[光纖] 固定IP之路由器設定問題

作者: garylin2003 (咖哩林)   2021-02-01 19:52:49
大家好,最近升級中華固定IP的方案,在房間也買了一台nas
光纖進來的設置順序為小烏龜->HUB>從這邊開始分兩條
1.HUB->直接到我房間的小米路由器(設定一組固定IP)->NAS/桌機
2.HUB->ASUS AC1750(設定一組固定IP)->其他房間,直接採動態IP大家都用同組
我的問題就是,我原本購入ASUS AC1750就是因為他有基礎防火牆功能,
所以我是想讓直接從小烏龜->HUB->ASUS(有防火牆保護)->再各自到6個固定ip的房間,
但只要我ASUS設定一組固定IP,再從ASUS到我房間的小米,我這時再設定另一組IP就沒辦
法上網,
改用動態IP自動讓他抓就可以,所以才改成我上面打的那種接法,這樣我房間的NAS才可
以有自己獨立一組IP,
想問大家是不是有正確的接法跟設定方式?我對這些聯網設備的術語都不是太了解,是自
己爬文然後多重接幾次才至少讓我房間可以上網的,如果方便的話再麻煩簡單說明一下,
感謝
作者: yoyo178134 (安安尼瑪)   2021-02-01 21:59:00
建議你把你想做的樣子(包括設備,ip地址舉例出來 甚至畫個圖 不然有點難讓人理解你的問題
作者: freek0911 (小嫩Z)   2021-02-01 22:03:00
聽起來是要做雙WAN的架構,如果是這樣的話需要的是雙wan以上的路由器或防火牆如果只是要讓NAS對應出去固定IP,就是讓ASUS走固定WAN,再發給底下虛擬IP,讓NAS對應Port出去
作者: garylin2003 (咖哩林)   2021-02-02 00:30:00
抱歉 我發現我少講最重要的 我有6組固定upip
作者: fonzae (fonzae)   2021-02-02 01:03:00
要把Asus當成sw來看,所以wan port不接,底下設六組固i這樣就會達成你想要的模樣,但要看ASUS的Firewall功能是否能夠使用Dhcp srv也可以設六固i,自動派發給下面設備
作者: freek0911 (小嫩Z)   2021-02-02 08:18:00
wan port不接的話,那防火牆就沒有作用了,照樓上的設置方法會變成只是單純交換器有沒有ASUS都可以,也會變成NAS都是對外,連結NAS變成都走外網去連結
作者: garylin2003 (咖哩林)   2021-02-02 14:46:00
哈嘍 再補充一下我剛問裝機的人說的他說路由器的設定 一次就是只能一個IP 他說我來問你們 有沒有一種路由器還是機器 可以從小烏龜出來 接了之後又分流成6固定 各自到房間的?現在這樣等於我們家只有從ASUS下來的有防火牆 其他根本小烏龜直接連
作者: freek0911 (小嫩Z)   2021-02-02 15:27:00
網路搜尋多wan的設備,尋找可設定底下的虛擬ip可任意對應到對外的固定ip
作者: asdfghjklasd (好累的大一生活)   2021-02-02 20:16:00
有那麼複雜??買Cisco/Fortigate/CheckPoint就好了家用版的東西又不用能 1 by 1 NAT
作者: freek0911 (小嫩Z)   2021-02-02 22:28:00
便宜的話 台廠也有眾至.新軟
作者: asdfghjklasd (好累的大一生活)   2021-02-02 23:39:00
要便宜不如去買fortigate 60D 二手的還比X至,新X好
作者: fonzae (fonzae)   2021-02-03 00:33:00
路由器一直都有,單純是你買的家用型沒有提供額外WAN介面就算買Mikrotik也可以去劃分底下的固定ip會要你把ASUS Router當成SW來看待,不外乎你的架構需求是在於固定IP對外,你又說不要對外 豈不是邏輯矛盾如果你真的想要控管固定IP,去設置個別防火牆策略阻隔往內固定IP互通,也應該是購買基本防火牆去針對各種介面去定義,固定IP的作用就是要有實體位置請你先搞清楚自己的目的https://i.imgur.com/dRnTl6Q.jpg我雖然非固定IP,但可以利用多播將其每個port去設置流向也就是每個PPPoE可以指定流向Port1-4且獨立而這四個介面則不允許互通,在firewall去設置拒絕
作者: yoyo178134 (安安尼瑪)   2021-02-05 03:23:00
就說你要畫圖才有人知道你在問什麼所以你中華有6組固定ip還是你設定六個靜態ip給你的設備

Links booklink

Contact Us: admin [ a t ] ucptt.com