iT邦幫忙

0

光纖盒各接兩個路由器,各自設置同一個PPPOE帳號,內網網段不同,要讓兩個網段可以互相聯繫。

https://ithelp.ithome.com.tw/upload/images/20210623/20109333mDiIkbEAnw.png
模式皆為無線路由器模式 / AiMesh 路由器模式
請問這樣要如何設置 ?

我試著設置但沒有通。
.1 路由器新增 route
目標主機 192.168.2.0/24 gateway 192.168.1.1
.2 路由器新增 route
目標主機 192.168.1.0/24 gateway 192.168.2.1

或是我應該要怎麼調整 ? 會這樣配置是想要可以使用各自的 VPN + WIFI。

看更多先前的討論...收起先前的討論...
基本上光纖盒 一定有起用 DHCP
把AP 設定為橋接模式,或是直接把光纖盒過來的網路線接到LAN,並且關閉AP本身的DHCP服務,不要靠AP去撥PPPOE
這樣兩個網段就合併了,不用想太多,會用AP當分享器
公司基本上不會多大,連防火牆都沒有,心好大
兩組PPPOE視同兩個外網,想連通最簡單的方式就是ipSec VPN......
不過怎會在同一個建築分成兩組PPPOE?誰規劃的網路?天才
在防火牆或co-Switch用VLAN把公司分成兩個子網段,在防火牆上設定規則讓兩個網段互通即可,我實在想不出有什麼理由用多個PPPOE分網段
spplkksyy iT邦新手 5 級 ‧ 2021-06-26 02:51:17 檢舉
如果有使用各自的 VPN + WIFI的堅持,兩台ASUS中間拉實體線下路由,距離遠就搭光電轉換器,這也是一種方法。
0
黃彥儒
iT邦高手 1 級 ‧ 2021-06-23 19:26:32

兩台中間打IPsec

0
bluegrass
iT邦高手 1 級 ‧ 2021-06-23 19:34:38

ASUS 的家用ROUTER 我印象應該是不太可能SITE 2 SITE VPN

亦只有兩個L3 INTERFACE

在不支持SITE 2 SITE VPN 情況下 你要3個L3 INTERFACE才可能成事

放棄吧.

0
yesongow
iT邦大師 1 級 ‧ 2021-06-23 19:40:40

這兩台PPPoE設備(IP分享器,Wifi AP),只負責PPPoE撥接上網,及內網192.168.**.**對外網連線的NAT(IPv4表頭轉換)

NAT只有單向,可以內網對外網連線,預設沒有WAN to LAN Access

因為兩台靠的近(同一棟大樓),
你可以買一台Layer3 switch ,來當做路由器,例如Cisco WS-C3750G-24T-S

如果兩台靠的遠,(台北與高雄)
那麼你應該要研究Site to Side VPN

yesongow iT邦大師 1 級 ‧ 2021-06-23 19:42:05 檢舉

https://www.ruten.com.tw/item/show?22036302635080
機器加運費,不用30000元!如果你會設定Cisco Switch的話,這很划算!

yesongow iT邦大師 1 級 ‧ 2021-06-23 19:43:40 檢舉

Cisco 35xx 37xx是Layer3 switch,可以做RIP ospf BGP路由協定
Cisco 2xxx 是Layer 2 switch

0
mytiny
iT邦大師 1 級 ‧ 2021-06-23 22:37:06

網路不要拼拼湊湊
網路不要疊層架屋
買個二手的Fortigate可以全部搞定

1
najin
iT邦見習生 ‧ 2021-06-23 22:40:23

你这个相当于两个独立的ip
你需要在二层mac上直接做转发

0
by2048
iT邦新手 1 級 ‧ 2021-06-24 10:37:05

如果同一個辦公室
拿掉一台ASUS分享器,只用一台分享器管全部電腦
一定要分兩區請改用支援vlan的分享器

如果不同辦公室
請改支援site to site vpn的分享器,防火牆,路由器

0
japhenchen
iT邦大師 1 級 ‧ 2021-06-24 13:45:19

兩組PPPOE視同兩個外網,想連通最簡單的方式就是ipSec VPN......

不過怎會在同一個建築分成兩組PPPOE?誰規劃的網路?真的天才

在防火牆或co-Switch用VLAN把公司分成兩個子網段,在防火牆上設定規則讓兩個網段互通即可,我實在想不出有什麼理由用多個PPPOE分網段

spplkksyy iT邦新手 5 級 ‧ 2021-06-26 02:58:28 檢舉

以前上頭想要有自己的小天地(基於隱私?),於是有一條獨立線路直通辦公室,要辦公會自己VPN或是連公司SSID就不奢求甚麼了,業主要求>專業規劃。

我要發表回答

立即登入回答