佈線

佈線

我的ISP(online.nl)為我提供了一個VDSL網關(ZyXel),其性能較低,因此我購買了一個路由器(ASUS RT-AC66U)來提高LAN/WLAN/家庭網路效能。

因此我想要有類似的東西: 在此輸入影像描述

我希望我的 NAS 連接到互聯網,因此只有一個帶有 NAT 的路由就足夠了,因此我橋接了網關模式。我知道如何橋接網關模式,但每次這樣做時,我都會失去網路連線。

  • 當我將網關設定為橋接模式時,我需要在路由器中做一些特殊的事情嗎?確切的 WAN 配置是什麼?

  • 路由器是否可以直接作為VDSL網關,去掉ISP提供的網關?

答案1

我只是想讓您注意,將 NAS 暴露在網路上可能是一個很大的安全漏洞。 NAS 設備沒有得到很好的保護,一旦被感染,很容易感染本地網路上的所有其他設備。

因此警告,這裡有一些答案。

當我將網關設定為橋接模式時,我需要在路由器中做一些特殊的事情嗎?確切的 WAN 配置是什麼?

您已透過將 ZyXel 連接到華碩路由器的 WAN 連接埠來設定雙 NAT 狀況。將 ZyXel LANx 連接到 Asus LANx 連接埠將使網路進入單 NAT。

欲了解更多信息,請參閱:

路由器是否可以直接作為VDSL網關,去掉ISP提供的網關?

AC66U不支援VDSL,因此您無法擺脫數據機。

答案2

只是為了讓讀者知道我為我的問題找到的解決方案(現在,它就像一個魅力):

佈線

將網關(網關=調變解調器+路由器,在我的例子中是 ZyXel)的 LAN 連接埠(肯定是 LAN1)連接到路由器的 WAN 連接埠(在我的例子中是 ASUS RT-AC66U)

與此類似的東西(硬體品牌只是一個例子):

在此輸入影像描述

在此輸入影像描述

閘道

在網關 GUI/入口網站上:

  1. 轉到“寬頻”部分或類似部分,將其設定為橋接模式
  2. 前往“家庭網路”部分或類似部分,禁用 DHCP
  3. 轉到“安全”部分或類似部分,停用防火牆

路由器

在路由器 GUI 或入口網站上,必須廣域網路部分:

  1. 克隆MAC位址(您的 ISP 可能會阻止除具有已知網關 MAC 位址的設備之外的任何設備)。我的路由器有這個選項:

在此輸入影像描述

  1. 設定自動IP或者動態主機配置協定(如果您的 ISP 沒有給您靜態 IP,這很正常)

  2. 在我的華碩中,我仍然將 DHCP 查詢頻率設定為“正常”而不是“主動”

結論

現在我在兩個路由器之間確實有一個很好的橋接網絡,即第一個路由器(嵌入網關中)和第二個路由器,作為我的第二個路由器,它是唯一真正的主要路由器(使用防火牆、NAT 等路由資料),而不是只是一個中繼器或存取點。

我這樣做是因為我的 ISP 提供的第一台路由器的效能比我單獨購買的第二個路由器差得多。

相關內容