[問答] 雙WAN的Router能否一台當兩台用

看板Network作者 (Hero)時間1年前 (2022/09/21 19:48), 1年前編輯推噓3(3011)
留言14則, 3人參與, 1年前最新討論串1/1
目前有一處小辦公室原先無防火牆設備 原始架構為 中華固定6ip 分別把其中三組ip給 1.NAS1 for Boss 2.NAS2 for everyone 3.wifi router >16port sw > office PCs 如果添購一台簡易防火牆管理設備 vigor 2927 按理是不是能將兩條WAN都接上中華數據機 WAN1 以及 WAN2分別設兩組固定ip Lan端則接上原先的NAS2 以及 16port switch 分別指定兩條Lan由各自wan端的ip上網?? 抑或是有更好做法 還是將所有設備接在2927底下以同一ip上網即可呢 但老闆自己的NAS則是區隔開來使用 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.246.8.44 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Network/M.1663760923.A.97F.html

09/21 19:57, 1年前 , 1F
雙WAN可以指定出口,手動設定路由就可以
09/21 19:57, 1F

09/21 19:59, 1年前 , 2F
我會把1.2.3放在LAN1、LAN2、LAN3,外對內全關
09/21 19:59, 2F

09/21 20:00, 1年前 , 3F
2927開VPN,在外面用VPN,內網就DHCP綁設備
09/21 20:00, 3F

09/21 20:01, 1年前 , 4F
或是用PPPOE取的區網IP(我記得有這功能),老闆的IP特別
09/21 20:01, 4F

09/21 20:01, 1年前 , 5F
內對內全開,外對內開個VPN,其他就LAN2-LAN3互通
09/21 20:01, 5F

09/21 20:02, 1年前 , 6F
這樣閘道控制好安全性就足夠,就怕2927撐不住~~
09/21 20:02, 6F
好的感謝前輩建議 老闆的NAS以及pc我還想特別區隔開來.... 這次中勒索的就是老闆的pc.... ※ 編輯: HeroFun (27.246.8.44 臺灣), 09/21/2022 20:10:49

09/21 20:12, 1年前 , 7F
那就是分開區網,降低SAMBA的威力...,然後沒必要的服務
09/21 20:12, 7F

09/21 20:12, 1年前 , 8F
都關掉,外對內都別開保含NAS廠商附的快速連結
09/21 20:12, 8F

09/21 20:13, 1年前 , 9F
用vpn就好,雖然麻煩點,但是漏洞會少很多
09/21 20:13, 9F

09/21 20:13, 1年前 , 10F
內對內就開有必要的服務就好
09/21 20:13, 10F

09/21 23:59, 1年前 , 11F
他是同一條固定IP的線設在二個WAN,有的設備是不給設
09/21 23:59, 11F

09/22 06:30, 1年前 , 12F
不用這麼麻煩吧?一條wan用IP區間做snat你想6個全用上也
09/22 06:30, 12F

09/22 06:30, 1年前 , 13F
09/22 06:30, 13F

09/22 12:36, 1年前 , 14F
我是建議買FG 啦,,還要買UTP/ENT 的授權
09/22 12:36, 14F
文章代碼(AID): #1ZAleRb_ (Network)
文章代碼(AID): #1ZAleRb_ (Network)