[問題] (結案,詳0316新文)為什麼isp看得到設NAT的router後面的mac?

作者: Shimizu89 (PS)   2018-03-13 00:37:20
(0316新增)結果是之前modem跟ip分享器lan port對接的原因,
ks031239大大0316的推文有講解.isp還是看不到的!~XD
(0315新增)應該是這個了,pppoe relay!
今天想了想,PC軟體跟router設定參數跟之前幾乎都一樣,變動比較大的就硬體網路架構.
目前: ┌ip分享器A-pc1(複數虛擬機)
modem -├ip分享器B-pc2(複數虛擬機)
(wireless off) └ip分享器C-pc3(複數虛擬機)
之前: ┌pc1(複數虛擬機)
modem -ip分享器A-├pc2(複數虛擬機)
(wireless off) └pc3(複數虛擬機)
└modem
(modem與ip分享器A間lan port再多接一條網路線做pppoe relay)
由於那遊戲有鎖最大每ip登入數,需要取得多ip來登入,因為ip分享器A不支援pppoe relay,
當時是用lan port互接來做,因為虛擬機網卡跟pc的bridge,
所以其中一個pc的網卡pppoe relay撥號上網後,
同lan的&bridge的mac就由對接lan port的那條線繞過ip分享器的NAT全都露了!對嘛?
(0314新增)今天報修,工程師說沒有看到之前mac暴增的情形了...
不過倒是新發現了一個疑似路邊箱switch的問題,他報修要幾天的時間.
小弟一直以為是跟之前mac暴增的原因,改進措施也朝著降對外mac數做,
沒想到竟然是新的有關switch的問題...Orz,這兩個問題在client端這modem
表現出來的症狀都是閃紅燈然後重開,小弟無法區別...
(20:45)感謝幫忙看的各位大大,目前看來傾向實體線路問題,
小弟繼續報修看看了.
小弟不是要抱怨isp給的mac數多寡的問題啦~
畢竟那數量都在合約上白紙黑字我也簽字同意,
再說要降對外mac數很多方法也不難辦,
主要是疑惑是不是哪裡設錯了還怎樣怎麼會對外暴露那麼多mac...
現在用的isp很好,除了價格比較高以外~XD
(以下前文)
各位寬頻版的大大好,報修時(前三字0314新增)小弟的isp說我的設備mac數超過他們預設數(20),
可是小弟連isp給的modem後面4個lan port都沒用滿,那個modem也沒開無線網路,
純粹只保留當初裝機時isp的人設的bridge mode參數,上網都是透過1~3台ip
分享器走實體線路pppoe撥號上網,private lan也設跟isp的modem(192.168.1.1)不同
(192.168.XXX.XXX,XXX=\=1),小弟查的資料都說經過NAT這樣不同網段是看不見
對方原本的mac的,只會看到那台分享器的.我ip分享器和後面的電腦也沒設
port forwarding甚麼的,只有有時候要看鎖日本ip的網站才會開softether vpn
這軟體跳日本ip,都是選它表列的公開open vpngate去連,
也沒動這軟體的預設值,會是這軟體的關係讓ip分享器後面的mac被外面看見嘛?
作者: Windcws9Z (聞肉絲就餓)   2018-03-13 11:41:00
哪一間?!超過會怎樣嗎?!
作者: pennymarkfox (潘尼老狐狸)   2018-03-13 12:24:00
你是不是把router的mac從pc clone過去了???
作者: birdy590 (Birdy)   2018-03-13 13:44:00
再怎麼弄也不會到 20 個啊 還是哪裡的 L2 意外打通了?
作者: taotu (透抽)   2018-03-13 15:57:00
先跟他驗證一下是不是你的MAC,找台分享器後面的設備跟他對看看對得到嗎?
作者: Shauter ( )   2018-03-13 16:42:00
這篇整個莫名其妙 你是搞什麼東西可以用超過20被警告?
作者: tomsawyer (安安)   2018-03-13 17:43:00
bridge是在電腦中轉 不會出去我覺得其實是port數量開太多 被鎖定
作者: ks031239 (月明月隱)   2018-03-13 18:51:00
你就直說有掛VM嘛,照你說法應該是VM的MAC都在分享器上對外應該只看到分享器的MAC。有用到SWITCH嗎?是不是這問題阿
作者: taotu (透抽)   2018-03-13 19:29:00
不是說你被駭,是說有時候可能是機房端的vlan沒設好,變成可以看到其它用戶的MAC,所以要先驗證真的可以看到分享器後面的MAC嗎?再來你是用哪家電信?所以你要先驗證PC 123的MAC他是否能確實看到再說
