안녕하세요~ 고객님, ipTIME 기술팀 입니다.
문의하신 내용에 답변 드리겠습니다.
인터넷 통신만 허용 설정 시 lan포트를 통신만 제한하므로 wan포트를 통한 통신은 접근이 가능한 것이 정상입니다.
차단을 원하시는 경우에는 상단 라우터에서 ipTIME공유기의 외부IP로 사용 제한 설정을 해주셔야 합니다.
감사합니다.
게스트 네트워크 설정시
통신 정책 설정을 "인터넷 통신만 허용"을 해놓아도
사설망인 10.x.x.x 대역 접근이 가능합니다.
15.00.0 이전 펌웨어에서는 접근이 불가능한 것을 확인하고 설정을 해놓고 쓰고 있었는데
펌웨어 업그레이드 후에는 따로 테스트를 안 했다가
오늘 무심코 접속을 해봤다가 접근이 가능한 것을 확인해서 충격적이네요.
그동안 Guest 접근으로 사내망 접근이 가능했다니... 데이터 유출 어쩔 ㅜㅜ
"인터넷만 통신망 허용" 정책을 쓸 경우에는
사내망으로 쓰이는 IP 대역에는 접근을 못하도록 해야 할텐데요.
현재 펌웨어인 15.28.4 에서 10번 대역, 172.25번 대역에 접근할 수 없게 하는
조치 방법이 있다면 알려주시기 바랍니다.
192.168번 대역은 접근 불가능한 것을 확인했습니다.
감사합니다.
[2025-12-04 12:37:26] |