使用 DSL 網關設置 DD-WRT 路由器時遇到問題
我們的辦公室很小。我們之前有一個 2wire 網關,是在我們訂購 DSL 連接時提供的。我最近決定升級到可以支持 DD-WRT 的路由器,因為 2wire 非常缺乏功能。我購買了一個新路由器和一個新調製解調器(實際上是一個帶 1 個埠路由器的 DSL 調製解調器)。我成功地將 DD-WRT 刷到路由器上,並將網關配置為與我們的 ISP 一起工作(我通過將其連接到單台電腦並檢查網際網路來確認它正在工作)。此外,我禁用了調製解調器的 DHCP 伺服器,因為我打算讓 DD-WRT 覆蓋它。
現在,我的目標是在網關和交換機之間安裝 DD-WRT 路由器(所有伺服器和工作站都連接到交換機,網關連接到路由器的 WAN 埠),它可以充當防火牆之外的一切別的。調製解調器的預設 IP 為 192.168.0.1,位於我的網路之外,因此我將其更改為 192.168.1.254(DD-WRT 路由器為 192.168.1.253)。在DD-WRT的初始設置頁面上,我插入了一個網關IP 192.168.1.254。
完成此操作並重新啟動所有必需的設備後,沒有機器可以訪問網際網路。他們可以成功地 ping 路由器和網關。我嘗試了我能想到的一切。我注意到路由器正在分發它自己的 IP 192.168.1.253 作為網關地址。如果我將工作站設置為使用靜態 IP 並將網關 IP 設置為 192.168.1.254,則機器可以訪問網際網路,但我認為這不是我想要的,因為我相信它繞過了路由器的防火牆等。
我究竟做錯了什麼?我不是最了解網路的人,我覺得我在這裡錯過了一些非常明顯的東西。
如前所述,您希望將路由器放在網關和交換機之間。在這種典型設置中,網際網路和本地網路之間的所有流量都通過路由器和網關執行,這使您可以使用任一設備控制流量。
internets---------[gateway]---------[router]------[switch]---local network 192.168.0.1 (lan) 192.168.1.253 192.168.1.XXX XXX.XXX.X.X (public)
您的第二個設置可以允許通過網關的所有連接,但這意味著您將無法強制控制來自路由器的流量,並且您的路由器將只是一個 DHCP 伺服器。
internets---------[gateway]---------[switch]------[router] 192.168.1.254 (lan) | 192.168.1.253 XXX.XXX.X.XXX (public) | +---local network 192.168.1.XXX
還有第三種可能的設置,也是我在我的地方實際使用的設置。在這種模式下,DSL 調製解調器僅以直通/橋接方式工作(就像啞調製解調器一樣)。我們使用 PPPoE 進行 DSL 連接,DD-WRT 支持它。由於這種設置,Internet 連接介面實際上是在路由器上而不是在網關上,這允許進一步控制流量。
internets------bridge---------[router]---------[switch]---local network (modem) 192.168.1.254 (lan) 192.168.1.XXX XXX.XXX.X.XXX (public ip)