請問小弟公司的分據點要加裝監視器,預計申請新的一條獨立線路使用,未來如規劃視訊會議也想用這條線路,老闆提到希望可以用手機監看監視器,同時用內網的瀏覽器去看也可以,目前內網是一條60M/20M ATU-R接到VPN Router及防火牆,再接hub給同仁PC使用。
為了監視器及視訊不影響內部流量,所以才想獨立新申請線路,但防火牆只有1個wan(Dell SonicWall SOHO),但不太可能新買有2個wan的防火牆,請問要如何規劃可以解決這個問題,謝謝!
我的方式你可以參考看看,我之前公司是用中華電信企業光世代,
他有好幾個IP堤共給我們公司(好像8個),
你就採買一台ㄧ般的Router(類似ASUS)設定一下IP(有特殊設定要詢問中華電信),
這樣就完全切開區網了,所有人要看監視器都用外網,
這樣就不會有切換內外網IP的問題.
你只要注意一下監視器的帳號密碼就好了,Router轉一下port...沒了
老闆提出要求清單,你應該是用你的專業去告知老闆風險.
以上.
給監視器的線路我是申請企業光世代6個固定ip,因為固定ip我擔心被攻擊的問題,所以才想說接在防火牆上,但防火牆只有1個wan給原來的線路使用了。
原先是有想說完全就架在新線路上,然後購置新防火牆阻擋攻擊,完全分隔內外網,但老闆提出在內網也能觀看監視器以及不增加防火牆的想法,就讓小弟頭痛中,不知該怎麼接比較好。
原本防火牆 IP 192.168.X.254
加一台NAT, IP是 192.168.X.253
USER 走192.168.X.254 的GW
監視器及視訊 走 192.168.X.253的 GW
這樣可行嗎??