問題!尋求網路高手, 解答有關Vigor 的 DMZ 或 Port Redirection 設定問題。

剛搬新家,目前的環境配置如下

一樓Vigor 2700,
Lan 設為192.168.0.1/24
Wan 設為8xxxxxxx@hinet.net

Port 1 接Linksys WRT54G 給全戶無線上網用 (只接WRT54G的Lan 端)
port 2 接中華電信MOD
Port 3 接往2樓的 Vigor 2930n 的wan1 ,IP是192.168.0.10/24
Port 4 接往2樓的 Vigor 2930n 的Wan2 ,設為8xxxxxxx@ip.hinet.net

(Vigor 2700 有啟動 PPPoE Pass-Through)

二樓Vigor 2930n
Port 1,2 接二樓老婆電腦及QNAP TS-209 Pro
Port 3 接 Epson 彩雷
Port 4 接 3樓我的電腦

我要問的是
1.我如何在3樓電腦能進入到一樓的Vigor 2700
(譬如有時下載東西,需要手動重新撥號,以便取得新的WAN IP,像BDG...)
(又譬如有時速度不順時能進2700 看看snr 之類的)

2.另三樓有一台NB, Wireless 是連到一樓的WRT54G,NB(192.168.0.x) 要如何能使用2930n 上的彩雷(192.168.1.15)
(別叫我用2930n的Wireless,因為2930n+9dpi 三天線,訊號比擺一樓的WRT54G+7dpi 雙天線還差。

3.Vigor 2700上有一個RIP Protocol,那是指RIP v1,RIP v2 路由協定的意思嗎? 幹嘛用,怎麼用?

我猜想設定方向大概是在 DMZ 裡設定相反的規則,就是說DMZ 是為了從WAN 轉LAN, 而我是要從LAN 轉WAN。
或者是 2930n與 2700 的Vlan 設定有類似 Trunk 的功能,讓兩台設備間有一 Trunk Tunnel ?
但不知如何下手?

謝謝。感謝各位高手及先進解答!
老實說,我看不懂
總共有幾台Vigor 2700(一樓),Vigor 2930n(二樓),有幾條對外坪寬又各是如何接?
各是在哪樓層?~各樓層您又是接哪些設備?~需求又是什麼?
DMZ也不知道您是設在哪台?

或許圖+文會比較清楚~光文字敘述有點難理解~

目前能理解的設備是
(小烏龜幾台?,在哪?,接哪台?,共串的有哪些?)

[一樓]
Vigor 2700(接哪個小烏龜?)(有啟動 PPPoE Pass-Through)
WRT54G

[二樓]
Vigor 2930n(雙Wan 接哪個小烏龜?)
MOD
您老婆的電腦
QNAP TS-209 Pro
Epson 彩雷

[三樓]
3樓您的電腦
NB
抱歉!可能敘述的不夠清楚。

[一樓]
Vigor 2700 (接哪個小烏龜)(有啟動 PPPoE Pass-Through)
WRT54G

Vigor 2700 就是小烏龜,Lan 為192.168.0.1/24,WAN 啟動PPPoE (8xxxxxxx@hinet.net)
PPPoE Pass-Through 就是可從wan 執行PPPoE 亦可從Lan 執行PPPoE
WRT54G 的Lan 接在vigor 2700的Lan
MOD 接在一樓Vigor 2700 的lan,VPI/VCI 0/36 經Bridge 到Port 2 給MOD


[二樓]
Vigor 2930n (雙Wan 接哪個小烏龜?)
MOD
您老婆的電腦
QNAP TS-209 Pro
Epson 彩雷

Vigor 2930n 的WAN1接Vigor 2700的Port 3,IP是Vigor 2700 配發的192.168.0.10
Vigor 2930n 的WAN2接Vigor 2700的Port 4,啟動PPPoE (8xxxxxxx@ip.hinet.net)
老婆的電腦 IP是192.168.1.40 (Vigor 2930n 的LAN 配發的)
QNAP TS-209 Pro IP是192.168.1.45 (Vigor 2930n 的LAN 配發的)
Epson 彩雷 IP是192.168.1.15 (Vigor 2930n 的LAN 配發的)


[三樓]
3樓您的電腦
NB

我的電腦IP是192.168.1.10 (Vigor 2930n 的LAN 配發的)
我的 NB IP是192.168.0.15 (Vigor 2700 配發經 WRT54G 給我的NB取得的)


簡單說!我想在我的電腦 (192.168.1.10)能進到Vigor 2700的管理介面 (192.168.0.1)
以及!在我的NB (192.168.0.15)能使用Epson 彩雷 (192.168.1.15)

謝謝回覆!

