問題!尋求網路高手, 解答有關Vigor 的 DMZ 或 Port Redirection 設定問題。

tjyang wrote:
哇 !! 好感動, ...(恕刪)


感謝您的寶貴意見與回覆!互相討論看看。

"外線的頻寬是固定的",當然!這個我明白,但主要用途是多線下載免空,常常有置換某線WAN IP 的需要。

"4M/1M, 它給你 8 個 ip, 其實頻寬是共享的",當然!這個我明白,不考慮網路集縮比等因素的話,是如此。

"固定 ip",申請固定IP的目的主要是為了常常需要線上設定專案客戶的網路設備,其設備的Access List已經加了我的固定IP。

"dual wan 無用武之地",或許吧!譬如前述的下載需求,小弟一直認為;讓網路設備認為有多個出口,也許可以多一點點的效率!
所謂的MultiHoming或所謂的不等價負載平衡或所謂的冗余,用的不就是這個概念。

實際我用起來!我現在的架構感覺真的比較順。但沒有任何科學驗證或任何測試數據,就是感覺。
而且我可以隨時控制封包的流向以應付免空的驗證,一切都為了很多客戶愛跟我要MP3跟老婆愛看電影!

"您買的是 n 有 wireless",這裡就要樵一下居易了,因為2930n+9dpi 三天線擺二樓,訊號比擺一樓的WRT54G+7dpi 雙天線還差。
不然我也不會捨棄n而用g。

您的建議也挺好的,大略就是把全部設備劃在同一個子網!是吧?

依您的基礎!我把2700設為192.168.0.0/25,把2930n 設為192.168.0.128/25。再利用 Vigor 的1st Subnet及2nd Subnet作Static Route ,會不會更符合您的概念!
nelson_wanwan wrote:
簡單來說!同橋段才能...(恕刪)


同橋段才能通!明白。
同段自己送,不同段就往Gateway送,對吧。

但對2700及2930n來說,192.168.0.x及192.168.1.x 都是自己設備上的IP,設定得宜都可以是同橋段

我一直的方向是在 DMZ 裡設定相反的規則,就是說 DMZ 是為了從 WAN 存取 LAN, 而我卻是要從 LAN 存取 WAN。
簡單說;我要從2930n 的LAN 連到WAN ,而2930n 的WAN就是2700的LAN,以便能存取2700 的管理介面。
以及要從2700 的LAN (是不是可視為2930n的WAN) 再到2930n的LAN ,以便存取在2930n Lan上的彩雷。

裕笠科技的工程師及 Vigor 客服給了我可行的方法,經我測試,真的可行,然後也推翻了我的方向。

1.在2930n的Load Balance Policy設定192.168.0.0/24固定往Wan1跑或者是Dest-IP是192.168.0.1 封包往Wan1跑 ! 因為2930的Wan1是.0的區段 , 因此2930的.1的封包只要往 Wan1丟就可以了。

或者是加一條192.168.0.0 255.255.255.0 is directly connected WAN1 的路由,讓2930n下要到192.168.0.x的網段,自動往WAN 1送。

2.再2930n上開一個 NAT >> DMZ Host Setup 把2930n的WAN (也就是指2700的LAN) Mapping 到192.168.1.15 即可。

或者是在2930n上設定一組 remote dial-in 帳號,然後撥入一條VPN連線到2930n,便以VPN Tunnel 使用2930n上的印表機了。
wlhfor1974 wrote:
1.最快的方法:把v...(恕刪)


感謝回覆!三人行,必有我師焉。研究研究...

一般在網路上服務的電腦大多一個ip對應一台server,所以連到yahoo的首頁210.200.100.200:80(ip隨便寫的)但是一般家裡只有一個public ip對應多台電腦,所以220.210.200.199:80-->不知該對應那台,才會有dmz這東東出現 ---這個叫DMZ??

告訴設備220.210.200.199:80-->192.168.0.45:80,而之所以能多台電腦用一個public ip上網是靠nat技術,
---對CISCO來說,這個是不是叫Overload PAT,然後大家都叫NAT,是吧!我忘了

RIP是classful routed protocol,如果是v1的話!這個小弟還記得,但Vigor 似乎不是這個意思!譬如它的vlan,也不是如你我所知的vlan 用途!

NA或NP沒有摸到pix或asa,所以也沒有提到DMZ

小弟一年前考完642-901及642-812,裡面也是沒有提DMZ。要SP才有提
現在考試費好像漲價了,兩科一起考也沒有優惠了!小弟也不打算再考剩下的了。現在則是已經全都還給講師了。

您的建議也挺好的,簡單明瞭就是把設備全劃在同一個Class B!是吧?
依照您的意見!我把2700的Lan設為192.168.0.0/25,把2930n 的Lan設為192.168.0.128/25。其間再利用 Vigor 的1st Subnet及2nd Subnet作Static Route ,會不會更符合您建議的模型!

