[问答] 请求企业型固定制router协助

楼主: CatzRule (花栗猫)   2014-01-14 17:25:33
小弟我公司这两天来了一路固32的FTTH
但是网络架构跟之前用的完全不相同 不知有无神人可指点一下
ISP Hinet
调制解调器 FTTH 无法做任何设定
配发的 WAN IP 203.x.x.133
MASK 255.255.255.252
Gateway 203.x.x.134
LAN IP 210.x.x.64/27
目前把WAN IP设成 203.x.x.133 可以上网 也可以ping到 134
但是实际上配发的210.x.x.64 不知如何设定 也无法直接使用
询问中华电客服 只说这种网络router是用户自备 但设定对方也不是很清楚
不知道router能不能拿家用AP先代替一下? 然后AP与后端要怎么设定做上网?
另外这种架构的正确名称是什么? 不知道叫什么 实在是不太好google :(
先感谢大家了!
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 211.21.104.235
→ danny8376:没啥架构啊 就给你一个IP 直接对外连线而已啊 01/14 19:24
推 shuinedu:我觉得你有点搞混了 不如先谈谈之前的架构怎么弄的? 01/14 19:44
推 birdy590:这种架构不需要 NAT, 对方会把 210.x.x.64/27 送进来 01/14 20:22
→ birdy590:家用 AP "有可能"可以用, NAT 关掉, 只做 IP routing 01/14 20:27
→ birdy590:WAN port 设 203.x.x.133, default route 设 203.x.x.134 01/14 20:28
→ birdy590:LAN port 设定成 210.x.x.64/27 就通了(可以开 DHCP) 01/14 20:28
推 lordmi:除非你需要31个以上的网域才需要NAT,否则就普通接法就行了 01/14 20:46
推 deadwood:你的LAN可用IP为.65~.94共30个,找一个设定在AP LANport 01/14 22:27
→ deadwood:通常就是.65或是.94 DHCP设定IP发放范围就是这个范围 01/14 22:29
→ deadwood:再把刚刚在LAN端上的IP设定不要发放,DHCP发放的默认闸道 01/14 22:30
→ deadwood:设定为AP LAN IP 01/14 22:30
→ deadwood:DNS设定中华的DNS168.95.1.1 通常这样就能上网了 01/14 22:32
→ deadwood:以上设定的前提是你的AP有router功能 01/14 22:32
→ deadwood:很好奇你们公司网络是谁规划的,连自家人都不会设定? 01/14 22:34
→ infosec:这个用router/firewall都很简单 但如果用家用分享器... 01/14 23:53
→ infosec:不见得可以做得到 看你们网络设备的型号 01/14 23:54
感谢上面和下一篇文章的帮忙, 拿了几台AP测试以后才知道出问题的原因
反正就是这样:
D-link DIR-300 不支援单独移除NAT
D-link DIR-600 不支援单独移除NAT
D-link WBR-2200 画面有关闭NAT选项, 可是按下去是没有作用的 <
作者: danny8376 (钓到一只猴子@_@)   2014-01-14 19:24:00
没啥架构啊 就给你一个IP 直接对外连线而已啊
作者: shuinedu (成长只有一次)   2014-01-14 19:44:00
我觉得你有点搞混了 不如先谈谈之前的架构怎么弄的?
作者: birdy590 (Birdy)   2014-01-14 20:22:00
这种架构不需要 NAT, 对方会把 210.x.x.64/27 送进来家用 AP "有可能"可以用, NAT 关掉, 只做 IP routingWAN port 设 203.x.x.133, default route 设 203.x.x.134LAN port 设定成 210.x.x.64/27 就通了(可以开 DHCP)
作者: lordmi (星宿喵)   2014-01-14 20:46:00
除非你需要31个以上的网域才需要NAT,否则就普通接法就行了
作者: deadwood (T_T)   2014-01-14 22:27:00
你的LAN可用IP为.65~.94共30个,找一个设定在AP LANport通常就是.65或是.94 DHCP设定IP发放范围就是这个范围再把刚刚在LAN端上的IP设定不要发放,DHCP发放的默认闸道设定为AP LAN IPDNS设定中华的DNS168.95.1.1 通常这样就能上网了以上设定的前提是你的AP有router功能很好奇你们公司网络是谁规划的,连自家人都不会设定?
作者: infosec (InfoSEC)   2014-01-14 23:53:00
这个用router/firewall都很简单 但如果用家用分享器...不见得可以做得到 看你们网络设备的型号
作者: deadwood (T_T)   2014-01-15 16:18:00
原来还有NAT关不掉的router,上了一课:P
作者: lordmi (星宿喵)   2014-01-15 17:24:00
不用对于家用分享产品的副功能太信任,我讲真的...
作者: birdy590 (Birdy)   2014-01-15 17:25:00
能做 NAT 的一定可以不做 NAT, 只是软件没有把功能开出来要讲性能的话可以考虑 RouterBOARD RB450G, 非常够用了DIR-300/600 刷 DD-WRT 以后应该都可以
作者: deadwood (T_T)   2014-01-15 17:57:00
建议不要只考虑价格,看你们网络的需求去找适合的产品吧会租到32个public IP的应该是有架server吧?流量跟连线数的处理能力应该是重点,还有拿public IP要是没防火墙等于是在街上裸奔吧XD更正一下,30个IP冏
作者: HiJimmy (å—¨ 吉米)   2014-01-15 19:44:00
这时候要推 有价格需求 要推 Pfsense 不过,下个接手的人一定会干谯你
作者: JCC (JCC )   2014-01-16 15:20:00
你是不是没用过固定IP的啊?
作者: johnpson (正面 乐观)   2014-01-23 20:59:00
借题问一下 这种router设定算transparent mode吗?

Links booklink

Contact Us: admin [ a t ] ucptt.com