補上非專業的架構圖,希望各位大大能看懂!
應該可以用static routing吧..靜態路由設計..不知有沒有說錯..
感謝回覆!

我猜想方向大概是 DMZ 裡設定相反的規則,就是說 DMZ 是為了從 WAN 轉 LAN, 而我是要從 LAN 轉 WAN。

是不是我要從2930n 的LAN 連到WAN ,而2930n 的WAN就是2700的LAN,便能存取2700 的管理介面。
以及要從2700的LAN 經由2930n的WAN連到2930n的LAN ,以便存取在2930n 上的彩雷。


"static routing";也是一個方向,只是我不知該如何下手!

謝謝。
簡單來說!
同橋段才能通

您的電腦 (192.168.1.10)能進到Vigor 2700的管理介面 (192.168.0.1) 有問題
您的NB 無線(192.168.0.15)能連能Vigor 2700, 有線(192.168.1.??) 則能使用Epson 彩雷 (192.168.1.15)

至於要怎麼改比較好~要再看看~

如果Vigor 2700(192.168.1.2) 只當小烏龜不撥號,不開啟DHCP,並且設定在同網段,不行嗎?~

由二樓 Vigor 2930n(192.168.1.1) 配發IP(或是鎖定MAC固定虛擬IP)
一樓無線Router當拿到二樓或是三樓當無線基地台(不開DHCP,只開無線,192.168.1.3)

[例]==============================================
(一樓)           (二樓)
(192.168.1.2)
Vigor 2700 LAN1 ----------> Vigor 2930n WAN1(192.168.1.1=>8XX@ip.hinet.net 固定)
       LAN2 ----------> Vigor 2930n WAN2(192.168.2.1=>8XX@hinet.net 非固定)
       LAN3 ->NO
       LAN4 ->MOD
                Vigor 2930n LAN1 ->QNAP TS209
                Vigor 2930n LAN2 ->網路 彩色雷射印表機
                Vigor 2930n LAN3 ->您老婆的電腦
                Vigor 2930n LAN4 ->(三樓)無線Router ->您的電腦
                                    您的NB接上有線及無線

PS:無線Router LAN TO LAN

Vigor 2930n綁定NB的無線網卡MAC,限定NB的無線走Vigor 2930n的192.168.2.1出去(非固定IP)
其他則由Vigor 2930n的192.168.1.1(8XX@ip.hinet.net 固定IP)出去
NB在不接實體線路的情況下~無線會自動轉非固定IP出去~這樣就不用調整~直接換線路就可以了

以上需要待驗證~僅供參考~
我還沒測過Vigor2700勒~要請其他大大或是您本身測試看看是否這樣串接!

或許有更好的作法!
1.最快的方法:把vigor2700的ip改成192.168.0.1/16,大大的nb用255.255.0.0
2.同上,變成同網段
3.RIP是動態路由協定,簡單說是讓第三層的網路設備自動學習路由,詳細請用google大神或是到cisco網站查詢

一般在網路上服務的電腦大多一個ip對應一台server,所以連到yahoo的首頁210.200.100.200:80(ip隨便寫的)
但是一般家裡只有一個public ip對應多台電腦,所以220.210.200.199:80-->不知該對應那台,才會有dmz這東東出現
告訴設備220.210.200.199:80-->192.168.0.45:80,而之所以能多台電腦用一個public ip上網是靠nat技術,這說來話長了
有興趣一樣請google大神吧..

