答案1
我只是想讓您注意,將 NAS 暴露在網路上可能是一個很大的安全漏洞。 NAS 設備沒有得到很好的保護,一旦被感染,很容易感染本地網路上的所有其他設備。
因此警告,這裡有一些答案。
當我將網關設定為橋接模式時,我需要在路由器中做一些特殊的事情嗎?確切的 WAN 配置是什麼?
您已透過將 ZyXel 連接到華碩路由器的 WAN 連接埠來設定雙 NAT 狀況。將 ZyXel LANx 連接到 Asus LANx 連接埠將使網路進入單 NAT。
欲了解更多信息,請參閱:
路由器是否可以直接作為VDSL網關,去掉ISP提供的網關?
AC66U不支援VDSL,因此您無法擺脫數據機。
答案2
只是為了讓讀者知道我為我的問題找到的解決方案(現在,它就像一個魅力):
佈線
將網關(網關=調變解調器+路由器,在我的例子中是 ZyXel)的 LAN 連接埠(肯定是 LAN1)連接到路由器的 WAN 連接埠(在我的例子中是 ASUS RT-AC66U)
與此類似的東西(硬體品牌只是一個例子):
閘道
在網關 GUI/入口網站上:
- 轉到“寬頻”部分或類似部分,將其設定為橋接模式
- 前往“家庭網路”部分或類似部分,禁用 DHCP
- 轉到“安全”部分或類似部分,停用防火牆
路由器
在路由器 GUI 或入口網站上,必須廣域網路部分:
- 克隆MAC位址(您的 ISP 可能會阻止除具有已知網關 MAC 位址的設備之外的任何設備)。我的路由器有這個選項:
設定自動IP或者動態主機配置協定(如果您的 ISP 沒有給您靜態 IP,這很正常)
在我的華碩中,我仍然將 DHCP 查詢頻率設定為“正常”而不是“主動”
結論
現在我在兩個路由器之間確實有一個很好的橋接網絡,即第一個路由器(嵌入網關中)和第二個路由器,作為我的第二個路由器,它是唯一真正的主要路由器(使用防火牆、NAT 等路由資料),而不是只是一個中繼器或存取點。
我這樣做是因為我的 ISP 提供的第一台路由器的效能比我單獨購買的第二個路由器差得多。