各位先進大家好
我家的網路是中華電信光世代
使用的數據機型號是 NOKIA G-040W-Q
我有使用另一台路由器 TP-Link AC80 接在中華電信數據機後面,家裡所有設備都接在這台 AC80上面
包含MOD,還有一台有設定VPN Server的NAS
原本路由器AC80 的網路連線類型是使用"浮動IP"
最近把他改成PPPoE使用中華電信配發的帳號密碼撥號
網路連線都沒有問題
請問這樣的設定下 (PPPoE) 我還需要特別去把中華電信數據機的設定上面DHCP功能關掉嗎?
asis wrote:
各位先進大家好
我家的網路是中華電信光世代
使用的數據機型號是 NOKIA G-040W-Q
我有使用另一台路由器 TP-Link AC80 接在中華電信數據機後面,家裡所有設備都接在這台 AC80上面
包含MOD,還有一台有設定VPN Server的NAS
原本路由器AC80 的網路連線類型是使用"浮動IP"
最近把他改成PPPoE使用中華電信配發的帳號密碼撥號
網路連線都沒有問題
請問這樣的設定下 (PPPoE) 我還需要特別去把中華電信數據機的設定上面DHCP功能關掉嗎?
可以不用關!小烏龜別去動它!
小烏龜具有pppoe relay功能,所以後方接的AC80執行pppoe即可!
到是MOD的網路線,建議插在小烏龜上。
其它上網的設備接在AC80上。
如果我說的是對的話,那你下次可以說 路由器AC80用的是小烏龜配的動態私人IP
因為你這樣說,會讓人造成誤會,在網路上說的浮動IP通常指從電信商取得的實體公用浮動IP喔
網上很多人會說叫你關掉小烏龜DHCP
一來用意是減輕小烏龜工作量,二來兩台DHCP伺服器在同一個區域下容易造成網路崩潰
但以你的架構下,兩台DHCP是不衝突的,除非你接錯孔,又或者你小烏龜底下還要接其他設備,所以關不關就看你了
首先AC80路由器的WAN孔要接去小烏龜任一個LAN孔(小烏龜內要開啟橋接模式:預設已開啟)
這樣的AC80就能用PPPoE撥號上網

你家應該是這樣的架構對吧?
以上面的圖例,這樣的架構就算小烏龜跟路由器都開著DHCP
因為WAN 跟 LAN已經隔離了,所以兩邊區域是不影響的
兩邊各成一個小區網,這時候你的路由器建議是設定成私人固定IP
先把路由器IP先固定下來,不然小烏龜配給路由器的IP
一段時間後,你的路由器設定頁可能就登不進去了,畢竟已經被你的小烏龜換IP了
阿德Sky wrote:
我的疑問,你說原本的...(恕刪)
感謝阿德Sky 的回覆與指教,我的裝置拿到的IP都是 192.168開頭的
我會說"浮動IP" 是因為我的AC80 設定畫面上的確是這樣寫的, 我之前一直使用下圖最上面那個 "浮動IP", 現在改成圖中第三個"PPPoE"了

會這樣改變主要是我設定了 Synology NAS的L2TP VPN server之後 一直無法從外網連上VPN,與Synology 客服聯繫後把所有該開的port在路由器上面打開之後也是樣不行,在NAS測試路由器系統發現有兩個路由器的提醒,改成PPPoE連線之後就OK了,雖然原本的設定不影響其他網路連線,但相說就保留現在PPPoE的設定
但這樣還是無法連上VPN,後來登入小烏龜發現有防火牆擋掉L2TP (我的VPN類型)連線,把他關閉之後就可以順利連上了
只是現在連上VPN後網路速度變慢,穩定度不佳,所以上來發問
另外我的網路配置是如你畫的那樣沒錯喔 全部的設備都在區域A
感謝~
asis wrote:
感謝阿德Sky 的回覆與指教,我的裝置拿到的IP都是 192.168開頭的
我會說"浮動IP" 是因為我的AC80 設定畫面上的確是這樣寫的, 我之前一直使用下圖最上面那個 "浮動IP", 現在改成圖中第三個"PPPoE"了
會這樣改變主要是我設定了 Synology NAS的L2TP VPN server之後 一直無法從外網連上VPN,與Synology 客服聯繫後把所有該開的port在路由器上面打開之後也是樣不行,在NAS測試路由器系統發現有兩個路由器的提醒,改成PPPoE連線之後就OK了,雖然原本的設定不影響其他網路連線,但相說就保留現在PPPoE的設定
但這樣還是無法連上VPN,後來登入小烏龜發現有防火牆擋掉L2TP (我的VPN類型)連線,把他關閉之後就可以順利連上了
只是現在連上VPN後網路速度變慢,穩定度不佳,所以上來發問
另外我的網路配置是如你畫的那樣沒錯喔 全部的設備都在區域A
感謝~
你一開始的問題,因為小烏龜撥號後分配IP給底下設備,
已成一個區網,外部進來要透過NAT(網路轉譯)的方式
來對一個實體IP與區域網路以下設備的對應
才能外面通到你家裏任一個設備上
如果你底下要架設服務給網路上的人使用,包含你的VPN Server也是
因你的VPN是架設在AC80底下,你也知道在你還沒改成pppoe之前
小烏龜算是第一層NAT,後面接的AC80就是你的第二層NAT(因你也開了網路分享與DHCP)
所以才會提示你兩個路由或者兩層路由,是這樣來的
客服教你改pppoe,是因為小烏龜已經有設定橋接模式,如同我上面說的
所以你才能從AC80路由器PPPoe撥號上網,取得實體IP
這時候外網進來就跨過小烏龜區網直接直達AC80,所以你的AC80才是第一層NAT
就沒上面說的雙層NAT問題了
只要打開Port,你的VPN就能直接從外網連入了
另外我提醒一點,VPN建議設定在路由器上,而非NAS上
由路由器去管控封包進出,不然哪天被攻擊,NAS至少還有一層的保護
內文搜尋
X




























































































