看板 Broad_Band 關於我們 聯絡資訊
在下日前申辦中華電信的寬頻網路 申辦前預計有多個設備需要固定 IP 聯外使用 分別計畫為: (1) 個人電腦、(2)舊電腦擔任雲端檔案伺服器、(3)開發板1(透過SSH控制) 、 (4) 開發板2(透過SSH控制)、(5)家用 ip分享器(含無線AP功能) 因此,申請中華電信光世代 6固定 ip的方案使用。但在下是網路架構新手, 聽中華電信安裝設備工程師建議增加一個防火牆加強網路安全 想向版上大大求救兩個問題: (1) 安裝硬體式防火牆一台,將5台設備置於防火牆後,那5台設備可以取得各自的 固定ip嗎? (2)由於中華電信小烏龜只有4個 LAN孔,要如何介接 6個固定ip的設備? 以上問題不足之教還請賜教 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 60.250.219.40 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Broad_Band/M.1627570097.A.FA8.html
waakye: 買一個交換器。 07/29 22:56
fonzae: 只要橋接模式,自然就可以使用中華給予的IP數量 07/29 22:56
fonzae: 硬體防火牆也有埠位,你可以買8埠來給予底下設備 07/29 22:56
F大的建議清楚,我接下來找有橋接功能的硬體防火牆試試
Saren: 好奇請教一下 固6是固定制嗎 07/29 23:17
Saren: 橋接應該失去防火牆功能 應該是用埠轉發 把相對應IP:port轉 07/29 23:19
Saren: 到你的機器上 07/29 23:19
Saren: 同一個網路孔設定6個中華給你的固定IP 再把你要開放的服務 07/29 23:23
Saren: 用埠轉發轉到內網的機器上 這是我想得到的方式 07/29 23:23
S大這招我也試試看 ※ 編輯: kogrant (60.250.219.40 臺灣), 07/29/2021 23:34:12
asdfghjklasd: 一台FW 就可以用光 6 個IP 了啦 07/30 00:02
shinlure: 入門就俠諾 07/30 05:43
tsstho: 之前朋友公司申請固定制,數據機P880是預設好像就是橋接 07/30 13:09
tsstho: 模式,然後附一台D-link的無線路由器 07/30 13:09
tsstho: 設備要能多個Wan IP然後你相關個規則要設定好 07/30 13:10
pennymarkfox: 你也可以考慮port forwrding不一定要吃滿6個ip 07/30 13:38
asdfghjklasd: 又不是只有 PAT 這東西可以用 .... 07/30 15:04
dky93: 有沒有可能你根本不需要6個固定IP呢 07/30 19:32
asdfghjklasd: 那裡會不需要,我現在2個固IP都不夠用了.. 07/30 20:08
noar: 理論上1個固ip用port轉的方式就可以了吧 07/31 14:24
asdfghjklasd: 是這樣嗎?? XDDD , 等你服務夠多就知道會有什麼事 07/31 20:12
asdfghjklasd: 我Mail Gateway 跟 SMTP auth 就不能同一 IP 用25 07/31 20:13
asdfghjklasd: port 了.... 07/31 20:14
tsstho: 不然就是接6台路由器,一台跑一個服務 08/02 08:57
asdfghjklasd: 真是神邏輯 08/02 21:03
Qinsect: 不一定要用預設埠號吧 08/10 01:53