Запобігання доступу до вебінтерфейсу з гостьової мережі
За замовчуванням маршрутизатори Keenetic налаштовані так, щоб дозволяти доступ до керування маршрутизатором (вебінтерфейсу) лише з Домашньої мережі.
Для роботи служби KeenDNS або VPN-сервера на маршрутизаторі дозволити віддалений доступ з Інтернету. Це налаштування можна знайти на сторінці Користувачі та доступ.

Це налаштування також дублюється на сторінці Доменне ім'я на вкладці KeenDNS.

Щоб заблокувати спроби доступу до локальних адрес маршрутизатора з гостьової мережі, потрібно налаштувати міжмережевий екран. Створіть правила міжмережевого екрана для інтерфейсу гостьова мережа, щоб заборонити трафік TCP на портах 80 (HTTP) і 443 (HTTPS) при доступі до адрес, за якими доступний вебінтерфейс Keenetic, тобто адреси в сегменті домашньої мережі (за замовчуванням 192.168.1.1) та адреси в гостьовому сегменті (за замовчуванням 10.1.30.1).
