[問答] 詢問如何透過防火牆抓去固定IP

作者: siweiheart (Spark)   2018-10-23 23:08:10
各位好
這個標題可能不太適合這片文章,但我暫時向不到更好的標題...
我的疑問是這樣的
本來刷卡機是走傳真線路,後來傳真停用了
就跟聯合信用卡公司申請走網路線路
我們公司是固定IP,有特別留一組給刷卡機
今天廠商來設定時發現沒有辦法直接抓取固定IP
(我們分2個樓層,中華的小烏龜在樓下,是單獨牽一條線到樓上來)
線路的分配我簡單說明一下
樓下(機房):中華小烏龜→防火牆(合勤USG-50)→無網管型交換器






樓上:無網管型交換器→分配給刷卡機還有其他同仁
電腦是可以PING其他的固定IP,但是刷卡機一直無法正常連線
之後就請廠商工程師直接拿刷卡機到機房測試
連接方式是直接將刷卡機和小烏龜做連結,這樣的連接方式就可以讓刷卡機正常使用
(刷卡機可以設定輸入特地留的固定iP)
作者: bigcoke (可樂王)   2018-10-24 03:10:00
跟防火墻的透通模式比較有關係,需確定你的刷卡機所要使用的ip是否在防火墻開放透通的pool裡面跟交換器沒有多大關係,當然你要直接從烏龜拉線也可以,但你還需要一台router設定NAT跟小switch才可以使7個人及刷卡機上網
作者: Halk (Halk)   2018-10-24 08:01:00
看起來是防火強設定問題,直接拉一條專線給刷卡機比較簡單
作者: fonzae (fonzae)   2018-10-24 10:29:00
(1WAN、4LAN)及1埠SFP(WAN)
作者: siweiheart (Spark)   2018-10-24 12:53:00
請問7樓大大的意思是?我是超級初學者不太懂這個意思...
作者: fonzae (fonzae)   2018-10-24 14:56:00
1 WAN代表對外,Lan區隔開的你要跟上面要固定IP,必須使用Vlan 設對外gw你可以查看這台是否有針對LAN PORT單獨設置Vlan int
作者: b325019 (望月)   2018-10-27 14:04:00
你把卡機接無網管交換器又設外網固定ip當然不會通
作者: deadwood (T_T)   2018-10-27 20:46:00
刷卡機設定內部固定IP,然後防火牆設定外部IP-內部IP的1對1NAT這樣就可以讓刷卡機聯外,也可以避免刷卡機直接對外

Links booklink

Contact Us: admin [ a t ] ucptt.com