將 VPN/防火牆新增至我的網絡

將 VPN/防火牆新增至我的網絡

正確的是我的設定如下

TP-LINK AC1750 無線路由器

  • WAN (康卡斯特) 連接此處
  • 1 個連接埠連接 TP-LINK 16 連接埠網管交換機
  • 16埠交換器有靜態IP,192.168.0.99(我在wifi路由器中保留)
  • 所有 PC 透過 16 連接埠交換器連接,並從路由器取得 IP。

這一切工作正常。

我購買了 ZyWall VPN 防火牆。

ZyWall VPN 防火牆

  • 2 個廣域網路埠
  • 4個區域網路端口
  • ZyWALL 嘗試為每個 LAN 連接埠指派 IP。因此 192.168.NX,其中 N 是連接埠號碼 (1-4)。

新設定

  • WAN(Comcast) 接入 ZyWall 的 WAN1
  • ZyWall的LAN1連接到Wifi路由器上的連接埠(不是WAN連接埠)
  • 停用 wifi 路由器上的 DHCP
  • LAN2 前往 TP-LInk 16 連接埠網管交換器上的連接埠
  • 每個人都獲得 LAN ip 沒問題。所有連接到 wifi 路由器的 PC 都會獲得 192.168.1.X IP。所有連接到 16 連接埠交換器的 PC 都獲得 192.168.2.X IP

問題

網路似乎是隨機進出的。有時我可以訪問它,有時則不能。如果我將 PC 直接插入 ZyWall 上的 LAN 端口,我始終可以存取它。似乎如果我等待足夠長的時間,互聯網最終將完​​全切斷任何通過 Wifi 路由器或 16 連接埠的 PC。

有任何想法嗎?我已將所有裝置的韌體升級到最新版本。

答案1

您沒有理由需要將這兩個裝置用作路由器,我強烈建議不要在工作環境中執行 DD-WRT 或任何自訂韌體。

您需要選擇其中一個並將其用作路由器,因此假設您使用 ZyWall 設備:

  • 您的 Comcat WAN 將連接到 WAN1
  • 您的交換器將連接到 LAN1
  • 您的電腦將連接到您的交換器端口

您需要重新設定 ZyWall 的 LAN 連接埠、交換器(或兩者)的 IP 位址範圍,以便所有裝置都使用相同的網路、子網路遮罩等。

如果您想使用 TP-Link 裝置提供 Wifi,請連線 TP-Link 之一區域網路連接埠連接到交換器上的備用連接埠或 ZyWall 上的連接埠(不確定 ZyWall 上的 LAN 連接埠是否可以充當交換器 - 您可能需要查看此處的文件或管理 UI)。

這樣,您的 Wifi 用戶端將使用與您的 PC 相同的子網,這在技術上並不推薦,但適合您的小型用例。

您的另一個選擇是購買標準 Wifi 存取點 - 這比嘗試使用路由器作為存取點要簡單得多(儘管它應該可以工作)。

相關內容