假如 AP的 wan 埠不接線,直接從 VDSL的一個 lan 埠拉一條線到 AP的一個 lan接口,
AP 的其他 lan 接口再接其他裝置,這些裝置自行 pppoe 撥接連網,
AP本身不設 pppoe 並且disable DHCP,也就是說 AP 當 switch hub用
請問這樣連接的方式,AP的 firewall 還可以用嗎?
最近拿了一台網樂通機上盒,看到討論說它 p2p 會把上傳頻寬吃滿,
看一些討論說封掉 UDP 1024以上的上傳封包就沒問題了
我現在的接法是 網樂通機上盒和MOD共用一條從VDSL拉到客廳的線,
再接一個普通的 switch hub,網樂通和 MOD機上盒再接到 switch hub上,
再各自 pppoe連網
如果要封掉 網樂通 UDP 1024以上的封包,那必須在前面再加一個 AP
但是不想把客廳的線搞的太複雜,所以想用 AP直接取代 switch hub,
然後 網樂通機上盒和 MOD 都接到 AP上。
假如 AP的 firewall 在 AP 當 switch hub用的方式下還是可以用,
看一般 AP的 firewall/packet-filter 的規則要指定 IP range 及port等,或用 * 代表全部
但是網樂通是用 pppoe 浮動 IP(中華光世代),這樣還可以用 AP的 firewall來
只封掉 網樂通 UDP 1024以上的封包嗎?(不想用 * 影響到MOD)
(我知道網樂通假如用 pppoe 固定 IP的話,那應該可以把那個固定IP寫入一個
firewall規則,但是目前那個固定IP是給另一個無線 AP分給一堆電腦用的,
網樂通只想給它用浮動 IP。)
內文搜尋
X




























































