作者: seiya2000 (風見)   2018-03-13 20:29:00
哪家isp這麼爛,超過20個設備上網就會有問題
作者: bailan (Bailan)   2018-03-13 22:42:00
不是多的連不上而已嗎? ISP還會打來警告?
作者: Windcws9Z (聞肉絲就餓)   2018-03-14 11:20:00
當你覺得他在唬爛你的時候 那他就是在唬爛你所以到底是哪一間?!
作者: HiJimmy (å—¨ 吉米)   2018-03-14 12:24:00
我會回超過干你屁事,簽約只有限制ip數量,最低保證數率,最高速度率,其他你管不著
作者: atrix (班班)   2018-03-14 12:49:00
人家會斷你網的話,就不能這樣回了阿
作者: Shauter ( )   2018-03-14 18:17:00
總感覺是你的電腦被誤判成中毒跳板之類的才會斷
作者: Windcws9Z (聞肉絲就餓)   2018-03-14 20:05:00
再怎麼樣都不可能讓小烏龜亮紅燈重開機線路問題居多
作者: ks031239 (月明月隱)   2018-03-14 21:05:00
GOOGLE查了一下MAC限制20個好像是中華。原PO文中有說吧他是紅燈報修對方工程師才跟他說故障原因是MAC超過
作者: Jay915 (平靜的心…看世界)   2018-03-14 21:40:00
中華的經濟型用戶的mac上限的確是20個沒錯,經濟型嘛~
作者: bailan (Bailan)   2018-03-14 22:15:00
疑,記得光世代不是說電路只能8個?\一條
作者: HiJimmy (å—¨ 吉米)   2018-03-15 08:31:00
只有寫8個能同時,不同時超過20個不行沒有寫
作者: Windcws9Z (聞肉絲就餓)   2018-03-16 01:52:00
你應該是哪裡誤會惹拔@@PPPoE Relay是你分享器有的功能功用是讓分享器內區網電腦能夠獨立PPPoE Passthrough撥號出去而已MAC Address過個路由就不見惹應該是你曾經至少有過20個MAC Address去PPPoE撥號要過IP沒拿到IP的根本就沒辦法上網我覺得中華看這個也沒有意義不過詳細的還是要等中華師傅出來說明喇 xD
作者: ks031239 (月明月隱)   2018-03-16 02:46:00
不是因為PPPOE RELAY 是因為你把分享器A當作SWITCH用所以你的分享器A上的所有虛擬機就跟小烏龜同網域了你把分享器A的LAN直接接通小烏龜了所以才會讓分享器A上的虛擬機暴露,有無撥號都沒差然後假如你用虛擬機透過PPPOE RELAY撥號就等於這台虛擬機也會暴露出去
作者: taotu (透抽)   2018-03-16 09:16:00
會限制MAC數量是因為中間傳輸的switch MAC table是有上限的如果不設限,MAC table有可能被用戶不小心或故意擠爆
作者: Windcws9Z (聞肉絲就餓)   2018-03-16 11:38:00
是說我家也是這樣子的接法但我家小烏龜沒有因為這樣亮紅燈斷線過@@
作者: taotu (透抽)   2018-03-16 12:47:00
我印象MAC達上限頂多後面上來的不能上網,應該不會亮紅燈
作者: ks031239 (月明月隱)   2018-03-16 15:58:00
感覺是設定有衝突到所以才亮紅燈
作者: Jay915 (平靜的心…看世界)   2018-03-16 21:06:00
查修常遇用戶在數據機lan端串HUB接超過40個pc+nb+wifi手機當mac數超過20個就無法上網,之後就建議用戶串自備分享器用
作者: Windcws9Z (聞肉絲就餓)   2018-03-16 22:29:00
所以我這樣接區網MAC Address中華那邊會看得到喔@@?!http://i.imgur.com/yJvleVU.jpg
作者: Jay915 (平靜的心…看世界)   2018-03-16 22:34:00
樓上這麼串,大約可看到二分之一以上數目的MAC了
作者: ks031239 (月明月隱)   2018-03-16 23:26:00
9Z的圖看起來電腦都讓小烏龜看到了,除了無線的設備以外不對 你連2台N16都是接LAN,那無線的設備也是通的看得到
作者: Windcws9Z (聞肉絲就餓)   2018-03-17 12:25:00
哇嗚 所以只要LAN端接上小烏龜中華那邊就看得到惹喔好像有點猛啊@@

Links booklink

Contact Us: admin [ a t ] ucptt.com