[问答] 询问如何透过防火墙抓去固定IP

楼主: siweiheart (Spark)   2018-10-23 23:08:10
各位好
这个标题可能不太适合这片文章,但我暂时向不到更好的标题...
我的疑问是这样的
本来刷卡机是走传真线路,后来传真停用了
就跟联合信用卡公司申请走网络线路
我们公司是固定IP,有特别留一组给刷卡机
今天厂商来设定时发现没有办法直接抓取固定IP
(我们分2个楼层,中华的小乌龟在楼下,是单独牵一条线到楼上来)
线路的分配我简单说明一下
楼下(机房):中华小乌龟→防火墙(合勤USG-50)→无网管型交换器






楼上:无网管型交换器→分配给刷卡机还有其他同仁
电脑是可以PING其他的固定IP,但是刷卡机一直无法正常连线
之后就请厂商工程师直接拿刷卡机到机房测试
连接方式是直接将刷卡机和小乌龟做连结,这样的连接方式就可以让刷卡机正常使用
(刷卡机可以设定输入特地留的固定iP)
作者: bigcoke (可乐王)   2018-10-24 03:10:00
跟防火墙的透通模式比较有关系,需确定你的刷卡机所要使用的ip是否在防火墙开放透通的pool里面跟交换器没有多大关系,当然你要直接从乌龟拉线也可以,但你还需要一台router设定NAT跟小switch才可以使7个人及刷卡机上网
作者: Halk (Halk)   2018-10-24 08:01:00
看起来是防火强设定问题,直接拉一条专线给刷卡机比较简单
作者: fonzae (fonzae)   2018-10-24 10:29:00
(1WAN、4LAN)及1埠SFP(WAN)
楼主: siweiheart (Spark)   2018-10-24 12:53:00
请问7楼大大的意思是?我是超级初学者不太懂这个意思...
作者: fonzae (fonzae)   2018-10-24 14:56:00
1 WAN代表对外,Lan区隔开的你要跟上面要固定IP,必须使用Vlan 设对外gw你可以查看这台是否有针对LAN PORT单独设置Vlan int
作者: b325019 (望月)   2018-10-27 14:04:00
你把卡机接无网管交换器又设外网固定ip当然不会通
作者: deadwood (T_T)   2018-10-27 20:46:00
刷卡机设定内部固定IP,然后防火墙设定外部IP-内部IP的1对1NAT这样就可以让刷卡机联外,也可以避免刷卡机直接对外

Links booklink

Contact Us: admin [ a t ] ucptt.com