iT邦幫忙

0

兩台Router內網互通

  • 分享至 

  • xImage

https://ithelp.ithome.com.tw/upload/images/20221229/20106399MniJYFMB7J.jpg

網路配置如上圖,請教各位大神,如果我想讓Vigor下的設備可以用區網連到NVR設備的話,有什麼方法比較好呢?
因不想增加太多設備連到Vigor,且外網與內網都有看CCTV的需求,目前都是使用對外IP直接連線查看,但這樣有時流量過大會導致斷線。

ZongXianLi iT邦研究生 5 級 ‧ 2022-12-29 21:13:07 檢舉
怎麼不要USER走LAN的方式去NVR.....
之前有測試過,但如果外網連線看NVR會有斷線的情況,想說是不是流量太大導致的
WAN 2 故障,會不會只是 變形金剛 故障 ??
之前遇過別牌的就是換一個變形金剛就好了
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
BKY
iT邦研究生 1 級 ‧ 2022-12-29 14:37:30

兩邊建 site to site VPN
最好新購的Router也是Vigor
可以參考
DrayTek Site To Site VPN (IPSEC) | Vigor2962

感謝回覆,site to site VPN應該也是經由外網讓兩邊內網互通吧

BKY iT邦研究生 1 級 ‧ 2022-12-30 16:46:08 檢舉

我誤解你的圖了,我還以為101及103是2條不同的線路
同一條的話,如果你測試斷線的原因是流量過大
我贊成樓下eric_hsu58的意見
還不如從加大頻寬和流量控制著手

0
sd3388
iT邦好手 1 級 ‧ 2022-12-29 15:28:47

既然以前用過Fortigate
建議不如都改成40F
然後做SD-Branch
比較操作方便且穩定
這樣會省掉許多時間與人力
實際成本還比較低

感謝回覆,但目前這邊沒有更換到Fortigate的預算/images/emoticon/emoticon06.gif

1

都是雙 WAN 可以切 VLAN 設備
可以切 VLAN 互串
或是更接一個 WAN 到對方的 LAN
設定路由規則也可以

https://www.ublink.org/index.php/service/tech-know/vigor-tech/兩台router內網互通,直接透過網路線互接,互串-static-route-policy-route-適用-nhi-健保局線路-國民健康局

感謝回覆,現有設備有一個WAN port故障無法使用,有在考慮如果真的需要再買路由是不是再買一台雙WAN的來使用

YES

0
by2048
iT邦高手 1 級 ‧ 2022-12-30 09:49:42

VIGOR 2952 WAN1 IP 101上面直接綁定第二IP 103
NVR如一定要區分不同的LAN,可以打開VLAN的功能
如要對外服務,再開PORT服務就好,
不用買第2台ROUTER(如有用兩條線路,或兩地距離遠,才會選用第2台ROUTER)

感謝回覆,綁定第二IP是VIGOR上的"WAN IP"別名這個功能嗎?
這個我還沒有測試過,這個方式我也來測試看看,謝謝

by2048 iT邦高手 1 級 ‧ 2022-12-30 16:24:03 檢舉

https://ithelp.ithome.com.tw/upload/images/20221230/20117635OmX27Znahm.jpg

0
eric_hsu58
iT邦新手 3 級 ‧ 2022-12-30 09:51:38

你提到 使用對外IP 直接連線觀看 NVR會發生流量過大而中斷,這種情形下,你使用 site to site VPN ,還是一樣會中斷呀 ! VPN 並不會在原本物理頻寬上做任何改變,會建議你把所以對外IP用 Fortigate 或是一台 Vigor 進行管理,在上面設置規則讓 User 端需要看 NVR 的IP可以連線到另外一邊的內網,這樣比較方便,安全性也比較高。

我要發表回答

立即登入回答