[問題] 關於mesh 監控內網與外網物理切斷

作者: waiter337 (給開司一罐蘇格登)   2022-09-20 10:49:08
感謝本版存在
小弟有種找到寶藏的感覺
以下已經是我使用了2年多的架構
皆可以正常使用
想請高手大大幫忙評估是否有更好的方案
https://i.imgur.com/sHppqkI.png
目前的網路配置圖
該電腦會同時對不同兩台路由連線
一個是乙太網路連線 一個是wifi連線
兩台路由彼此沒有相連
由於該網路架構的監控若想設定固定IP開放
就必須登入螢石雲,印象還要綁電話跟銀行卡(對岸的)
這想必就有資安的問題
而且若想要自行設定固定IP 又是個蠻複雜的問題(防火牆 資安還是會有問題)
所以當初設想了這樣的方案 (完全就是上頭 硬賭)
但沒想到也能正常使用
要查監控就是用anydesk連到電腦 然後開啟監控軟體連到監控內網主機操作
另外該電腦還剛好可以讓我有其他運用用途 錢沒白花 r5-4650g x300小鋼炮
主要問題
1.資安的問題有被有效物理隔離嗎?
2.還有其他的備用方法嗎?
3.小烏龜有線連接下的路由器 改成mesh 會不會有其他影響?需要注意的部分
作者: Saren (Saren)   2022-09-20 10:54:00
2台86u是用無線橋接嗎? 監控時都用anydesk連嗎?ivms-4200應該是連到海康主機監看/回放吧我自己類似的作法是用要監看的時候vpn回去然後在主路由的防火牆把ipcam/nvr的mac都deny掉
作者: kaihsun (Kai-Hsun)   2022-09-20 11:35:00
沒問題,但Switch要選好喲!TP的Mesh不能用D-Link交換器單線復用能不用就不用,有些Mesh用了就會造成網路Loop我測試過Linksys Mesh,網路就常斷線或變超慢除非你買的Mesh有那特性,不然還是能避免就避免路由器應該也是
作者: Saren (Saren)   2022-09-20 14:22:00
左棟3樓的MOD會有問題.建議你不要用deco的子機iptv 改用簡易網管型的夜換器處理子機IPTV要在主機與子機要直接連線或是無線連結只要透過其它裝置 像交換器 就會因為tagged封包被drophttps://imgur.com/rs1Jywi.png前幾天剛好有人分享 #1Z8L5WJo (Broad_Band)當然你也可以研究一下Deco的VLAN ID怎麼畫分的然後套用相同的設定在自購的簡易網管交換器裡就可以實現換右邊的MOD會挫賽 你右邊MOD直接拉線到小烏龜好了
作者: fonzae (fonzae)   2022-09-20 14:59:00
光用anydesk就不安全了
作者: Saren (Saren)   2022-09-20 15:00:00
V3版你右邊1樓電腦跟監控電腦會與X75網域不通
作者: skywgu (blackalex)   2022-09-20 15:15:00
deco mesh的iptv 應該也是vlan的意思機器開dhcp 模式下正常接mod使用應該沒問題
作者: Saren (Saren)   2022-09-20 15:38:00
V3版跟VLAN會有問題. 交換器要同時接X75的LAN與小烏龜找VLAN ID用wireshark應該有機會https://imgur.com/XKf4xpc.pnghttps://www.tp-link.com/tw/support/faq/2421/查deco m5的firmware有查到一個491的數字config_get iptv_backhaul_vid info iptv_backhaul_vid "491"然後LAN的VID應該是1, WAN是2

Links booklink

Contact Us: admin [ a t ] ucptt.com