[問答] 詢問如何透過防火牆抓去固定IP

看板Network作者 (Spark)時間6年前 (2018/10/23 23:08), 6年前編輯推噓3(3013)
留言16則, 6人參與, 6年前最新討論串1/1
各位好 這個標題可能不太適合這片文章,但我暫時向不到更好的標題... 我的疑問是這樣的 本來刷卡機是走傳真線路,後來傳真停用了 就跟聯合信用卡公司申請走網路線路 我們公司是固定IP,有特別留一組給刷卡機 今天廠商來設定時發現沒有辦法直接抓取固定IP (我們分2個樓層,中華的小烏龜在樓下,是單獨牽一條線到樓上來) 線路的分配我簡單說明一下 樓下(機房):中華小烏龜→防火牆(合勤USG-50)→無網管型交換器 ↓ ↓ ↓ ↓ ↓ ↓ 樓上:無網管型交換器→分配給刷卡機還有其他同仁 電腦是可以PING其他的固定IP,但是刷卡機一直無法正常連線 之後就請廠商工程師直接拿刷卡機到機房測試 連接方式是直接將刷卡機和小烏龜做連結,這樣的連接方式就可以讓刷卡機正常使用 (刷卡機可以設定輸入特地留的固定iP) ------------------------------------------------------------------- 我自己有幾個方向的結論~ 1.想請問這種問題是不是跟防火牆的設定有關? (廠商的工程師是說有可能是防火牆有登入帳號密碼的關係,所以可能需要做開通) 2.還是說根本就應該從小烏龜拉一條專線給刷卡機? 3.或者我可以買一台網管型交換器來替代樓上的無網管型交換器然後再來做橋接之類的動作 呢? 一組,這樣是不是只有刷卡機可以連線呢? 先感謝大家的回覆,有任何需要補充的話 我會盡快回覆 ———— 更新 忘了說 固定ip總共有6組 例如 148~153 目前USG-50使用148 152留給刷卡機 到樓上的線路是從148出來的 這樣就算從USG-50設定 刷卡機可以抓152的固網嗎 ----- Sent from JPTT on my iPhone -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.164.33.201 ※ 文章網址: https://www.ptt.cc/bbs/Network/M.1540307292.A.BFE.html

10/24 03:10, 6年前 , 1F
跟防火墻的透通模式比較有關係,需確定你的刷卡機所要使
10/24 03:10, 1F

10/24 03:10, 6年前 , 2F
用的ip是否在防火墻開放透通的pool裡面
10/24 03:10, 2F

10/24 03:13, 6年前 , 3F
跟交換器沒有多大關係,當然你要直接從烏龜拉線也可以,
10/24 03:13, 3F

10/24 03:13, 6年前 , 4F
但你還需要一台router設定NAT跟小switch才可以使7個人及
10/24 03:13, 4F

10/24 03:13, 6年前 , 5F
刷卡機上網
10/24 03:13, 5F

10/24 08:01, 6年前 , 6F
看起來是防火強設定問題,直接拉一條專線給刷卡機比較簡單
10/24 08:01, 6F

10/24 10:29, 6年前 , 7F
(1WAN、4LAN)及1埠SFP(WAN)
10/24 10:29, 7F

10/24 12:53, 6年前 , 8F
請問7樓大大的意思是?
10/24 12:53, 8F

10/24 12:53, 6年前 , 9F
我是超級初學者不太懂這個意思...
10/24 12:53, 9F
※ 編輯: siweiheart (114.136.234.35), 10/24/2018 12:56:51

10/24 14:56, 6年前 , 10F
1 WAN代表對外,Lan區隔開的
10/24 14:56, 10F

10/24 14:57, 6年前 , 11F
你要跟上面要固定IP,必須使用Vlan 設對外gw
10/24 14:57, 11F

10/24 14:58, 6年前 , 12F
你可以查看這台是否有針對LAN PORT單獨設置Vlan int
10/24 14:58, 12F

10/27 14:04, 6年前 , 13F
你把卡機接無網管交換器又設外網固定ip當然不會通
10/27 14:04, 13F

10/27 20:46, 6年前 , 14F
刷卡機設定內部固定IP,然後防火牆設定外部IP-內部IP的
10/27 20:46, 14F

10/27 20:46, 6年前 , 15F
1對1NAT
10/27 20:46, 15F

10/27 20:48, 6年前 , 16F
這樣就可以讓刷卡機聯外,也可以避免刷卡機直接對外
10/27 20:48, 16F
文章代碼(AID): #1RppbSl- (Network)
文章代碼(AID): #1RppbSl- (Network)