[問題] LAN WAN共用eth0

作者: z3651288 (悠閒懶貓)   2024-05-03 18:32:53
之前曾在板上提問過
用rpi4當軟路由的方式
大致了解過
一般的操作是
加一個USB網卡 一個做wan 一個做lan
或用vlan+網管交換機做單臂路由
不過嘗試後發現
如果用rpi4撥號
且把lan跟wan都指派給eth0
沒設定vlan
然後連到無網管交換機(tplink sg108)
網路還是能用 看rpi4的負載也很低
外網測速能跑滿300M
內網測速滿1G
好奇這個狀況下網路是怎麼運作的
Lan的封包會不會跑去wan?
還是會有什麼安全性的問題?
還有一個問題是
我有設定Wireguard VPN server
如果使用者只有我
是不是在Wan開好port
防火牆的設定中
可以直接把WG跟Lan放同一個zone?
作者: Saren (Saren)   2024-05-03 19:12:00
撥號後會產生一個ppp0的介面當作實際的wan 所以你服務要開的port要設在ppp0上lan跟wg同一個zone沒問題 我也是這個方式操作
作者: asdfghjklasd (好累的大一生活)   2024-05-03 20:26:00
就單純 routing table早期 Linux 時代早就用一張卡吃內外網了
作者: Saren (Saren)   2024-05-03 22:01:00
ppp有自己的封包格式 不是走tcpip
作者: asdfghjklasd (好累的大一生活)   2024-05-03 22:05:00
固定IP 不是走PPPOE 的也可以我不是說就 Routing Table.....
作者: z3651288 (悠閒懶貓)   2024-05-04 02:00:00
大概明白了 感謝兩位的解釋^^
作者: Windcws9Z (聞肉絲就餓)   2024-05-05 22:52:00
Switch交換器會記錄MAC位址,不會像HUB集線器那樣任何進入的封包都會被廣播全Port
作者: IOU9527 (193&197~~達成!!)   2024-05-12 23:12:00
早在ADSL剛出來的時候就用過了,好像叫 sygate裝在一台PC上就可以分享讓所有裝置上網

Links booklink

Contact Us: admin [ a t ] ucptt.com