一応外部との穴は塞いだつもりなのですが、それがどの程度のブロックになっているのか不明なため、書き込みさせていただいた次第です。(個人的にネットワーク機器に関して詳しくなりたいのもあります。)
物理的にネットワークを完全に分けることはできるのですが、そうなるとnasなどもそのためにもう一台必要ですし、二の足を踏んでいます…
Virtual LAN機能に少し興味があり、仮想上でネットワークを分けられるルーターを買ってもいいかなぁ…使いこなせるかなぁ…などとも悩みが尽きません。
この製品での解決法でも良いですが、「この製品を買って、こう設定したら、ほぼ問題解決」といった情報でも構いませんのでお知恵いただければ幸いです。
書込番号:24739750
1点
>だに−さん
>ブラックリスト機能で、一応外部との穴は塞いだつもりなのですが、それがどの程度のブロックになっているのか不明なため
そうであれば、テストでPCやスマホをブラックに入れて、それらからネットアクセスできるかどうか、また、ブラックのクライアントに対して、他のWiFiクライアントからアクセスやPingができるかどうか試す、はどうですかね?
NATなんで、それら問題の機器から外(中国?)へセッションを”開始”しないかぎり、外からその機器へ接続できないのでね。 (本当にシリアスなセキュリティーを考えるならTP-LinkやHはないよね。)
書込番号:24739912
0点
>だに−さん
NECのWiFiルーターの一部の型番が”IPv4パケットフィルタ”機能をもっているので、それが使えそうだと思うよね。
たとえば、WX3000HP2など、他にもありますよね。
書込番号:24739972
0点
>Gee580さん
ありがとうございます。
色々設定してみたのですが、防犯カメラがファームウェアが最新版かどうか確認しに行けている状態のままですので、何かしら外部につながっているのかな…という感じです。
そこまでこだわる必要はないのかもしれませんが、色々対策を楽しみながらしてみたいと思います。
SynologyのNASを使用していますが、Synologyルーターにも興味が出てきており、ITO機器向けの色々なセキュリティも充実しているようなのでそちらに手を出してみようかな、と揺らいでいます(使いこなせるかの問題はありますが…)。
色々と助言いただき、皆様ありがとうございました。
書込番号:24742509
0点
このスレッドに書き込まれているキーワード
「TP-Link > Archer AX4800」の新着クチコミ
| 内容・タイトル | 返信数 | 最終投稿日時 |
|---|---|---|
| 0 | 2025/10/28 13:57:43 | |
| 5 | 2024/11/28 22:07:26 | |
| 4 | 2023/04/21 18:43:50 | |
| 4 | 2022/12/30 21:59:37 | |
| 29 | 2023/07/23 19:57:42 | |
| 10 | 2022/05/12 17:05:14 | |
| 14 | 2022/08/05 8:49:01 | |
| 2 | 2022/08/23 21:01:40 | |
| 5 | 2021/12/01 9:21:27 | |
| 2 | 2021/11/27 10:58:20 |
クチコミ掲示板検索
最適な製品選びをサポート!
[無線LANルーター(Wi-Fiルーター)]
新着ピックアップリスト
価格.comマガジン
注目トピックス
(パソコン)
無線LANルーター(Wi-Fiルーター)
(最近3年以内の発売・登録)







