![將 VPN/防火牆新增至我的網絡](https://rvso.com/image/658762/%E5%B0%87%20VPN%2F%E9%98%B2%E7%81%AB%E7%89%86%E6%96%B0%E5%A2%9E%E8%87%B3%E6%88%91%E7%9A%84%E7%B6%B2%E7%B5%A1.png)
正確的是我的設定如下
TP-LINK AC1750 無線路由器
- WAN (康卡斯特) 連接此處
- 1 個連接埠連接 TP-LINK 16 連接埠網管交換機
- 16埠交換器有靜態IP,192.168.0.99(我在wifi路由器中保留)
- 所有 PC 透過 16 連接埠交換器連接,並從路由器取得 IP。
這一切工作正常。
我購買了 ZyWall VPN 防火牆。
ZyWall VPN 防火牆
- 2 個廣域網路埠
- 4個區域網路端口
- ZyWALL 嘗試為每個 LAN 連接埠指派 IP。因此 192.168.NX,其中 N 是連接埠號碼 (1-4)。
新設定
- WAN(Comcast) 接入 ZyWall 的 WAN1
- ZyWall的LAN1連接到Wifi路由器上的連接埠(不是WAN連接埠)
- 停用 wifi 路由器上的 DHCP
- LAN2 前往 TP-LInk 16 連接埠網管交換器上的連接埠
- 每個人都獲得 LAN ip 沒問題。所有連接到 wifi 路由器的 PC 都會獲得 192.168.1.X IP。所有連接到 16 連接埠交換器的 PC 都獲得 192.168.2.X IP
問題
網路似乎是隨機進出的。有時我可以訪問它,有時則不能。如果我將 PC 直接插入 ZyWall 上的 LAN 端口,我始終可以存取它。似乎如果我等待足夠長的時間,互聯網最終將完全切斷任何通過 Wifi 路由器或 16 連接埠的 PC。
有任何想法嗎?我已將所有裝置的韌體升級到最新版本。
答案1
您沒有理由需要將這兩個裝置用作路由器,我強烈建議不要在工作環境中執行 DD-WRT 或任何自訂韌體。
您需要選擇其中一個並將其用作路由器,因此假設您使用 ZyWall 設備:
- 您的 Comcat WAN 將連接到 WAN1
- 您的交換器將連接到 LAN1
- 您的電腦將連接到您的交換器端口
您需要重新設定 ZyWall 的 LAN 連接埠、交換器(或兩者)的 IP 位址範圍,以便所有裝置都使用相同的網路、子網路遮罩等。
如果您想使用 TP-Link 裝置提供 Wifi,請連線 TP-Link 之一區域網路連接埠連接到交換器上的備用連接埠或 ZyWall 上的連接埠(不確定 ZyWall 上的 LAN 連接埠是否可以充當交換器 - 您可能需要查看此處的文件或管理 UI)。
這樣,您的 Wifi 用戶端將使用與您的 PC 相同的子網,這在技術上並不推薦,但適合您的小型用例。
您的另一個選擇是購買標準 Wifi 存取點 - 這比嘗試使用路由器作為存取點要簡單得多(儘管它應該可以工作)。