MarkC0826 wrote:
申請了固定8-IP的...(恕刪)
你買錯設備.. 單WAN的也可以做到 1 WAN 吃八個IP
然後PORT REDIRECTION 或者PORT FORWARDING 到不同內網IP.
但有個限制. 有很多太低接的設備無法做詳細的ROUTING TABLE..
也就是說 如果
192.168.1.X
192.168.2.X
192.168 3.X
同時存在一個網路內
有可能PORT forwarding 不會工作..
一般vigor的設備就很好用了
例如 vigor 2920 等等..
MarkC0826 wrote:
..是不是要買足夠Wan數的設備才能達到...(恕刪)
不用,買可以設定多WAN IP的設備即可。
相對便宜的設備我知道的有 Vigor品牌。
該公司網站有之前的舊商品2910設定說明可以參考...
http://www.draytek.com.tw/index.php?option=com_k2&view=item&id=1042:general-tv&lang=tw
MarkC0826 wrote:
..因為當時申裝時給了八個固定IP,想要充分利用罷了...才會上網尋求協助該換哪類型的設備才能達成...(恕刪)
如果原本的服務都沒問題,只是為了用掉這些IP那就花$買設備,不然直接將IP設在這些PC上。
很多軟路由,或硬體防火牆,可能是採用 Linux 嵌入式核心的,其防火牆理論上和直接使用 Linux iptables 沒有兩樣。因為是一模一樣的東西。
若 server 是 win 的。windows 內建防火牆強不強這個不清楚,不過也可以額外安裝第三方防火牆來加強防護,比如 Comodo Firewal 之類的軟體。
買昂貴的硬體防火牆設備,不流行了
因為現在市面有一種 CDN 服務(反向代理),去租 CDN 服務就好了,比較經濟實惠。也有免費的樣子。
CDN 的防駭、防入侵能力,比硬體防火牆強多了,也能擋 DDoS 攻擊。
更重要的一點是:CDN 可以減少 server 主機的流量負載。
router 是有簡易的防火牆功能,是沒錯,不過便宜的 router 性能不是很好(CPU、RAM 都太低階),如果網站是很熱門的,連線數很多,裝上去網路連線搞不好還變慢。甚至有可能 server 沒當機, router 當機導致外面連不進去。
內文搜尋

X