[問題] 請教用router來共用一組IP的設定

現在的 router 產品應該都有 MAC cloning 的功能了,所以樓主可以給電腦的 MAC 沒關係,再把它 clone 成 device WAN 端的 MAC 就可以了! 不過現在這個年代還有在鎖 MAC 的 ISP 還真少見阿

另外有提到 double NAT 的問題一定是可以這樣設的喔! 因為我現在住的地方就是這樣搞的...

[ISP] <--------> [宿舍的 router] <-------------> [我的 router] <-------------> [ 我的電腦 ]
........... PPPoE ................. 192.x.x.1 ....... 192.x.x.2 ........ 10.x.x.1 ........ 10.x.x.2

只要設定成不同的 domain 就一定可以出得去,不管是幾層 NAT 一定都沒問題的...

給您參考嘍!

wst2080 wrote:
理論上是做得到......(恕刪)


樓主的 router 應該沒辦法讓他直接進 console 敲 command 吧!
因為出貨的 device 都會把 UART 拔掉,就算有 console,也只是讓你進 CLI 看 status 而已!

所以用 iptable 下是可行,不過前提是要能找到下 command 的方法!
caf677 wrote:
從您提供的網頁來看
這個服務,是由該包商為社區架設
1. 網際網路寬頻+網路分享 (所以是得到Private IP)
2. NAC設備(可能具備DHCP的NAC,網路存取控制,所以可以控制用戶連線)
3. 其他多媒體伺服器

我推測包商的設備是有能力針對MAC,IP進行網際網路的存取控管
不過,若使用了NAT Router,封包經過NAT多轉一道NAT應該不會有問題
這個我在工作中,有過很多的經驗

所以我也是建議您確認AirPort Extreme是否架設正確
設置先確認下來,才好找問題
1.您所稱的Double NAT,我實架過多次兩部NAT Router串接,並不會有問題的
2.先確認您的架構,社區寬頻的線路是接在WAN port, 而其他電腦接在LAN port
3.若上述架構正確,請確認您給的MAC address是WAN port的MAC address
AirPort Extreme背板圖
4.除非ISP是鎖定service, 否則應不會發生只有Skype能使用的狀況


沒錯,ISP所給的IP的確是private IP (192.168.99.xxx)

目前ISP給的線,的確是接在WAN Port上,這個確定無誤,以下是我網路的簡略架構


-----------------------------------------------------------------------
ISP <---> | WAN Port (AirPort Extreme) LAN Port x 3 | <---> 寵物機
| Wireless interface | <---> NB x N
-----------------------------------------------------------------------
Fixed MAC and IP DHCP & NAT
IP is 192.168.99.xxx IPs are 10.0.1.xxx

Double-NAT會引起的問題這個網頁有介紹...
http://support.iprimus.com.au/index.php?option=com_content&task=view&id=517&Itemid=214

裡面描述因為經過兩次轉址,會讓回來的封包搞不懂要怎麼route.

至於skype為什麼還那麼神可以工作,我就不是很懂了

請各位賜教
casber wrote:
樓主的 router 應該沒辦法讓他直接進 console 敲 command 吧! ..(恕刪)



沒辦法... 家用型大都是用 web 介面來處理...

想說若他是cisco的話,應該是還有辦法..

沒有料到...

這年頭在台灣有這種鳥的ISP真的很難見哩!!!

阿胖技研,專研資訊相關技術!
wst2080 wrote:
沒辦法... 家用型...(恕刪)


如果是enterprise 的 router 我就直接進去設固定的 routing table,
不用這麼傷腦筋了說 不過那個價錢大概都要5位數吧

xiaoshen wrote:


至於skype為什麼還那麼神可以工作,我就不是很懂了

請各位賜教
...(恕刪)


Double-NAT的部份,因為我的工作總是在兩層NAT下進行
不論是Skype,SMTP,Video stream, IPSec VPN皆正常無誤
有問題我想也是該產品的問題

不過,從Skype的線索使我想到
廠商(是廠商不是ISP)除了鎖定MAC的部份
可能還有過濾封包的手段
想問一下,不知道你們瀏覽網路上的網頁是否正常呢?
http://caf677.pixnet.net/blog
tan87888 wrote:
目前樓主位於社區寬頻業者下面...據我所知...光Session control 就把牠賭死!\

社區業者業不是省油的燈... 一戶=一台PC .....500~1000條Session 給你..就足夠瞭! 其他的多出來! 給你卡死!


如果只是限制 session數目,我應該不至於所有連線都不行才對。

我應該沒說錯吧??
十八樓的 mop_cznyx 應該是正解
在一些論壇上有看到
大陸很多 ISP 都有如樓主那樣的限制(限一台電腦之類的)

請找找看一些關鍵字
網路尖兵
原理
之類的

http://forum.slime.com.tw/thread187012.html
tomato.taiwan wrote:
十八樓的 mop_c...(恕刪)


在之前就已經檢查過,因為NAT已經開啟,所以對廠商來說,應該是
只會看到WAN Port的 MAC與IP,而不會看到其底下的其他device,
而SNMP雖然有開啟,不過僅限LAN與WLAN端可以Access, WAN端
的SNMP在AirPort Extreme裡面預設是關閉的,所以應該不會被發現才對。

有錯請不吝指教,謝謝

caf677 wrote:

Double-NAT的部份,因為我的工作總是在兩層NAT下進行
不論是Skype,SMTP,Video stream, IPSec VPN皆正常無誤
有問題我想也是該產品的問題

不過,從Skype的線索使我想到
廠商(是廠商不是ISP)除了鎖定MAC的部份
可能還有過濾封包的手段
想問一下,不知道你們瀏覽網路上的網頁是否正常呢?


目前我可以一直在這裡回應是因為我像廠商說我要些時間來整理家裡的網路,
所以他是開放給我使用,在現在任何的Service都是正常的,我說的只有
skype可以正常,是廠商未開放的時候,那時候就只看到skype能連線,
其他msn,telnet, web browser一律沒有辦法工作

文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!