如何讓刷卡機透過防火牆直接抓取固定iP

各位好
這個標題可能不太適合這片文章,但我暫時向不到好的標題...

我的疑問是這樣的
本來刷卡機是走傳真線路,後來傳真停用了
就跟聯合信用卡公司申請走網路線路
我們公司是固定IP,有特別留一組給刷卡機

今天廠商來設定時發現沒有辦法直接抓取固定IP
(我們分2個樓層,中華的小烏龜在樓下,是單獨牽一條線到樓上來)

線路的分配我簡單說明一下

樓下(機房):中華小烏龜→防火牆(合勤USG-50)→無網管型交換器






樓上:無網管型交換器→分配給刷卡機還有其他同仁

電腦是可以PING其他的固定IP,但是刷卡機一直無法正常連線

之後就請廠商工程師直接拿刷卡機到機房測試

連接方式是直接將刷卡機和小烏龜做連結,這樣的連接方式就可以讓刷卡機正常使用
(刷卡機可以輸入特地留的固定iP)
-------------------------------------------------------------------
我自己有幾個方向的結論~
1.想請問這種問題是不是跟防火牆的設定有關?
(廠商的工程師是說有可能是因為防火牆有登入的帳號密碼,所以可能需要做開通)
2.還是說根本就應該從小烏龜拉一條專線給刷卡機?
3.或者我可以買一台網管型交換器來替代樓上的無網管型交換器然後再來做橋接之類的動作呢?
4.真的沒辦法的話,樓上的線路我想說直接從小烏龜連上來不透過防火牆,但保留的IP只有一組,這樣是不是只有刷卡機可以連線呢?
(我們這層有7位同仁需要使用網路)

先感謝大家的回覆,有任何需要補充的話 我會盡快回覆

siweiheart wrote:
各位好這個標題可能...(恕刪)

如果你是申請固定制,也就是價格比一般家用網路貴一倍的,那就把那一組IP給刷卡機,防火牆用另一組.
如果是用撥號的PPPoE,那就刷卡機用非固定制的一個固定IP,其他電腦就用浮動Ip上網吧!不然就是問工程師
要開哪幾個Port吧!

siweiheart wrote:
各位好這個標題可能...(恕刪)


同一組IP 設定 NAT對應就可
問信用卡公司看 固定IP+Port NAT方式能不能,因為我沒設定過卡機IP後面綁Port 以前都是直接申請 Hilink VPN金流服務。

跟中華電信特別申請刷卡金流專用服務,才比較安全隔離該IP
HiLink MPLS VPN 服務

以前公司設立店鋪中華電信都是我在跑的


都有固定一組 固6IP對外,另一組Hilink VPN 對公司內部,並申請Hilink 金流VPN 綁定內部IP給中華電信,認定這IP就是刷卡專用,不會對外通。
問一下保留給刷卡機的外部固定IP你是否拿去給USG-50用來上網? 如果是,需要上網又無法還給刷卡機專用,那只有一條辦法:
1.先配給刷卡機一個內部網路固定IP,如192.168.1.100,不要用DHCP。
2.查出刷卡機網路用到那些通信埠如port 443、9000之類,然後在USG-50裡設定port forwarding將這些通信埠轉送到刷卡機
IP 192.168.1.100上。

如果這辦法不行,那就只能外部固定IP還給刷卡機並拉專線直連中華電信modem,USG-50上網要另想辦法。
感謝大家個回復
忘記說 固定IP有6組,例如148~153
USG-50是使用148
是分配給樓上樓下所有的辦公區網路

留給刷卡機的是152號

因為只有一條線拉到樓上接交換器
這樣還有辦法讓刷卡機指定到152嗎,還是說這條線路都只能吃148呢

我會再試試看能不能從USG-50裡面設定

另外問USG-50有WAN1 WAN2 我是不是可以利用這個功能來做設定呢
這樣的話 是不是就勢必要增加一台網管型的交換器呢?
刷卡機我也沒設定過
但是應該在USG-50 UTM上面設定 Port Mapping or DMZ 把152這個外網IP指定給刷卡機的內網IP 基本上就可以連上才對
不過樓下-->樓上:無網管型交換器 →分配給刷卡機還有其他同仁
上面這段可以討論一下,如果這段線路其他同仁可以上網的話應該是同樣接在UTM後端
或是某個Rounter後面
總結來說有兩種方式
1.直接小烏龜後面拉一條線到樓下給刷卡機
2.UTM設定Port Mapping

話說到這個時候我都會很慶幸我是簽資安艦隊
重點不是有多一台UTM 重點是有問題不會設定只要call out就得救了 XD
簡單的說,你需要給刷卡機一個內部IP,閘道設防火牆出去
然後在到防火牆內設定對外的固I,NAT對應到這個內部IP,
如果刷卡機有已知使用的連接埠,
可以設定只開這幾個PORT,不然就是PORT全開(風險較大)。

大概是小烏龜→防火牆→刷卡機,
刷卡機在防火牆底下可以加減增加安全性,
只要線接在防火牆後面任何一台交換器即可。

另外一個比較簡單的做法是刷卡機設定固I,
線路直接接到中華電信數據機,這樣也可以通,
小烏龜→刷卡機,這樣刷卡機直接對外,方便但是比較不安全。

感覺樓主好像不是很懂網路這塊,
建議諮詢下專業網管跟刷卡機廠商,
不然UMAX大大的建議也不錯。

1. 聯絡銀行,請刷卡機設備廠商將刷卡機 設成內部IP , 192.168.1.x ,防火牆則設 IP Mapping : x.x.x.152 -> 192.168.1.x
2. 或者再拉一條線連接小烏龜 與刷卡機
我不是在日本、就是在前往日本的路上,我是日本旅遊中毒者
感謝大家的建議,如miao大大說的
很少觸碰網路這塊,遇到真的很傷腦經

siweiheart wrote:
感謝大家的建議,如m...(恕刪)


公司沒有MIS嗎?
這需要進防火牆做設定(要IP跟帳密)
有的話請MIS支援一組固I跟內部IP,
讓MIS在防火牆做好設定,請刷卡機公司設定好機器內部IP,
MIS可能會問刷卡機的使用PORT,請廠商提供給MIS,
你只要兩邊溝通好,最後驗收能不能用就好,
網路推給專業的處理就好。

假設公司沒有MIS好了,查防火牆跟誰買的,去跟廠商請求支援,
該付費的就付費,不要省這個錢。

文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!