Cable Modem(第四台網路)急速上網設定攻略教學(每台設備皆拿取實體IP上網)

就安全問題來說,蝦米大是正確的。

但樓主這篇文章沒有提到實體 IP 的風險,
事後說明我覺得又有些輕描淡寫。

事實上裝置直接連接 Internet,確實風險高很多。

不裝怪怪軟體就沒事 ?
很多人或者被感染的殭屍電腦根本不管你這些,
都是直接網路掃瞄隨機找沒有防火牆的電腦下手。

2017年5月大流行的勒索病毒 WannaCry 就是挑樓主這種 電腦直接連接 Internet,
沒有 Router 防護或者防火牆的電腦,偏偏許多人又愛將系統更新關閉,
系統充滿漏洞,結果當初 WannaCry 就一堆人中獎。


別覺得你自己不是大咖就不重要,攻擊者不會找上你,
現在挖礦病毒流行,攻擊者恨不得全世界電腦都感染他的病毒替他挖礦,
才不會管你是不是個咖,只要你電腦能通電上網,他想辦法感染,
就能強迫你替他挖礦賺錢。


koyoi wrote:
優點:
PING值降低,玩遊戲上網講電話視訊更順
少一層轉換上網速度更快
不用管分享器的效能好壞(連線數等等)
P2P.BT下載盡情下載也不怕分享器撐不過去當機


其實內網的 ping 真的高不到哪裡去,
若是只有 電腦>分享器>數據機 這樣一層的網路架構,
ping 值理論上都會小於 1ms,除非網路線太差或超過 80M 以上,
但一般家用誰網路線超過 80公尺 ?

至於 P2P 我不否認 Router 會有影響,
但現在分享器效能都不算太差,
1K ~ 2K 價位的產品都能負擔的了 P2P 了 ~

除非你使用 WLAN (WiFI) 的方式跑 P2P,那就不一樣了。

fonzae wrote:
請愛用VIP你的問...(恕刪)


小弟資質駑鈍..不知道甚麼是VIP呀

Google了一下 是不是類似防火牆的軟體呀?
http://www.pixnet.net/hr100

exilim wrote:
小弟資質駑鈍..不...(恕刪)


就是NAT...

外網10.10.10.10

內網
172.16.10.1 NAS1
172.16.10.2 NAS2

當連接10.10.10.10:5000→172.16.10.1:80
當連接10.10.10.10:5001→172.16.10.2:80

而10.10.10.10可以利用DDNS去取得
兩台NAS只要註冊一家即可,因為實體IP是會跟著異動

fonzae wrote:
就是NAT...
外網10.10.10.10
內網
172.16.10.1 NAS1
172.16.10.2 NAS2
當連接10.10.10.10:5000→172.16.10.1:80
當連接10.10.10.10:5001→172.16.10.2:80
而10.10.10.10可以利用DDNS去取得
兩台NAS只要註冊一家即可,因為實體IP是會跟著異動


就是 Virtual Server/Port Forwarding 沒錯吧 ?

KevinYu0504 wrote:
就是 Virtual...(恕刪)


是的

用個VIP比較方便,因為內網設備過多就是要這樣
除非要買Router OS或高階路由,可以多組實體ip對映
這是相當愚蠢的作法

實體IP 就會一直被掃,手機、PC沒裝軟體防火牆、防毒的更是直接被攻破,別自找麻煩

連線數不足,除了掛BT以外其他沒掛的幾乎不會有這問題,若有,就是你中毒被當跳板不自知


總之就是一定要在虛擬IP環境下使用才比較安全,外面有層路由器去擋PING,防止駭客第一波掃ping 蒐集可PING的到的IP,只要能讓他連續幾天都ping 的到這IP他就會認定是固定IP就會列入可用名單來就會被一直衝...

要真的需要固定IP的服務的人也不會用第四台網路,會找中華辦固2~6 IP 服務

也一定會接防火牆NAT,不可能直接裸露實體IP對SV穩死
但是請注意,家用設備不是公司萬元級的路由器頂多6.7千還是有NAT效能嚴重不足的問題,因此虛擬IP注定網路半殘,要順暢使用網路,還是必須使用實體IP搭配WIN10內建的防毒軟體開啟即可
koyoi wrote:
但是請注意,家用設備不是公司萬元級的路由器頂多6.7千還是有NAT效能嚴重不足的問題,因此虛擬IP注定網路半殘,要順暢使用網路,還是必須使用實體IP搭配WIN10內建的防毒軟體開啟即可

MikroTik RB750Gr3
UBNT EdgeRouter X (ER-X)
拍賣上這兩台都不用3000元,但效能很夠了
怕難上手就選ER-X,有興趣多學點就RB750Gr3

https://mikrotik.com/product/RB750Gr3#fndtn-testresults


https://kazoo.ga/revisit-forwarding-speed-in-er-x/


koyoi wrote:
但是請注意,家用設備不是公司萬元級的路由器頂多6.7千還是有NAT效能嚴重不足的問題,因此虛擬IP注定網路半殘,要順暢使用網路,還是必須使用實體IP搭配WIN10內建的防毒軟體開啟即可


我同意 NAT 效能會影響 WAN to LAN 的速度,
但也得看你 ISP 提供你多少才是重點,
如果你只有 10M、30M、60M、100M 的用戶,你用三千元的 Router 就綽綽有餘了。

且我真的懷疑你用過好一點的 Router 產品嗎 ?
不用到萬元等級的,中價位的即可。

雖然使用 DHCP 的方式確實會讓網路反應變慢,但那也只是 0.X 毫秒(ms),
你真的感受得出差異 ? 萬分之一秒耶 ?

----------------------

實際上其實用不到 6、7千元產品,
許多 3、4千元產品的 WAN to LAN Throughput 效能都足以應付 500M 以上。

參考這網站 :
https://www.smallnetbuilder.com/old-tools/charts/router/bar/74-wan-to-lan

上面網址是國外知名網站的評測,
測試各牌子不同款式,實際對外網路能夠負荷到多快。

數字越大越好,單位都是 Mbps,
所以不用換算,很方便。

舉個台灣常見的品牌 ASUS,表格其中的 AC66U 依舊是目前的主力商品,
PChome 價格是 4090,實際通路應該能以 4K 價格入手。

而 AC66U 的 WAN to LAN Throughput 效能在測試中就能跑到 836 Mbps,
而台灣目前除了中華可以申請的到 1000M 以外,好像沒其他幾家 ISP 有提供這樣的速率。


現在許多 Router 都是 ARM 架構的處理器,
效能都有一定的程度。
除非你跟 ISP 申請的頻寬真的夠大,
不然現在就在擔心 Router 效能,我是覺得杞人憂天。


------------------------

就 AV-C 測試機構最新一次(2017/10)的效能測試報告中,
許多傳統大廠在 Downloading files 及 Browsing Websites 測試中,
都不會輸給 Win10 的 Windows Defender。






詳細報告連結 :
https://www.av-comparatives.org/wp-content/uploads/2017/10/avc_per_201710_en.pdf


整體效能綜合測試中,微軟內建的防毒其實是有點慘的 ....


所以微軟內建的防毒並不會就讓你網路就比較順暢,
想要網路完全不受軟體影響,
建議你乾脆讓系統裸奔,保證最快。

koyoi wrote:
家用設備不是公司萬元級的路由器頂多6.7千還是有NAT效能嚴重不足的問題,因此虛擬IP注定網路半殘...(恕刪)

為了繼續凹
什麼話都能說出來了...


RB750Gr3淘寶一台約台幣1600
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!