目前我家網路的架設如下
file server直接連接adsl moden自行撥接出去
然後其他在無線ip分享器後的設備
都是透過ip分享器撥接然後DHCP來發配ip

[問題]區網架設請教

file server上面除了連接adsl moden網卡外還有一張無線網卡

本來是想說讓file server上面的無線網卡跟ip分享器連接後就可以形成一個區網
讓家中其他設備都可以存取到file server的資料
可是實際連後發現file server自行撥接後產生的實體ip
會跟ip分享器發派的實體ip衝突,其他設備就連不上file server

請問有什麼方式或是設定可以改變來解決這個問題???

會想用這個架構的主要原因是file server還兼了ftp,動物園的功能,
所以讓他直接撥皆取得固定的ip
而其他無線設備架在無線ip分享器之後是因為有許多設備是不能pppoe自己撥皆得
(ex: wii, pda.......)
而且file server跟其他電腦形成區網傳輸也會快一點,所以就採取了現在的這個方式.............

謝謝~~~
文章關鍵字
養小動物與FTP用 port forward 就可以辦到了,不需要自己撥 pppoe
GundamXP wrote:
會想用這個架構的主要原因是file server還兼了ftp,動物園的功能


如果真的非 pppoe 不可,看起來也沒什麼困難,建議你把所有機器的 IP Address 列出來,大家好幫你看原因。
GundamXP wrote:
本來是想說讓file server上面的無線網卡跟ip分享器連接後就可以形成一個區網
讓家中其他設備都可以存取到file server的資料
可是實際連後發現file server自行撥接後產生的實體ip
會跟ip分享器發派的實體ip衝突,其他設備就連不上file server
GundamXP wrote:
(恕刪)...可是實際連後發現file server自行撥接後產生的實體ip
會跟ip分享器發派的實體ip衝突,其他設備就連不上file server...(恕刪)


您的 IP 分享器不可以配發您自己定的實體IP喲,會造成路由錯誤。要用虛擬IP。

若您一定要這麼做(IP 分享器配發實體IP),您就要在 IP 分享器裏自己設定路由。
不想唸物理了...
目前我家網路的架設如下
file server直接連接adsl moden自行撥接出去
然後其他在無線ip分享器後的設備
都是透過ip分享器撥接然後DHCP來發配ip

以上意思是說
ip分享器和file server都會各自有一個ip吧…
怎麼會有實體ip衝突呢?



以正常的相關組態,圖片已經說明的清楚許多..

那在IP分享器裡面的機器想要存取Files Server上的檔案該怎麼辦呢?!

1. 開放 Files Server 的 Firewall ...
1.1 由於你IP分享器取得的IP均為浮動IP,就只能針對Port來做開放
1.2 印象中開放的Port需為 137 138 139 445 (我忘記 135 是否也要開放)

2. 設定 Files Server 所分享的目錄等相關的使用者控管與存取權限..
2.1 當然以微軟的CIFS的分享機制,要小心使用並且做好權限控管,以免遭受不測!!!
2.2 建議關閉隱藏分享(例如:C$ D$... 等),並且將開放之使用者之權限降低為User or Power User 之 群組... 當然在機器當中的帳號均需設定密碼,建議關閉Guest的帳號,並且更改Administrator的名稱等等...

存取的方法很簡單...

開始 -> 執行 -> \\[Files Server IP]

以圖片來說就是

開始 -> 執行 -> \\[210.100.100.1]


樓主這樣做有一個好處,就是量一大來再也不擔心!!!
(下載的Session過多,會造成IP分享器死機的狀況!!!)


阿胖技研,專研資訊相關技術!
上面我說的算是有點危險的方法...

也因為樓主說在Files Server上接上一張無線網卡...

所以方案可以改成這樣...




當然別忘記要讓 Files Server 的 Firewall 規則開放 192.168.0.0/24 通行

連線方式就是都以區網的方式來做連接...

開始 -> 執行 -> \\192.168.0.100

這個方法也不會因為動物的下載來耗損IP分享器的資源
阿胖技研,專研資訊相關技術!
上面兩個方法都不會太佔用到IP分享器的資源,所以IP分享器不會因為效能不足而無法及時處理使用者的一些網路要求...

不過以下是將Files Server 收攏到IP分享器的後方...



使用分享的連線方式就是都以區網的方式來做連接...
開始 -> 執行 -> \\192.168.0.100

所以這樣做,就必須在IP分享器中的 Firewall rules 或者是 NAT Table 來給予一一的開放並且做Port Mapping的行為...


例如:你的BT需要使用 7777 Port... 你就必須在IP分享器上做Port Mapping的行為,換句話說也就是Port Forward的動作... 就是需要在IP分享器上讓內部的7777 Port來對應到外部...

昨天才隨手寫的 Port Forward 的概論 參考看看...
阿胖技研,專研資訊相關技術!
wst2080 wrote:
上面兩個方法都不會太...(恕刪)


正想以此方式建議回文就看到網兄圖文並茂的解說,故不在多加解說圖片上的方式。

建議:小烏龜後面放一台防火牆,避免Files Server直接暴露在外遭受攻擊。(或許應該說Files Server前面放台防火牆)
michael.gallery wrote:
建議:小烏龜後面放一台防火牆,避免FILE SERVER直接暴露在外遭受攻擊。...(恕刪)


有錢的話,可以去搞一台ASA5505... 萬把塊就可以搞定了...




搞個DMZ區即可...
阿胖技研,專研資訊相關技術!
GundamXP wrote:
會想用這個架構的主要原因是file server還兼了ftp,動物園的功能,
所以讓他直接撥皆取得固定的ip...(恕刪)


最簡單的作法是所有設備都連接在IP分享器後面,
直接透過IP分享器撥接取得固定IP,
再將需要的Port( ex:21,bt,eMule)轉送給File Server,
或直接將DMZ指定到File Server,
優點是方便管理,缺點是File Server會耗損IP分享器資源。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!