• 2

外網有辦法遠端連入第二層以下的路由器嗎?

外網有辦法遠端連入第二層以下的路由器嗎?

圖片:http://i.imgur.com/JhoZvQN.png
備註:
 1.兩台皆有打開預設的8080遠端連接埠。
 2.PPPOE假設為114.1.1.1。
 3.我把圖放上來預覽發文他變好大好大,不知道怎麼所小,就用連接點了@@


如上圖硬體架構圖與設定圖,AP2嘗試以DMZ的方式強制打開外網的連接(突破AP2那一層的NAT)
在網段AP1的網段 192.168.2.0 的網段底下可以直接輸入 192.168.2.251 連入AP2控制

在AP1裡面設定虛擬伺服器將【114.1.1.1:8081】轉發到【192.168.2.251】
原意我想利用虛擬伺服器來突破AP1的NAT,不過似乎是不可行的測試並沒有辦法連上。



這裡我自己假設兩個可能性:
 1.想法上可能就錯了虛擬伺服器不是這樣用的。
   延伸問題:以BT這個軟體來說,據我所知設定連接埠是為了繞過NAT轉譯加速下載,原則上
          我就是以此為出發點覺得虛擬伺服器可以用來突破NAT對內的阻擋,那為何
          在此卻行不通?


 2.AP本身不能透過連接埠的方式連接。嗯這就直接判死刑了
   延伸問題:那有其他簡易的方式可由外往連入第二層AP嗎? (VPN是一個方法,知道怎麼用)

2015-02-15 17:29 發佈

hunandy14 wrote:外網有辦法遠端連入第二層以下的路由器嗎?...(恕刪)


乾脆兩台都設Ddns

ddns可設多個網址



虛擬伺服器,拿來架站,遠端桌面連線(改埠)

hunandy14 wrote:
外網有辦法遠端連入第...(恕刪)


為什麼要搞二層NAT?

第二台AP把它設成純AP的無線SWITCH不好嗎?
YAWPYNG wrote:
為什麼要搞二層NAT...(恕刪)


如正文結尾所敘,論正常使用確實是這樣沒錯辣XD
只是想在更精進一下,把想到的實驗一下。

我是這樣想的辣,如果環境夠大,我想應該不會只有單一層網路,那應該會不好管理與IP有限。
如學校或較大的公司,相對應的應該也有更複雜的網路層次。
想證實一下自己的想法到底對不對,可不可行XD
然後家裡哪有這麼大環境或大環境有專業設備不是我這兩台破AP可以搞定的等等,就不是重點了XD

目前AP2確實是放在二樓當SWITCH用,以有線的方式連接一樓主路由,當作
擴充無線網路的覆蓋領域,與二樓主機有線上網,確實頗好用的XD

tenz9596 wrote:
乾脆兩台都設Ddns...(恕刪)


是個有趣的想法呢XD,不過我想還是不可行的,DNS與DDNS等同於輸入真實IP對吧
我想連不上主因應該是第一層路由器NAT的阻擋,DDNS仍無法穿透這層。
hunandy14 wrote:
是個有趣的想法呢XD...(恕刪)


固定IP就不知道,沒有

使用非固定IP,應該可以!


若使用 固定路由表 有可能....

hunandy14 wrote:
外網有辦法遠端連入第...(恕刪)


如同前面網友分享, 除非無法變更網路架構,不然並不建議 multiple NAT.

但你所提 double NAT 的做法是可以運作的, 除了一些較特殊的應用外, 例如 P2P 常用的 UDP 穿透技術, 無法運作外, 一般做 virtual server or port forwarding 並沒有問題.
FB: Pctine
應該是弄的起來。但衍生出來的問題是,你之後開多些 port 後,要怎容易看懂哪個連到哪。會蠻亂的。有問題時也會花更多時間去處理。

覺得能單純化就別複雜化。

另外,AP2 開 VPN 出去,外面走此通道回來 AP2 也可跳過 AP1。要不然 Teamviewer 到 AP2 內的電腦也是個辦法。
hunandy14 wrote:
外網有辦法遠端連入第...(恕刪)


樓主你的問題有辦法解決
而且不要說兩層NAT 就算是多層NAT都可以穿透
現在大陸有一家oray公司
有出了一個軟體叫做 花生殼
它可以把外來的ip對應到你的虛擬ip
應該是有用到某些vpn跟綁定mac address的技術
基本上再你區網裡面的設備都可以被綁定
包括電腦,router,IP cam
不過要年費購買這種穿透NAT的服務

還有他們也有出一個 花生棒
也類似花生殼的功能
不過不用裝軟體
直接輸入序號就可以使用他們的服務
我現在家裡也是用4g上網
然後用他們的服務可以連回遠端桌面和vpn

看了樓主的問題,小弟迷惑了
特此簡化樓主的圖

一般AP都會有遠端設定的功能
啟用後,從外網連接 PPPoE IP 就能夠設定 AP

也就是說由外部連接 WAN:PPPoE 可以轉至 AP1:192.168.2.1............觀念好像不完全正確?

推論在 AP1 底下連接 WAN:192.168.2.251 能進入 AP2 設定

那在 AP1 上設定轉址到 WAN:192.168.2.251 為何不可行?

懇請各位前輩幫忙解惑

感謝

P.S. 只是標出概觀,所以沒有提到 NAT、port 的關係
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?