• 5

請教關於多IP串入內部區網的作法!

我就是用 fortigate 80c 將客戶的 12 個固定 IP,用 80c 所提供的 2 WAN,將 12 個固定IP指定給各個所需的設備, 只是 Fortinet 的防火牆的設定方式必較不親民,我也是去上過課才知道如何設定!
shy1688 wrote:
我就是用 forti...(恕刪)

那是因為你沒用過以前的CISCO防火牆,才會說他不親民,他是進口機,還給你不錯的中文介面,已經是進口機中,算是很親民的了,你會覺得不親民,我想主要是因為他是UTM,需要設定很多地方,沒操作經驗的話,會無所適從,其實他的介面是目前大多數中高階的網通產品所採用的模式,用習慣了,其實還算親民。

MarkC0826 wrote:
唉 就是最近有需要增...(恕刪)


你是要架server?... server 直接連小烏龜.

hyperv host 取消ipv4 -tcp ip 設定 (esxi也可)

VM 直接吃 外部IP也可以啊 第二張實體網卡接內網(如果架網站沒有通內網的也ok)

當然如果架網站.. 做port redirection 也可以架很多網站...


MarkC0826 wrote:
申請了固定8-IP的...(恕刪)


你買錯設備.. 單WAN的也可以做到 1 WAN 吃八個IP

然後PORT REDIRECTION 或者PORT FORWARDING 到不同內網IP.

但有個限制. 有很多太低接的設備無法做詳細的ROUTING TABLE..

也就是說 如果

192.168.1.X

192.168.2.X

192.168 3.X

同時存在一個網路內

有可能PORT forwarding 不會工作..

一般vigor的設備就很好用了

例如 vigor 2920 等等..

MarkC0826 wrote:
1. 那是費用比較的...(恕刪)

即然沒有攻擊的問題,那來的買設備的問題?買設備做什麼?直接把IP設在SERVER不就好了?
DD-WRT不能解決嗎?

我沒研究過, 但看DD-WRT也有很多功能的說

或直接裝windows server?
MarkC0826 wrote:
..是不是要買足夠Wan數的設備才能達到...(恕刪)

不用,買可以設定多WAN IP的設備即可。
相對便宜的設備我知道的有 Vigor品牌。
該公司網站有之前的舊商品2910設定說明可以參考...
http://www.draytek.com.tw/index.php?option=com_k2&view=item&id=1042:general-tv&lang=tw

MarkC0826 wrote:
..因為當時申裝時給了八個固定IP,想要充分利用罷了...才會上網尋求協助該換哪類型的設備才能達成...(恕刪)

如果原本的服務都沒問題,只是為了用掉這些IP那就花$買設備,不然直接將IP設在這些PC上。
不用錢辦法

電腦網卡設多IP...

入門級做法

找台 RT-N12 刷 Tomato Dualwan
Vigro 2104 不用刷,但這台NAT效能......時不我予

中級做法

Vigro 21xx 以上應該都可以

高級做法

Cisco / 諾俠 / Fortinet 都可以解決你的問題

MarkC0826 wrote:
@@ 買八台IP-Share都比買台那類型設備還便宜喔!!
不知道有沒有比較經濟的方案


我公司是固6 IP
用Fortigate-80C來設定外部IP連到DMZ
OS 通常有內建防火牆軟體,比如 Linux 核心有 Netfilter(iptabls),除了 ip、port、通訊協定的管制,過濾 TCP 三段式交握錯誤的旗標之類的都很 OK。

很多軟路由,或硬體防火牆,可能是採用 Linux 嵌入式核心的,其防火牆理論上和直接使用 Linux iptables 沒有兩樣。因為是一模一樣的東西。


若 server 是 win 的。windows 內建防火牆強不強這個不清楚,不過也可以額外安裝第三方防火牆來加強防護,比如 Comodo Firewal 之類的軟體。


買昂貴的硬體防火牆設備,不流行了

因為現在市面有一種 CDN 服務(反向代理),去租 CDN 服務就好了,比較經濟實惠。也有免費的樣子。

CDN 的防駭、防入侵能力,比硬體防火牆強多了,也能擋 DDoS 攻擊。

更重要的一點是:CDN 可以減少 server 主機的流量負載。

router 是有簡易的防火牆功能,是沒錯,不過便宜的 router 性能不是很好(CPU、RAM 都太低階),如果網站是很熱門的,連線數很多,裝上去網路連線搞不好還變慢。甚至有可能 server 沒當機, router 當機導致外面連不進去。
  • 5
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?