感謝GFX大的教導 現在RB2011整個很順雖然一開始一些設定跟以前摸到的不太一樣但聽過講解和實際操作後 就上手不少整個穩定性好很多 而且可以調整的彈性很大結果現在變成AC56U只有當AP的情況了是說 若之後家裡變成純光纖的話 是否可以買個SFP來接就可以了?有人有嘗試過嗎不過還是有遇到一點問題就是了 比較大的像是我的DVR不知為何抓不到ROS的DHCP雖然目前暫時以DVR上設定固定IP的方式解決但還是得接在已經設為AP模式的AC56U上才可以用我猜應該是DVR的網路晶片跟RB2011上面的有衝吧我會再測試看看
AKSN74 wrote:感謝GFX大的教導 ...(恕刪) 在多WAN的情況下,對自己的ROS啟用NAT Loopback做測試.在策略路由"出口"的地方,要設定"排除".也就是有設Port Forwarding的Port要在策略路由"出口"中用"!"排除,NAT Loopback才運作的起來.NAT Loopback只能用在非預設WAN ,Default-WAN無法使用.
>> 是說 若之後家裡變成純光纖的話 是否可以買個SFP來接就可以了?不行.>> 不過還是有遇到一點問題就是了 比較大的像是我的DVR不知為何抓不到ROS的DHCP既是 DVR, 那麼就手動設一個固定 IP 就好了. 也不建議用 DHCP 配發動態 IP.
pctine wrote:>> 是...(恕刪) 會用DHCP還是因為家裡有很多行動裝置需要連網 所以才使用DHCP上去倒是真的得接在AC56U上才可以連到DVR 接在RB2011上怎麼連都連不到(DVR已經設定固定IP的情況下)
OK 目前設定上是還OK 最近都在嘗試防火牆的設定因此有兩個問題1. 我目前是設定出入規則後 直接使用這兩個把其他的都封起來add action=drop chain=input comment="Drop packet that not in rule" disabled=no add action=drop chain=forward disabled=no 這兩個是出入全都限制如果我要設定只限制連入的連線 連出的不設定 我該怎麼設?2. 我發現filter裡面有一個可以偵測P2P的設定那個設定要怎麼使用才可以達成BT的效果?不太想因此而讓NAS設成DMZ
AKSN74 wrote:add action=drop chain=input comment="Drop packet that not in rule" disabled=noadd action=drop chain=forward disabled=no add chain=input src-address-list=All-Lanadd chain=forward src-address-list=All-Lan這前面兩列擺在上面就是希望All-Lan進入RB2011UiAS-2HnD-IN ,All-Lan連出皆為例外至於RB2011UiAS-2HnD-IN連出(chain=output)根本從頭就沒人去鎖或規定它,自然不需要再設開放囉!2. 我發現filter裡面有一個可以偵測P2P的設定那個設定要怎麼使用才可以達成BT的效果?不太想因此而讓NAS設成DMZ 早期的bittorrent封包或許判斷的出來,但bt工具與協定這麼多...要靠這判斷有難度.