การตั้งค่าเส้นทางสแตติกเป็นปลายทาง LAN ในเราเตอร์ Archer D7


0

ฉันเป็นเจ้าของ Archer D7 modem ฉันเพิ่งเปลี่ยนจาก DSL เป็น FTTH ดังนั้น ISP ของฉันจึงให้ฉันด้วย ONT (Huawei HG8245Q) ด้วยโทรศัพท์พอร์ต Ethernet และ Wifi (เช่นถ้า Wifi เป็น "พอร์ต" เลยทีเดียว) ฉันมี Raspberry Pi ที่ทำงานเป็นเกตเวย์ VPN ไปยังไซต์ระยะไกล

ด้วยการตั้งค่าแบบเก่า D7 (ซึ่งฉันซื้อเพราะเหตุนี้) มีเส้นทางแบบคงที่ไปยัง Raspberry และส่งต่อส่วนที่เหลือไปยังพอร์ต DSL ไฟเบอร์โมเด็มอนุญาตให้ฉันปิดการใช้งาน DHCP ถ้าต้องการ แต่ไม่อนุญาตให้ฉันแก้ไขตารางเส้นทาง : บทความที่เชื่อมโยงมีไว้สำหรับโมเด็มที่ไม่มีคิวสุดท้าย

ขณะนี้ฉันประสบความสำเร็จในการปิดใช้งาน ONT DHCP ใส่ D7 ใน LAN เดียวกันกับทุกอุปกรณ์และเปิดใช้งาน DHCP อย่างไรก็ตามฉันต้องบอกให้ D7 ใช้ ONT เป็นเกตเวย์เริ่มต้น งานอินเทอร์เน็ต ในขณะที่ D7 มีข้อมูลการกำหนดเส้นทางลูกค้าจะไม่ไปที่ใดเพื่อระบุที่อยู่ VLAN ระยะไกล (ฉันต้องบอกตารางเส้นทางของโทรศัพท์ของฉัน)

ฉันคิดว่าฉันสามารถป้อนเส้นทางคงที่ "0.0.0.0/0.0.0.0" ลงใน D7 ผ่านที่อยู่ ONT LAN และให้ VLAN ระยะไกลผ่านที่อยู่ Raspberry LAN แต่ D7 ปฏิเสธ 0.0.0.0 เพื่อแทนที่เส้นทางเริ่มต้น

บทความนี้ แสดงว่าด้วย D7 คุณสามารถกำหนดค่าเกตเวย์เริ่มต้นแบบสแตติกได้ แต่แผงควบคุมของฉันไม่มอง เกตเวย์เริ่มต้นสามารถ เท่านั้น เป็นส่วนต่อประสาน WAN ในกรณีของฉัน

ผม ทราบ ฉันสามารถใช้พอร์ต LAN1 เป็นพอร์ต WAN และวาง D7 ไว้ด้านหลัง ONT เพื่อให้ฉันมี NAT สองระดับ นั่นคือคำตอบถ้าฉันไม่พบวิธีอื่น

แต่ฉันต้องการถาม: ฉันจะระบุเส้นทางแบบคงที่ในเราเตอร์ D7 ไปยังอุปกรณ์บน LAN ของฉันได้อย่างไร มันจะเป็น มาก มีประโยชน์ในการเบี่ยงเบนการรับส่งข้อมูลเครือข่ายแขกผ่าน Raspberry Tor :-)


ฉันเข้าใจว่าบางครั้งฉันก็ซับซ้อนเกินไปทั้งชีวิตของฉัน แต่ฉันชอบทำสิ่งที่ซับซ้อน
usr-local-ΕΨΗΕΛΩΝ

เส้นทางคงที่ไม่จำเป็นต้องเป็นเส้นทางเริ่มต้น การเปลี่ยนเส้นทางเริ่มต้นจากการเชื่อมต่อ WAN จะปิดการใช้งานอินเทอร์เน็ตของคุณ คุณต้องใช้เส้นทางแบบคงที่กับอินเทอร์เฟซเราเตอร์ (เลเยอร์ 3) ไม่ใช่อินเทอร์เฟซที่เป็นส่วนหนึ่งของสวิตช์ (เลเยอร์ 2) ในเราเตอร์
Ron Maupin

คำตอบ:


0

ถ้าเป็นไปได้เพียงเพิ่มเส้นทางเฉพาะสำหรับ VLAN ของคุณ คุณอาจยังต้องการให้ ONT ใช้เป็นเกตเวย์สำหรับอินเทอร์เน็ตสาธารณะ - ดังนั้นจึงมีเพียงช่วง 'ส่วนตัว' สามช่วง

NETWORK         NETMASK
10.0.0.0/8      255.0.0.0
172.16.0.0/12   255.240.0.0
192.168.0.0/16  255.255.0.0

แต่สมมติว่าคุณ จริงๆ ต้องการแทนที่เกตเวย์เริ่มต้นสำหรับทุกสิ่ง

เส้นทางที่เฉพาะเจาะจงที่สุดจะถูกนำมาใช้ดังนั้นเคล็ดลับทั่วไปคือการแบ่งอินเทอร์เน็ตออกเป็นสองเส้นทาง: 0.0.0.0/1 และ 128.0.0.0/1. ในขณะที่ค่อนข้างน่าเกลียดสิ่งนี้จะสำคัญกว่า "ค่าเริ่มต้น" เสมอ 0.0.0.0/0 เส้นทาง.

NETWORK         NETMASK
0.0.0.0/1       128.0.0.0
128.0.0.0/1     128.0.0.0

หากเราเตอร์ของคุณไม่ยอมรับ tnat ให้เริ่มที่ 1.0.0.0 แทน (โชคดี 0.0.0.0/8 ไม่มีที่อยู่ IP ที่ถูกต้องจริง ๆ ดังนั้นจึงสามารถตัดออกได้) ซึ่งจะครอบคลุมทั้งหมด:

NETWORK         NETMASK
1.0.0.0/8       255.0.0.0
2.0.0.0/7       254.0.0.0
4.0.0.0/6       252.0.0.0
8.0.0.0/5       248.0.0.0
16.0.0.0/4      240.0.0.0
32.0.0.0/3      224.0.0.0
64.0.0.0/2      192.0.0.0
128.0.0.0/1     128.0.0.0

หากเราเตอร์ของคุณยังไม่ได้รับการยอมรับให้สแปมด้วย / 8 เส้นทางซึ่งครอบคลุมทุกอย่างจาก 1.0.0.0 ไปยัง 255.255.255.255:

NETWORK         NETMASK
1.0.0.0/8       255.0.0.0
2.0.0.0/8       255.0.0.0
3.0.0.0/8       255.0.0.0
[...]
221.0.0.0/8     255.0.0.0
222.0.0.0/8     255.0.0.0
223.0.0.0/8     255.0.0.0

(ข้าม 127 นั่นคือลูปแบ็คคุณสามารถหยุดก่อน 224 นั่นคือช่วงที่เริ่มมัลติคาสต์)

และถ้า ที่ ไม่ทำงานฉันขอโทษที่แจ้งให้คุณทราบ แต่เราเตอร์ของคุณเป็นขยะ


เราเตอร์นั้นฉลาดไม่ยอมรับ 0.0.0.0 :-)
usr-local-ΕΨΗΕΛΩΝ

จากนั้นก็ควรที่จะยอมรับ 1.0.0.0. ดูโพสต์ที่อัปเดต
grawity
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.