這兩台設備小弟都沒玩過,沒辦法告訴大大您了,即使有,小弟還是不會設,哈..只會設cisco router@@


哇 !! 好感動, 真是居易愛用者 :)

來當一下 FAE , 錯了不要打我

首先, 應有一個觀念, 外線的頻寬是固定的.

所以, 若你申請中華 4M/1M, 它給你 8 個 ip, 其實頻寬是共享的. 不會 4M/1M*8 = 32/8M :)

即..

[1F]
2700 對外, 如果有固定 ip, 當然是用固定 ip, 必竟比動態好用多了.
若沒有, 那只能用 pppoe + nnds 了.
lan: 192.168.0.1

WRT54G 的Lan 接在vigor 2700的Lan
MOD 接在一樓Vigor 2700 的lan,VPI/VCI 0/36 經Bridge 到Port 2 給MOD

[2F]
2930n 接 2700 lan
wan: static ip: 192.168.0.X
lan: 192.168.1.X

老婆的電腦 IP是192.168.1.40 (Vigor 2930n 的LAN 配發的)
QNAP TS-209 Pro IP是192.168.1.45 (Vigor 2930n 的LAN 配發的)
Epson 彩雷 IP是192.168.1.15 (Vigor 2930n 的LAN 配發的)

[3F]
我的電腦IP是192.168.1.10 (Vigor 2930n 的LAN 配發的)
我的 NB IP是192.168.0.15 (Vigor 2930n 配發經 WRT54G 給我的NB取得的), 您買的是 n 有 wireless

OK, 完成.
你的 NB 可以用彩雷
你也可以連到 2700
在後面電腦若要自己播接, 才需開開 pppoe passthrough.
一般是不用的, 我想這樣比較適合您..

可惜的是 dual wan 無用武之地 :)
那需要兩個 isp 或獨立線路才有辦法了.


好豪華的配備
基本上2700和2930應該都有VPN功能吧
樓主可以考慮把2700和2930設成192.168.1.0/24和192.168.2.0/24兩個網段
再用VPN串起來,這樣子兩個網段可互通。

另外想問樓主一個問題,為什麼你的無線要放在1樓?
如果你把無線拿到二樓接在2930底下(沒想到2930的無線這麼弱),這樣子無線和其他2930的有線設備都會是同網段
一樓的2700的網段只讓MOD用就好
這樣子好像比較簡單。

我自己家裡是用2600V當小烏龜,另外因為申請了SEEDNET的網路電話有送無線AP
所以我的設備也是主要接在無線AP上面,2600V只有接無線AP和飛利普的PC FREE SKYPE PHONE。
平常不需要去連2600V底下的設備,就無所謂了。
感謝您的寶貴意見!小弟還真的算是居易愛用者,個人接連用過2104,2500,2800G,2910,200B,2930n,然後因為搬家後沒有VDSL線路,才又買了2700配合ADSL勉強用,200B 還用不到兩天,因為趕新潮買了有802.11n的2930n,萬沒想到2930n 的Wireless那麼廢,可憐我的200B,從此擺在架上未動過。
要不是剛好搬家整理東西,我還忘了我有一台近全新的200B。(好歹也是一萬多買的)


用VPN連線正好也是Vigor 客服工程師給我的建議,大大也是玩家喔!

無線要放在1樓?
原因有五
1.是因為二樓擺2930n的房間也是小女的房間,作爸爸的不希望女兒從小就暴露在電磁波底下。雖然無憑無據,還是信其有吧。
2.是因為有時朋友來會在一樓外的小花園泡茶聊天,在那裡收訊挺好的。
3.是為了敦親睦鄰,對面一樓有不小心用我的Wireless,我是故意要讓他用免錢的,因為遠親不如近鄰嘛,讓人家佔點小便宜是培養感情的好方法。
4.是因為虛榮心,曾經有朋友來玩,哇 CISCO的...,哇 好粗的天線...聽了就很爽!其實那是便宜貨
5.是我一直期待能在外面一邊泡茶聊天,一邊用NB來看MOD。那感覺應該很不錯,我正在研究,快成功了!


文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!