[問題] 關於mesh 監控內網與外網物理切斷

看板Broad_Band (寬頻網路)作者 (給開司一罐蘇格登)時間1年前 (2022/09/20 10:49), 1年前編輯推噓1(1032)
留言33則, 4人參與, 1年前最新討論串1/1
感謝本版存在 小弟有種找到寶藏的感覺 以下已經是我使用了2年多的架構 皆可以正常使用 想請高手大大幫忙評估是否有更好的方案 https://i.imgur.com/sHppqkI.png
目前的網路配置圖 該電腦會同時對不同兩台路由連線 一個是乙太網路連線 一個是wifi連線 兩台路由彼此沒有相連 由於該網路架構的監控若想設定固定IP開放 就必須登入螢石雲,印象還要綁電話跟銀行卡(對岸的) 這想必就有資安的問題 而且若想要自行設定固定IP 又是個蠻複雜的問題(防火牆 資安還是會有問題) 所以當初設想了這樣的方案 (完全就是上頭 硬賭) 但沒想到也能正常使用 要查監控就是用anydesk連到電腦 然後開啟監控軟體連到監控內網主機操作 另外該電腦還剛好可以讓我有其他運用用途 錢沒白花 r5-4650g x300小鋼炮 主要問題 1.資安的問題有被有效物理隔離嗎? 2.還有其他的備用方法嗎? 3.小烏龜有線連接下的路由器 改成mesh 會不會有其他影響?需要注意的部分 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.143.122.78 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Broad_Band/M.1663642150.A.38D.html

09/20 10:54, 1年前 , 1F
2台86u是用無線橋接嗎? 監控時都用anydesk連嗎?
09/20 10:54, 1F
兩台86u 沒有橋接 也沒有連線 手機或其他電腦查監控時 要先anydesk連到電腦 繼續開啟ivms-4200軟體查監控

09/20 10:57, 1年前 , 2F
ivms-4200應該是連到海康主機監看/回放吧
09/20 10:57, 2F
是的

09/20 10:58, 1年前 , 3F
我自己類似的作法是用要監看的時候vpn回去
09/20 10:58, 3F

09/20 10:59, 1年前 , 4F
然後在主路由的防火牆把ipcam/nvr的mac都deny掉
09/20 10:59, 4F

09/20 11:03, 1年前 , 5F
86u+可以刷dd-wrt的eoip有wireguard可以用 只需要開1個port
09/20 11:03, 5F
右邊那台ac86u 無法上網 沒有連到外網 純粹當監控主機的監控網路分配ip用

09/20 11:05, 1年前 , 6F
要作到網路物理上的隔離 可能要用影像擷取卡去抓NVR的畫面
09/20 11:05, 6F
大概猜的到意思 不過還是要滑鼠與鍵盤操作 這個部分無法操作 感謝大大 另外 在室內直接操作監控主機的部分 有買1000多的滑鼠鍵盤vga(延伸器)用網路線延伸 一次賣兩台的那種 這是直接插在監控主機上的 (缺點只能用有線滑鼠 無線會亂飄) 這部分是完全沒在網路部分內的

09/20 11:26, 1年前 , 7F
就mesh來講ac86u直接換你要的機器沒什麼問題
09/20 11:26, 7F
那請問大大 如果再中間加入一台switch sg-105呢? ac86u路由 > 電腦 mesh路由 > sg-105(switch) > 電腦

09/20 11:35, 1年前 , 8F
沒問題,但Switch要選好喲!TP的Mesh不能用D-Link交換器
09/20 11:35, 8F
感謝 收到 小弟感覺有找到一個 很好的影片 超級保姆教學 https://youtu.be/itsF8ESCtUQ
先留著 之後可能會用到 他有提到 單線復用 跟 隔離內外網的vlan功能 總覺得就是這道光=.=+ ※ 編輯: waiter337 (220.143.122.78 臺灣), 09/20/2022 11:59:22

09/20 12:02, 1年前 , 9F
單線復用能不用就不用,有些Mesh用了就會造成網路Loop
09/20 12:02, 9F

09/20 12:03, 1年前 , 10F
我測試過Linksys Mesh,網路就常斷線或變超慢
09/20 12:03, 10F

09/20 12:04, 1年前 , 11F
除非你買的Mesh有那特性,不然還是能避免就避免
09/20 12:04, 11F

09/20 12:05, 1年前 , 12F
路由器應該也是
09/20 12:05, 12F
收到! 但我比較擔心的是 vlan配置上 tagged /untagged / 非成員端口 與 pvid的配置問題 感覺沒搞好會出現廣播干擾 但目前由於x75 x50很多台 mod應該都會直接插在mesh上 就不影響了 另外 這是目前的mesh組網配置圖 x75*3 + x50*2 mod*2 https://i.imgur.com/bDqcaVx.png
V1版 無線電腦大概10台 沒有畫上去 兩棟能過線的地方有打通 其他都是牆 左棟前後門外,雙線道馬路對面要能收到wifi, 雖然知道出戶外後干擾會很嚴重 但還是想測試 我記得有牆體鐵門阻礙 大概單線道 或者雙線道中間的雙黃線 就收不到了 但營業開門時無阻礙為主

