• 2

請問中華電信DHCP與PPPoE

各位先進大家好
我家的網路是中華電信光世代
使用的數據機型號是 NOKIA G-040W-Q
我有使用另一台路由器 TP-Link AC80 接在中華電信數據機後面,家裡所有設備都接在這台 AC80上面
包含MOD,還有一台有設定VPN Server的NAS

原本路由器AC80 的網路連線類型是使用"浮動IP"
最近把他改成PPPoE使用中華電信配發的帳號密碼撥號
網路連線都沒有問題
請問這樣的設定下 (PPPoE) 我還需要特別去把中華電信數據機的設定上面DHCP功能關掉嗎?
2025-01-11 12:16 發佈
asis wrote:
各位先進大家...(恕刪)

不用關
小烏龜不關DHCP也沒關係,畢竟如果僅TP-Link AC80對他連線使用,其他用戶端接在TP-Link AC80底下的話
不會有顯著的性能損失,尤其是500Mbps以下速率用戶,更無感覺

只是關閉他比較好,把他當成一個純光電轉換設備才是最好的
可避免效能損失,以及可能的資安風險這樣
asis wrote:
各位先進大家好
我家的網路是中華電信光世代
使用的數據機型號是 NOKIA G-040W-Q
我有使用另一台路由器 TP-Link AC80 接在中華電信數據機後面,家裡所有設備都接在這台 AC80上面
包含MOD,還有一台有設定VPN Server的NAS

原本路由器AC80 的網路連線類型是使用"浮動IP"
最近把他改成PPPoE使用中華電信配發的帳號密碼撥號
網路連線都沒有問題
請問這樣的設定下 (PPPoE) 我還需要特別去把中華電信數據機的設定上面DHCP功能關掉嗎?

可以不用關!小烏龜別去動它!

小烏龜具有pppoe relay功能,所以後方接的AC80執行pppoe即可!

到是MOD的網路線,建議插在小烏龜上。

其它上網的設備接在AC80上。
我的疑問,你說原本的浮動IP是不是拿到192.168開頭的?(即是小烏龜給的IP)
如果我說的是對的話,那你下次可以說 路由器AC80用的是小烏龜配的動態私人IP
因為你這樣說,會讓人造成誤會,在網路上說的浮動IP通常指從電信商取得的實體公用浮動IP喔
網上很多人會說叫你關掉小烏龜DHCP
一來用意是減輕小烏龜工作量,二來兩台DHCP伺服器在同一個區域下容易造成網路崩潰
但以你的架構下,兩台DHCP是不衝突的,除非你接錯孔,又或者你小烏龜底下還要接其他設備,所以關不關就看你了
首先AC80路由器的WAN孔要接去小烏龜任一個LAN孔(小烏龜內要開啟橋接模式:預設已開啟)
這樣的AC80就能用PPPoE撥號上網

你家應該是這樣的架構對吧?
以上面的圖例,這樣的架構就算小烏龜跟路由器都開著DHCP
因為WAN 跟 LAN已經隔離了,所以兩邊區域是不影響的
兩邊各成一個小區網,這時候你的路由器建議是設定成私人固定IP
先把路由器IP先固定下來,不然小烏龜配給路由器的IP
一段時間後,你的路由器設定頁可能就登不進去了,畢竟已經被你的小烏龜換IP了
感謝上面幾位先進的回覆
看起來DHCP關不關都可以
但是我用手機連線到NAS 的 VPN server後網路速度會變慢而且不穩定
不知道跟這個有沒有關係
或是跟我的AC80 設定為 浮動IP or PPPoE有關
晚點來作點測試再上來回報好了
謝謝大家
阿德Sky wrote:
我的疑問,你說原本的...(恕刪)


感謝阿德Sky 的回覆與指教,我的裝置拿到的IP都是 192.168開頭的
我會說"浮動IP" 是因為我的AC80 設定畫面上的確是這樣寫的, 我之前一直使用下圖最上面那個 "浮動IP", 現在改成圖中第三個"PPPoE"了



會這樣改變主要是我設定了 Synology NAS的L2TP VPN server之後 一直無法從外網連上VPN,與Synology 客服聯繫後把所有該開的port在路由器上面打開之後也是樣不行,在NAS測試路由器系統發現有兩個路由器的提醒,改成PPPoE連線之後就OK了,雖然原本的設定不影響其他網路連線,但相說就保留現在PPPoE的設定
但這樣還是無法連上VPN,後來登入小烏龜發現有防火牆擋掉L2TP (我的VPN類型)連線,把他關閉之後就可以順利連上了
只是現在連上VPN後網路速度變慢,穩定度不佳,所以上來發問

另外我的網路配置是如你畫的那樣沒錯喔 全部的設備都在區域A
感謝~
kis_987_654

有試過實體IP直接連接VPN嗎?

2025-01-11 17:37
asis
asis 樓主

不太知道要怎麼做耶

2025-01-11 20:35
phonex88 wrote:
可以不用關!小烏龜別...(恕刪)


phonex88 您好
謝謝您的建議
但是因為我的小烏龜離電視比較遠
而且我的AC80有IPTV功能
所以我目前將MOD接在AC80上收看電視是沒有問題的
asis wrote:
感謝阿德Sky 的回覆與指教,我的裝置拿到的IP都是 192.168開頭的
我會說"浮動IP" 是因為我的AC80 設定畫面上的確是這樣寫的, 我之前一直使用下圖最上面那個 "浮動IP", 現在改成圖中第三個"PPPoE"了

會這樣改變主要是我設定了 Synology NAS的L2TP VPN server之後 一直無法從外網連上VPN,與Synology 客服聯繫後把所有該開的port在路由器上面打開之後也是樣不行,在NAS測試路由器系統發現有兩個路由器的提醒,改成PPPoE連線之後就OK了,雖然原本的設定不影響其他網路連線,但相說就保留現在PPPoE的設定
但這樣還是無法連上VPN,後來登入小烏龜發現有防火牆擋掉L2TP (我的VPN類型)連線,把他關閉之後就可以順利連上了
只是現在連上VPN後網路速度變慢,穩定度不佳,所以上來發問

另外我的網路配置是如你畫的那樣沒錯喔 全部的設備都在區域A
感謝~


你一開始的問題,因為小烏龜撥號後分配IP給底下設備,
已成一個區網,外部進來要透過NAT(網路轉譯)的方式
來對一個實體IP與區域網路以下設備的對應
才能外面通到你家裏任一個設備上
如果你底下要架設服務給網路上的人使用,包含你的VPN Server也是
因你的VPN是架設在AC80底下,你也知道在你還沒改成pppoe之前
小烏龜算是第一層NAT,後面接的AC80就是你的第二層NAT(因你也開了網路分享與DHCP)
所以才會提示你兩個路由或者兩層路由,是這樣來的
客服教你改pppoe,是因為小烏龜已經有設定橋接模式,如同我上面說的
所以你才能從AC80路由器PPPoe撥號上網,取得實體IP
這時候外網進來就跨過小烏龜區網直接直達AC80,所以你的AC80才是第一層NAT
就沒上面說的雙層NAT問題了
只要打開Port,你的VPN就能直接從外網連入了
另外我提醒一點,VPN建議設定在路由器上,而非NAS上
由路由器去管控封包進出,不然哪天被攻擊,NAS至少還有一層的保護
asis
asis 樓主

感謝詳細的解說[微笑]

2025-01-11 20:34
我家的小烏龜也是這款,之前才剛把路由器換成 TOTOLINK X2000R,但我家沒在用 MOD 和 NAS
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?