[光纖] 固定IP之路由器設定問題

看板Broad_Band (寬頻網路)作者 (gary)時間5年前 (2021/02/01 19:52), 編輯推噓5(5034)
留言39則, 5人參與, 5年前最新討論串1/1
大家好,最近升級中華固定IP的方案,在房間也買了一台nas 光纖進來的設置順序為小烏龜->HUB>從這邊開始分兩條 1.HUB->直接到我房間的小米路由器(設定一組固定IP)->NAS/桌機 2.HUB->ASUS AC1750(設定一組固定IP)->其他房間,直接採動態IP大家都用同組 我的問題就是,我原本購入ASUS AC1750就是因為他有基礎防火牆功能, 所以我是想讓直接從小烏龜->HUB->ASUS(有防火牆保護)->再各自到6個固定ip的房間, 但只要我ASUS設定一組固定IP,再從ASUS到我房間的小米,我這時再設定另一組IP就沒辦 法上網, 改用動態IP自動讓他抓就可以,所以才改成我上面打的那種接法,這樣我房間的NAS才可 以有自己獨立一組IP, 想問大家是不是有正確的接法跟設定方式?我對這些聯網設備的術語都不是太了解,是自 己爬文然後多重接幾次才至少讓我房間可以上網的,如果方便的話再麻煩簡單說明一下, 感謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 60.250.143.6 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Broad_Band/M.1612180371.A.021.html

02/01 21:59, 5年前 , 1F
建議你把你想做的樣子(包括設備,ip地址舉例出來 甚至
02/01 21:59, 1F

02/01 21:59, 5年前 , 2F
畫個圖 不然有點難讓人理解你的問題
02/01 21:59, 2F

02/01 22:03, 5年前 , 3F
聽起來是要做雙WAN的架構,如果是這樣的話需要的是雙wa
02/01 22:03, 3F

02/01 22:03, 5年前 , 4F
n以上的路由器或防火牆
02/01 22:03, 4F

02/01 22:06, 5年前 , 5F
如果只是要讓NAS對應出去固定IP,就是讓ASUS走固定WAN,
02/01 22:06, 5F

02/01 22:06, 5年前 , 6F
再發給底下虛擬IP,讓NAS對應Port出去
02/01 22:06, 6F

02/02 00:30, 5年前 , 7F
抱歉 我發現我少講最重要的 我有6組固定up
02/02 00:30, 7F

02/02 00:30, 5年前 , 8F
ip
02/02 00:30, 8F

02/02 01:03, 5年前 , 9F
要把Asus當成sw來看,所以wan port不接,底下設六組固i
02/02 01:03, 9F

02/02 01:03, 5年前 , 10F
這樣就會達成你想要的模樣,但要看ASUS的Firewall功能
02/02 01:03, 10F

02/02 01:04, 5年前 , 11F
是否能夠使用
02/02 01:04, 11F

02/02 01:07, 5年前 , 12F
Dhcp srv也可以設六固i,自動派發給下面設備
02/02 01:07, 12F

02/02 08:18, 5年前 , 13F
wan port不接的話,那防火牆就沒有作用了,照樓上的設
02/02 08:18, 13F

02/02 08:18, 5年前 , 14F
置方法會變成只是單純交換器有沒有ASUS都可以,也會變
02/02 08:18, 14F

02/02 08:18, 5年前 , 15F
成NAS都是對外,連結NAS變成都走外網去連結
02/02 08:18, 15F

02/02 14:46, 5年前 , 16F
哈嘍 再補充一下我剛問裝機的人說的
02/02 14:46, 16F

02/02 14:47, 5年前 , 17F
他說路由器的設定 一次就是只能一個IP 他說我來問你
02/02 14:47, 17F

02/02 14:48, 5年前 , 18F
們 有沒有一種路由器還是機器 可以從小烏龜出來 接了
02/02 14:48, 18F

02/02 14:48, 5年前 , 19F
之後又分流成6固定 各自到房間的?
02/02 14:48, 19F

02/02 14:49, 5年前 , 20F
現在這樣等於我們家只有從ASUS下來的有防火牆 其他
02/02 14:49, 20F

02/02 14:50, 5年前 , 21F
根本小烏龜直接連
02/02 14:50, 21F

02/02 15:27, 5年前 , 22F
網路搜尋多wan的設備,尋找可設定底下的虛擬ip可任意對
02/02 15:27, 22F

02/02 15:28, 5年前 , 23F
應到對外的固定ip
02/02 15:28, 23F

02/02 20:16, 5年前 , 24F
有那麼複雜??買Cisco/Fortigate/CheckPoint就好了
02/02 20:16, 24F

02/02 20:38, 5年前 , 25F
家用版的東西又不用能 1 by 1 NAT
02/02 20:38, 25F

02/02 22:28, 5年前 , 26F
便宜的話 台廠也有眾至.新軟
02/02 22:28, 26F

02/02 23:39, 5年前 , 27F
要便宜不如去買fortigate 60D 二手的還比X至,新X好
02/02 23:39, 27F

02/03 00:33, 5年前 , 28F
路由器一直都有,單純是你買的家用型沒有提供額外WAN介面
02/03 00:33, 28F

02/03 00:33, 5年前 , 29F
就算買Mikrotik也可以去劃分底下的固定ip
02/03 00:33, 29F

02/03 00:33, 5年前 , 30F
會要你把ASUS Router當成SW來看待,不外乎你的架構需求
02/03 00:33, 30F

02/03 00:34, 5年前 , 31F
是在於固定IP對外,你又說不要對外 豈不是邏輯矛盾
02/03 00:34, 31F

02/03 00:34, 5年前 , 32F
如果你真的想要控管固定IP,去設置個別防火牆策略
02/03 00:34, 32F

02/03 00:35, 5年前 , 33F
阻隔往內固定IP互通,也應該是購買基本防火牆
02/03 00:35, 33F

02/03 00:36, 5年前 , 34F
去針對各種介面去定義,固定IP的作用就是要有實體位置
02/03 00:36, 34F

02/03 00:36, 5年前 , 35F
請你先搞清楚自己的目的
02/03 00:36, 35F

02/03 00:41, 5年前 , 36F

02/03 00:42, 5年前 , 37F
我雖然非固定IP,但可以利用多播將其每個port去設置流向
02/03 00:42, 37F

02/03 00:42, 5年前 , 38F
也就是每個PPPoE可以指定流向Port1-4且獨立
02/03 00:42, 38F

02/03 00:43, 5年前 , 39F
而這四個介面則不允許互通,在firewall去設置拒絕
02/03 00:43, 39F
文章代碼(AID): #1W5-kJ0X (Broad_Band)
文章代碼(AID): #1W5-kJ0X (Broad_Band)