[问题] 小乌龟+防火墙+监视器问题

楼主: nk950357 (nk950357)   2020-07-04 01:23:40
如题
最近租新屋 房东有给中华300/100跟连上网络的监视器
但是最近都怪怪的 网络会突然连不上 重开可以好一下子
原始接法如下
https://i.imgur.com/8SFAw0z.png
首先这样发现很不稳定 原本以为过热(近气扇被灰尘堵死)所以加电扇吹 没多久又有问题
而且网速直接变成30m不到 且ping超高
还发现网络线跟switxh之间的连线只有100m==
(比较想知道防火墙从小乌龟街三条到wan原因是什么啊)
后来把小乌龟直连switch 断开防火墙 发现抓不到ip 把剩下两个wan的防火墙再插回去swit
ch后网速正常 摄影机也可以连线(摄影机对外ip)
https://i.imgur.com/dSLTHz2.jpg
收工不到一小时发现摄影机又断断续续连不上
这次直接把小乌龟跟防火墙的连结全部拔掉 只留小乌龟直通switch
这次变成网络好像可以了(用deadlink分享器分享wifi给iphone ping出来大约都在10上下
偶尔30几)反而变成抓不到摄影机了
想请问摄影机的连线跟防火墙有关系吗?因为照理来说应该是pppoe所以应该跟防火墙没关
系(?
再来就是不太知道为什么防火墙造成那么严重的连线问题?防火墙好像还有另外的网段 那
时候是172开头的
再麻烦大神们解惑 感谢
作者: fonzae (fonzae)   2020-07-04 01:35:00
防火墙接三条,可以指定路由位置出去例如 监视器只走浮动固I,其他设备走浮动IP
楼主: nk950357 (nk950357)   2020-07-04 01:36:00
了解 所以监视器出得去的原因是因为防火墙囉?
作者: fonzae (fonzae)   2020-07-04 01:36:00
摄影机所需要的通讯埠当然有关系如果防火墙就是为了阻隔服务而存在,那么阻隔监视器服务我比较有问题的是PPPOE是监视器拨号吗?你若要排除问题,先把侠诺的设定给丢上来吧
楼主: nk950357 (nk950357)   2020-07-04 01:37:00
我也不太确定 如果pppoe拨号的话 理论上差switch也能连选连对吗?房东没有密码...进不去侠诺的设定..
作者: fonzae (fonzae)   2020-07-04 01:38:00
侠诺如果没有密码,你又要怎么排除问题?跳过侠诺吗? 你有房东给予的HINET 帐密吗?若是你有,其实直接SW 软播查看速率不就好了监视器先别管,先确认线路 频宽是正常的
楼主: nk950357 (nk950357)   2020-07-04 01:41:00
有hinet帐密 速度不经过侠诺出来的lan是正常的测出来300/100吃满
作者: fonzae (fonzae)   2020-07-04 01:41:00
那你有必要经过侠诺吗? 若是没必要自己买一台AP路由来担任不是挺好吗?因为就图来看,侠诺的LAN只有接你的SW如果都没人用,其实可以考虑拔掉侠诺的WAN PORT
楼主: nk950357 (nk950357)   2020-07-04 01:43:00
可是现在问题是这个是整栋得 抱歉没讲清楚
作者: fonzae (fonzae)   2020-07-04 01:43:00
毕竟你们并不知道侠诺的管理帐密
作者: fonzae (fonzae)   2020-07-04 01:44:00
若是整栋,那就不要动侠诺,你确定你可以用浮动固I吗?
楼主: nk950357 (nk950357)   2020-07-04 01:44:00
比较想知道没有侠诺的安全性会差很多吗?没有的话不想
楼主: nk950357 (nk950357)   2020-07-04 01:47:00
房东有说这台当初买很贵 我本来想要自己重设但怕不会设定@@
作者: fonzae (fonzae)   2020-07-04 01:47:00
直接走小乌龟会比较省事,也可以避免侠诺管理上的问题没什么难设定啊! 这种给房客用,也没人敢设得太复杂
楼主: nk950357 (nk950357)   2020-07-04 01:48:00
我知道 但其他人的网络不能不解决@@ 还有监视器的网络问题
作者: fonzae (fonzae)   2020-07-04 01:48:00
个人会建议你 买个AP路由解决为什么你一个房客要帮房东解决网络问题?你要知道请人去查网络问题,尤其是这种整栋架构包含路由、频宽流量控管、查看SW、线路查找都是要工钱的在这边我只会给你自身解决的方案,而且是最快最简单的那种毕竟我也不希望你去碰侠诺,出事要背锅的
楼主: nk950357 (nk950357)   2020-07-04 01:55:00
了解 那我先暂时将侠诺全部避开 这样可以吗
作者: fonzae (fonzae)   2020-07-04 01:56:00
可以,没有浮动固I,那就用个DDNS,指DDNS就好了接着把监视器要的Port对映好,就可以看监视器及功能了通常会建议把默认PORT通通改掉
楼主: nk950357 (nk950357)   2020-07-04 01:57:00
其他装置就直接接switch转小乌龟 监视器用pppoe 这样吗~
作者: fonzae (fonzae)   2020-07-04 01:58:00
如果你确定不买路由器,是可以这样做只是监视器支援DDNS 吗?
楼主: nk950357 (nk950357)   2020-07-04 01:59:00
了解 我自己应该会pppoe 只是先确保其他人也能上网~谢谢指教!!
作者: fonzae (fonzae)   2020-07-04 01:59:00
走浮动就是怕再次连线,WAN IP跑掉你刚不就测速过了,代表房东提供的浮动拨接并未用完
楼主: nk950357 (nk950357)   2020-07-04 02:00:00
可是小乌龟不是有路由器功能吗@@
作者: fonzae (fonzae)   2020-07-04 02:01:00
我不会建议你动小乌龟,因为他接了四条线路你要懂得进去修改你要的interface
楼主: nk950357 (nk950357)   2020-07-04 02:02:00
我直接接小乌龟也是拿到192的ip 我就直接把它给侠诺的3条线拔掉额@@
作者: fonzae (fonzae)   2020-07-04 02:02:00
改错会让侠诺的设定失效喔如果你确定侠诺WAN 1-3没人用,那就拔掉
楼主: nk950357 (nk950357)   2020-07-04 02:04:00
了解 感谢~
作者: fonzae (fonzae)   2020-07-04 02:05:00
你要确定耶! LAN 1-SW ,SW到各房间各房间都没人用WAN1-3去上网?
楼主: nk950357 (nk950357)   2020-07-04 02:12:00
确定 lan2-4直接接到侠诺得wan1-3 本来switch是接在侠诺出来的lan上面
作者: asdfghjklasd (好累的大一生活)   2020-07-04 11:49:00
QNO 就是烂东西
作者: HiJimmy (å—¨ 吉米)   2020-07-05 13:05:00
韧体能更新就先更新 说不定有修正什么问题

Links booklink

Contact Us: admin [ a t ] ucptt.com