感謝您的回覆。
您好,我只是家裡剛好有居易的產品才上來哈拉一下,沒有玩的很徹底。
其實後來想一想,用VPN來把兩台連在一起是可行,但會變成OVER INTERNET,頻寬照理說會變窄,不理想

另一個理想的做法是,把2930賣了吧,事實上你有2700就很穩定了
你從一樓到二樓既然已經拉好線了,你在二樓只要放一個高檔一點的HUB(叫你用3~500塊的HUB取代2930你應該會有降級的感覺,哈)。可以考慮買GIGA的HUB來搭配你的QNAP NAS。

或是你把2930的IP分享功能關掉,當個HUB用,另外我覺得您的2930雙WAN在此架構下是不必要的,您只有一個WAN,更何況2930是接在2700後面,醬子只能防止你這兩台機器互接的PORT有任一PORT壞掉,還能保持連線,但我想您不會這麼倒霉,居易的東西還蠻耐操的。

一切的問題源頭,就是你擁有一台2930n啦。
我家裡用的是2600V,跟2700的功能是一樣的(2700支援ADSL2,但目前國內的ADSL大多只到8M)
2600和2700系列真的很不錯,超穩定的,該有的功能都沒有少,已經足以讓您的新家網路順暢囉~~!!

我使用ADSL MODEM內建的機種主要目的是,想少接一台小烏龜省電又簡單。
您把2930n處理掉是可以考慮的。或是拿給其他親朋好友家用,您也可以順便玩玩site to site VPN喔。

僅供大家參考。
感謝回覆!

綜合各位先進,賢拜以及裕笠科技工程師及Vigor 客服工程師的解答及實際測試!

1.在2930n的Load Balance Policy設定192.168.0.0/24固定往Wan1跑或者是Dest-IP 192.168.0.1 往Wan1跑 ! 因為2930的Wan1是.0的區段 , 因此2930的.1的封包只要往 Wan1丟就可以了。

或者是手動加一條192.168.0.0 255.255.255.0 is directly Connected WAN1 的路由,讓2930n下要到192.168.0.x的網段,自動往WAN 1送。

2.再2930n上開一個 NAT >> DMZ Host Setup 把 WAN (指2700的LAN) Mapping 到192.168.1.15 即可。

或者是在2930n上設定一組 remote dial-in 帳號,然後撥入一條VPN連線到2930n,便可以以VPN Tunnel 使用2930n上的印表機了。
小弟也是 vigor 愛用者, 但對於樓主的問題 , 小弟有個疑問, 為什麼不整棟樓就用一台 router 就好? 內部用 switch hub 形成一個區網即可, 畢竟電腦不多. 有必要搞的那麼複雜嗎?
FB: Pctine
謝謝回覆!

我現在的架構可以一邊上網,一邊用電腦看MOD或錄影。
然後同時可以GB下載以及當BDG或RS下載到限制時可以馬上更換WAN IP接著下載!
不定時還需要遠端幫客戶處理網路設備問題。可能用VPN,也可能客戶的Access List有設定我的固定IP。

如果真的可以用一台Router及一台Switch Hub來搞定!亟待樓主賜教。

感激不盡!!
其實小弟只是覺得樓主家中的連線電腦並不多, 總共三個樓層, 是沒有那個必要性搞的那麼複雜. 因為網路的架構愈簡單, 就愈容易控管.

真的要做. 小弟會把 vigor 2700 拿掉. 僅在一樓裝 2930N 就好了, (因為為何一定要 2700 串接 2930 小弟還是不太能理解)

1F: 2930N. WAN1 設 PPPoE 取得 hinet 固定 IP, WAN2同樣設 PPPoE 取得動態 IP (因樓主要求要能夠隨時更換 IP, 以應付需求)

2F, 3F: 直接用一台 switch hub 去連 2930 LAN port 就好了.

另外就是搭配 WAN load-balance 應該就夠用了.

至於 Vigor 上 2nd 網段的應用較為特殊, 我看過比較多的應用是在多個 public 固定 IP 上, 我想在你的應用環境應該用不上. (即當你有多個固定 WAN IP 時, 你的設備可以接在 LAN 網段, Vigor 會幫你做 routing 的動作).
FB: Pctine
pctine wrote:
其實小弟只是覺得樓主...(恕刪)


Vigor 2700 的目的

1.比小烏龜穩定一些的ATU-R
2.可以把0/36 的串流Bridge 到某一Port單純給MOD 205用
3.不給MOD 205用時可以讓0/33 多大概2-3M 的頻寬
4.配合2930n 可以讓 WAN1 上網,讓 WAN2 收Multicast的媒體串流

當你有多個固定 WAN IP 時, 你的設備可以接在 LAN 網段, Vigor 可做 Multi-NAT 的動作

Vigor 上 2nd 網段的應用, 1nd與2nd 的網段可做Distance-Vector Routing

感謝回覆,期待賜教。



果真是 Vigor 玩家級的大師, 小弟考慮比較沒有那麼周延.

但有關 2nd 網段部份, 小弟印象中, 於 2nd 網段的電腦, Vigor 是不做 NAT 的.
FB: Pctine
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!