【請問】AP 當 switch hub用,這樣 AP的 firewall 還可以用嗎?

假如 AP的 wan 埠不接線,直接從 VDSL的一個 lan 埠拉一條線到 AP的一個 lan接口,
AP 的其他 lan 接口再接其他裝置,這些裝置自行 pppoe 撥接連網,
AP本身不設 pppoe 並且disable DHCP,也就是說 AP 當 switch hub用
請問這樣連接的方式,AP的 firewall 還可以用嗎?

最近拿了一台網樂通機上盒,看到討論說它 p2p 會把上傳頻寬吃滿,
看一些討論說封掉 UDP 1024以上的上傳封包就沒問題了
我現在的接法是 網樂通機上盒和MOD共用一條從VDSL拉到客廳的線,
再接一個普通的 switch hub,網樂通和 MOD機上盒再接到 switch hub上,
再各自 pppoe連網

如果要封掉 網樂通 UDP 1024以上的封包,那必須在前面再加一個 AP
但是不想把客廳的線搞的太複雜,所以想用 AP直接取代 switch hub,
然後 網樂通機上盒和 MOD 都接到 AP上。
假如 AP的 firewall 在 AP 當 switch hub用的方式下還是可以用,
看一般 AP的 firewall/packet-filter 的規則要指定 IP range 及port等,或用 * 代表全部
但是網樂通是用 pppoe 浮動 IP(中華光世代),這樣還可以用 AP的 firewall來
只封掉 網樂通 UDP 1024以上的封包嗎?(不想用 * 影響到MOD)

(我知道網樂通假如用 pppoe 固定 IP的話,那應該可以把那個固定IP寫入一個
firewall規則,但是目前那個固定IP是給另一個無線 AP分給一堆電腦用的,
網樂通只想給它用浮動 IP。)
2011-02-06 14:12 發佈

shng wrote:
請問這樣連接的方式,AP的 firewall 還可以用嗎?...(恕刪)


不行!

rontzong wrote:
不行!

我想也是
要是可以的話,router/AP可以當電腦用了
今天把那個說網樂通 p2p 會把上傳頻寬吃滿的討論串又看了一下
發現根本是因為接在 router/AP 後面的用法使得 網樂通
p2p 上傳有機會去把 NAT session table佔滿
我是用 pppoe 去給網樂通聯網,根本不需要擔心這個問題
真是有點庸人自擾之 。。。
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?