[問答] 請求企業型固定制router協助

作者: CatzRule (花栗貓)   2014-01-14 17:25:33
小弟我公司這兩天來了一路固32的FTTH
但是網路架構跟之前用的完全不相同 不知有無神人可指點一下
ISP Hinet
數據機 FTTH 無法做任何設定
配發的 WAN IP 203.x.x.133
MASK 255.255.255.252
Gateway 203.x.x.134
LAN IP 210.x.x.64/27
目前把WAN IP設成 203.x.x.133 可以上網 也可以ping到 134
但是實際上配發的210.x.x.64 不知如何設定 也無法直接使用
詢問中華電客服 只說這種網路router是用戶自備 但設定對方也不是很清楚
不知道router能不能拿家用AP先代替一下? 然後AP與後端要怎麼設定做上網?
另外這種架構的正確名稱是什麼? 不知道叫什麼 實在是不太好google :(
先感謝大家了!
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 211.21.104.235
→ danny8376:沒啥架構啊 就給你一個IP 直接對外連線而已啊 01/14 19:24
推 shuinedu:我覺得你有點搞混了 不如先談談之前的架構怎麼弄的? 01/14 19:44
推 birdy590:這種架構不需要 NAT, 對方會把 210.x.x.64/27 送進來 01/14 20:22
→ birdy590:家用 AP "有可能"可以用, NAT 關掉, 只做 IP routing 01/14 20:27
→ birdy590:WAN port 設 203.x.x.133, default route 設 203.x.x.134 01/14 20:28
→ birdy590:LAN port 設定成 210.x.x.64/27 就通了(可以開 DHCP) 01/14 20:28
推 lordmi:除非你需要31個以上的網域才需要NAT,否則就普通接法就行了 01/14 20:46
推 deadwood:你的LAN可用IP為.65~.94共30個,找一個設定在AP LANport 01/14 22:27
→ deadwood:通常就是.65或是.94 DHCP設定IP發放範圍就是這個範圍 01/14 22:29
→ deadwood:再把剛剛在LAN端上的IP設定不要發放,DHCP發放的預設閘道 01/14 22:30
→ deadwood:設定為AP LAN IP 01/14 22:30
→ deadwood:DNS設定中華的DNS168.95.1.1 通常這樣就能上網了 01/14 22:32
→ deadwood:以上設定的前提是你的AP有router功能 01/14 22:32
→ deadwood:很好奇你們公司網路是誰規劃的,連自家人都不會設定? 01/14 22:34
→ infosec:這個用router/firewall都很簡單 但如果用家用分享器... 01/14 23:53
→ infosec:不見得可以做得到 看你們網路設備的型號 01/14 23:54
感謝上面和下一篇文章的幫忙, 拿了幾台AP測試以後才知道出問題的原因
反正就是這樣:
D-link DIR-300 不支援單獨移除NAT
D-link DIR-600 不支援單獨移除NAT
D-link WBR-2200 畫面有關閉NAT選項, 可是按下去是沒有作用的 <
作者: danny8376 (釣到一隻猴子@_@)   2014-01-14 19:24:00
沒啥架構啊 就給你一個IP 直接對外連線而已啊
作者: shuinedu (成長只有一次)   2014-01-14 19:44:00
我覺得你有點搞混了 不如先談談之前的架構怎麼弄的?
作者: birdy590 (Birdy)   2014-01-14 20:22:00
這種架構不需要 NAT, 對方會把 210.x.x.64/27 送進來家用 AP "有可能"可以用, NAT 關掉, 只做 IP routingWAN port 設 203.x.x.133, default route 設 203.x.x.134LAN port 設定成 210.x.x.64/27 就通了(可以開 DHCP)
作者: lordmi (星宿喵)   2014-01-14 20:46:00
除非你需要31個以上的網域才需要NAT,否則就普通接法就行了
作者: deadwood (T_T)   2014-01-14 22:27:00
你的LAN可用IP為.65~.94共30個,找一個設定在AP LANport通常就是.65或是.94 DHCP設定IP發放範圍就是這個範圍再把剛剛在LAN端上的IP設定不要發放,DHCP發放的預設閘道設定為AP LAN IPDNS設定中華的DNS168.95.1.1 通常這樣就能上網了以上設定的前提是你的AP有router功能很好奇你們公司網路是誰規劃的,連自家人都不會設定?
作者: infosec (InfoSEC)   2014-01-14 23:53:00
這個用router/firewall都很簡單 但如果用家用分享器...不見得可以做得到 看你們網路設備的型號
作者: deadwood (T_T)   2014-01-15 16:18:00
原來還有NAT關不掉的router,上了一課:P
作者: lordmi (星宿喵)   2014-01-15 17:24:00
不用對於家用分享產品的副功能太信任,我講真的...
作者: birdy590 (Birdy)   2014-01-15 17:25:00
能做 NAT 的一定可以不做 NAT, 只是軟體沒有把功能開出來要講性能的話可以考慮 RouterBOARD RB450G, 非常夠用了DIR-300/600 刷 DD-WRT 以後應該都可以
作者: deadwood (T_T)   2014-01-15 17:57:00
建議不要只考慮價格,看你們網路的需求去找適合的產品吧會租到32個public IP的應該是有架server吧?流量跟連線數的處理能力應該是重點,還有拿public IP要是沒防火牆等於是在街上裸奔吧XD更正一下,30個IP冏
作者: HiJimmy (å—¨ 吉米)   2014-01-15 19:44:00
這時候要推 有價格需求 要推 Pfsense 不過,下個接手的人一定會幹譙你
作者: JCC (JCC )   2014-01-16 15:20:00
你是不是沒用過固定IP的啊?
作者: johnpson (正面 樂觀)   2014-01-23 20:59:00
借題問一下 這種router設定算transparent mode嗎?

Links booklink

Contact Us: admin [ a t ] ucptt.com