まず、設定方法について説明します。
私は2つのルーターを持っています。それらの1つは限られたユーザーで私のISPによって提供されたONT /ルーター(Huaweii)コンボであり、もう1つはAsusルーターACRH1300です。 ONT /ルーターのユーザーが制限されているため、ONTをブリッジモードに変更できませんでした。したがって、他のフォーラムの人々はこれを推奨しました:
ONT LAN IPは192.168.100.1で、DHCP範囲は192.168.100.3〜.255です。
ONTWLANがオフになっている
ONTはLAN1からWANにAsusルーターに接続します
すべてのデバイスはWi-Fi経由でAsusルーターに接続されています
Asusルーターの静的IPは192.168.100.2、サブネットは255.255.255.0、ゲートウェイは192.168.100.1です。
AsusルーターのLANIPは192.168.50.1です
AsusルーターDHCPはオフです
Asusルーターをオフにし、ONTをLAN1からAsusルーターのLAN1に接続します
Asusルーターをオンにします
これを行った後、私はもうAsusルーター設定にアクセスできませんでした。次に、LAN IPについて思い出したので、WindowsのPC IPを自動から静的に変更し、192.168.50.2に設定しました。もちろん、その間インターネットはありませんでしたが、Asusの設定に再度アクセスできたので、モードをAPモードに変更することを考えましたが、ファイアウォールがオフになるので、しませんでした(理由を説明します)すぐに)、PCのIPを静的から自動に再び変更しました。ここで私はこれを求めています。
同じISPとONTの他のユーザーから、アクセスが制限されているだけなので、ポートなどに多くの問題があると言われたので、AsusルーターをDMZホスト(192.168.100.2)、基本的にすべてのポートをAsusルーターに開き、Asusにファイアウォールでポートを管理させます。つまり、AsusルーターをAPモードに設定すると、両方のファイアウォールがオフになります。そして基本的に私はハードウェアファイアウォール保護をまったく持っていませんか?
DMZホストを削除する必要がありますか?AsusルーターをAPモードに設定しないでください?
基本的に、私はもう最良の構成が何であるかわかりません。私はたくさんのことを読みました、私はこれをやっていたので、私のISPからの限られたONTで多くの問題を抱えることはありませんでしたが、ハッキングの試みなどに完全にさらされたくありません、私も望んでいませんあまりにも多くのNATレイヤーの下にあること。
追伸:私はこのネットワーキングに少し慣れていないので、しばらくお待ちください。
わかりました。基本的に、静的IPを除いて、ほぼ工場出荷時の設定に戻す必要があります。これは私が理解し、実行方法を知っていることです。
その特定の設定をどこで見つけるか、またはそこにあるかどうかさえわからないので、私の最大の障害はおそらくステップ4です。
でもありがとう、そして私はあなたがまだ私を助けてくれることを願っています。
答えはあなたが何をしたいかに少し依存します。最大限の制御と柔軟性を実現するために、ASUSをルーター(DHCPを含む)サーバーに戻し、LANとONTの間に配置します。
これを行うには、ASUSルーターに静的IPアドレスを指定します。WAN-192.168.100.2が適切なオプションです。
ONTでDMZを192.168.100.2に設定します。これにより、インターネットから発信されたすべてのトラフィックがリダイレクトされます。これは、WAN -つまり、信頼されていない-インターフェイス。
ルーターのLANIPを10.0.0.1(ネットマスク255.255.255.0)に設定し、DHCPサーバーと範囲を有効にします。
可能であれば、ONTに10.0.0.0ネットマスク255.255.255.0ゲートウェイ10.0.0.1のルートを設定します。これができる場合は、ASUSでNATを無効にします-これらの2つの手順により、二重のNATは問題ありませんが、できなくても機能します。
これが完了すると、ONTをISP機器として、ルーターを信頼および管理するネットワークとして効果的に扱うことができます。これは、ASUSをAPとして実行するよりも安全で柔軟性が高い可能性があります。つまり、ONTがネットワークを制御していることを意味します。