[問題] 小烏龜+防火牆+監視器問題

作者: nk950357 (nk950357)   2020-07-04 01:23:40
如題
最近租新屋 房東有給中華300/100跟連上網路的監視器
但是最近都怪怪的 網路會突然連不上 重開可以好一下子
原始接法如下
https://i.imgur.com/8SFAw0z.png
首先這樣發現很不穩定 原本以為過熱(近氣扇被灰塵堵死)所以加電扇吹 沒多久又有問題
而且網速直接變成30m不到 且ping超高
還發現網路線跟switxh之間的連線只有100m==
(比較想知道防火牆從小烏龜街三條到wan原因是什麼啊)
後來把小烏龜直連switch 斷開防火牆 發現抓不到ip 把剩下兩個wan的防火牆再插回去swit
ch後網速正常 攝影機也可以連線(攝影機對外ip)
https://i.imgur.com/dSLTHz2.jpg
收工不到一小時發現攝影機又斷斷續續連不上
這次直接把小烏龜跟防火牆的連結全部拔掉 只留小烏龜直通switch
這次變成網路好像可以了(用deadlink分享器分享wifi給iphone ping出來大約都在10上下
偶爾30幾)反而變成抓不到攝影機了
想請問攝影機的連線跟防火牆有關係嗎?因為照理來說應該是pppoe所以應該跟防火牆沒關
係(?
再來就是不太知道為什麼防火牆造成那麼嚴重的連線問題?防火牆好像還有另外的網段 那
時候是172開頭的
再麻煩大神們解惑 感謝
作者: fonzae (fonzae)   2020-07-04 01:35:00
防火牆接三條,可以指定路由位置出去例如 監視器只走浮動固I,其他設備走浮動IP
作者: nk950357 (nk950357)   2020-07-04 01:36:00
了解 所以監視器出得去的原因是因為防火牆囉?
作者: fonzae (fonzae)   2020-07-04 01:36:00
攝影機所需要的通訊埠當然有關係如果防火牆就是為了阻隔服務而存在,那麼阻隔監視器服務我比較有問題的是PPPOE是監視器撥號嗎?你若要排除問題,先把俠諾的設定給丟上來吧
作者: nk950357 (nk950357)   2020-07-04 01:37:00
我也不太確定 如果pppoe撥號的話 理論上差switch也能連選連對嗎?房東沒有密碼...進不去俠諾的設定..
作者: fonzae (fonzae)   2020-07-04 01:38:00
俠諾如果沒有密碼,你又要怎麼排除問題?跳過俠諾嗎? 你有房東給予的HINET 帳密嗎?若是你有,其實直接SW 軟播查看速率不就好了監視器先別管,先確認線路 頻寬是正常的
作者: nk950357 (nk950357)   2020-07-04 01:41:00
有hinet帳密 速度不經過俠諾出來的lan是正常的測出來300/100吃滿
作者: fonzae (fonzae)   2020-07-04 01:41:00
那你有必要經過俠諾嗎? 若是沒必要自己買一台AP路由來擔任不是挺好嗎?因為就圖來看,俠諾的LAN只有接你的SW如果都沒人用,其實可以考慮拔掉俠諾的WAN PORT
作者: nk950357 (nk950357)   2020-07-04 01:43:00
可是現在問題是這個是整棟得 抱歉沒講清楚
作者: fonzae (fonzae)   2020-07-04 01:43:00
畢竟你們並不知道俠諾的管理帳密
作者: fonzae (fonzae)   2020-07-04 01:44:00
若是整棟,那就不要動俠諾,你確定你可以用浮動固I嗎?
作者: nk950357 (nk950357)   2020-07-04 01:44:00
比較想知道沒有俠諾的安全性會差很多嗎?沒有的話不想
作者: nk950357 (nk950357)   2020-07-04 01:47:00
房東有說這台當初買很貴 我本來想要自己重設但怕不會設定@@
作者: fonzae (fonzae)   2020-07-04 01:47:00
直接走小烏龜會比較省事,也可以避免俠諾管理上的問題沒甚麼難設定啊! 這種給房客用,也沒人敢設得太複雜
作者: nk950357 (nk950357)   2020-07-04 01:48:00
我知道 但其他人的網路不能不解決@@ 還有監視器的網路問題
作者: fonzae (fonzae)   2020-07-04 01:48:00
個人會建議你 買個AP路由解決為什麼你一個房客要幫房東解決網路問題?你要知道請人去查網路問題,尤其是這種整棟架構包含路由、頻寬流量控管、查看SW、線路查找都是要工錢的在這邊我只會給你自身解決的方案,而且是最快最簡單的那種畢竟我也不希望你去碰俠諾,出事要背鍋的
作者: nk950357 (nk950357)   2020-07-04 01:55:00
了解 那我先暫時將俠諾全部避開 這樣可以嗎
作者: fonzae (fonzae)   2020-07-04 01:56:00
可以,沒有浮動固I,那就用個DDNS,指DDNS就好了接著把監視器要的Port對映好,就可以看監視器及功能了通常會建議把預設PORT通通改掉
作者: nk950357 (nk950357)   2020-07-04 01:57:00
其他裝置就直接接switch轉小烏龜 監視器用pppoe 這樣嗎~
作者: fonzae (fonzae)   2020-07-04 01:58:00
如果你確定不買路由器,是可以這樣做只是監視器支援DDNS 嗎?
作者: nk950357 (nk950357)   2020-07-04 01:59:00
了解 我自己應該會pppoe 只是先確保其他人也能上網~謝謝指教!!
作者: fonzae (fonzae)   2020-07-04 01:59:00
走浮動就是怕再次連線,WAN IP跑掉你剛不就測速過了,代表房東提供的浮動撥接並未用完
作者: nk950357 (nk950357)   2020-07-04 02:00:00
可是小烏龜不是有路由器功能嗎@@
作者: fonzae (fonzae)   2020-07-04 02:01:00
我不會建議你動小烏龜,因為他接了四條線路你要懂得進去修改你要的interface
作者: nk950357 (nk950357)   2020-07-04 02:02:00
我直接接小烏龜也是拿到192的ip 我就直接把它給俠諾的3條線拔掉額@@
作者: fonzae (fonzae)   2020-07-04 02:02:00
改錯會讓俠諾的設定失效喔如果你確定俠諾WAN 1-3沒人用,那就拔掉
作者: nk950357 (nk950357)   2020-07-04 02:04:00
了解 感謝~
作者: fonzae (fonzae)   2020-07-04 02:05:00
你要確定耶! LAN 1-SW ,SW到各房間各房間都沒人用WAN1-3去上網?
作者: nk950357 (nk950357)   2020-07-04 02:12:00
確定 lan2-4直接接到俠諾得wan1-3 本來switch是接在俠諾出來的lan上面
作者: asdfghjklasd (好累的大一生活)   2020-07-04 11:49:00
QNO 就是爛東西
作者: HiJimmy (å—¨ 吉米)   2020-07-05 13:05:00
韌體能更新就先更新 說不定有修正什麼問題

Links booklink

Contact Us: admin [ a t ] ucptt.com