09/20 14:22, 1年前 , 13F
左棟3樓的MOD會有問題.
09/20 14:22, 13F

09/20 14:26, 1年前 , 14F
建議你不要用deco的子機iptv 改用簡易網管型的夜換器處理
09/20 14:26, 14F
沒錯 你說到一個我在擔心的重點了 上星期我才裝好另外一棟的x50*4 (路由模式) 也是mod*2 目前的情況可以用 可能他們軟體有改版了什麼 我想說先試試 https://i.imgur.com/0hZITQu.png
https://www.ptt.cc/bbs/Network/M.1662409238.A.6BA.html

09/20 14:33, 1年前 , 15F
子機IPTV要在主機與子機要直接連線或是無線連結
09/20 14:33, 15F

09/20 14:34, 1年前 , 16F
只要透過其它裝置 像交換器 就會因為tagged封包被drop
09/20 14:34, 16F

09/20 14:36, 1年前 , 17F

09/20 14:38, 1年前 , 18F
前幾天剛好有人分享 #1Z8L5WJo (Broad_Band)
09/20 14:38, 18F
感謝 我來看看

09/20 14:39, 1年前 , 19F
當然你也可以研究一下Deco的VLAN ID怎麼畫分的
09/20 14:39, 19F

09/20 14:39, 1年前 , 20F
然後套用相同的設定在自購的簡易網管交換器裡就可以實現
09/20 14:39, 20F
https://i.imgur.com/hdmhiG2.png
V2版 麻煩大大 在幫我看一下 這是我努力擠出來的方法QQ

09/20 14:48, 1年前 , 21F
換右邊的MOD會挫賽 你右邊MOD直接拉線到小烏龜好了
09/20 14:48, 21F
好的 等我嘗試後再上來回報 https://i.imgur.com/U2lypQR.png
V3版 3套方案 留著慢慢試

09/20 14:59, 1年前 , 22F
光用anydesk就不安全了
09/20 14:59, 22F

09/20 15:00, 1年前 , 23F
V3版你右邊1樓電腦跟監控電腦會與X75網域不通
09/20 15:00, 23F
對 但我直覺vlan 比較好設 小烏龜>switch(trunk )

09/20 15:15, 1年前 , 24F
deco mesh的iptv 應該也是vlan的意思
09/20 15:15, 24F

09/20 15:15, 1年前 , 25F
機器開dhcp 模式下正常接mod使用應該沒問題
09/20 15:15, 25F

09/20 15:38, 1年前 , 26F
V3版跟VLAN會有問題. 交換器要同時接X75的LAN與小烏龜
09/20 15:38, 26F
我剛剛試做了一下V3 的vlan規劃 結果V3版 X75孔不夠用回switch 再搞單臂路由我一定崩潰 真的如你所說 用V2版 然後直接mod直接通小烏龜最快 或者就看switch 能不能把x75的mod vlan給找出來而已 感謝 我來畫個圖

09/20 17:02, 1年前 , 27F
找VLAN ID用wireshark應該有機會
09/20 17:02, 27F
剛跟deco客服用line詢問過 https://www.tp-link.com/tw/support/faq/1794/ 三張圖看過後,他說挑這張 V1版的 https://i.imgur.com/bDqcaVx.png
過幾天安裝好測試後來回報 ※ 編輯: waiter337 (220.143.122.78 臺灣), 09/20/2022 17:09:55

09/20 17:15, 1年前 , 28F

09/20 17:15, 1年前 , 29F

09/20 17:41, 1年前 , 30F
查deco m5的firmware有查到一個491的數字
09/20 17:41, 30F

09/20 17:42, 1年前 , 31F
config_get iptv_backhaul_vid info iptv_backhaul_vid "49
09/20 17:42, 31F

09/20 17:42, 1年前 , 32F
1"
09/20 17:42, 32F

09/20 17:43, 1年前 , 33F
然後LAN的VID應該是1, WAN是2
09/20 17:43, 33F
文章代碼(AID): #1ZAIecED (Broad_Band)
文章代碼(AID): #1ZAIecED (Broad_Band)