我有一个带有内置路由器的调制解调器,可以通过 4g 网络连接到互联网(产品名称:)Huawai
。
对于此调制解调器,我有一个连接到 Lan1 的路由器(产品名称ZyXEL
:)。因此,我的华为可以上网并将其传递给我的 ZyXEL。我已连接到 ZyXEL 上的无线局域网。我使用此设置,因为 ZyXEL 上的无线信号比华为强(并且 ZyXEL 无法连接到互联网)。
我有一个连接到 ZyXEL 的 IP 摄像头,我希望能够从外部 IP 地址访问它。我在 Google 上搜索了一下,似乎我应该在路由器中将端口转发到给定的 IP 地址。我假设我必须在华为路由器中执行此操作,因为那是我网络的最外层点。但是...我可以通过浏览器访问此 IP 来访问我的华为路由器:
192.168.1.1
但是我可以通过浏览器访问以下 IP 来访问我的 ZyXEL 路由器:
10.0.0.1
我可以看到我自己的 IP 是 10.0.0.35(这是有道理的,因为我已连接到 ZyXEL 路由器。
我的问题是这样的:
1) 我能否将 ZyXEL 路由器的 IP 更改为 192.168.1.2,以便两个路由器处于同一 IP 范围内?或者这会造成什么影响?
2) 如果我只是从华为路由器向 IP 摄像机 IP(即 10.0.0.33,因为它连接到 ZyXEL)进行端口转发,这样会更好(并且可能吗)。我的意思是,这是否可行,因为这是一个不同的 IP 范围,还是我完全搞错了?
3) 还是说我这样使用两个路由器是想干点傻事?是不是最好干脆把 ZyXEL 路由器扔掉,用 2 格信号而不是 4 格信号,然后用一个路由器完成所有设置?
4) 我怎么知道从哪个端口进行转发是明智的。我在 Google 上找到了几篇文章,说我应该谨慎选择转发的端口 - 但我找不到关于选择哪一个(些)的信息?
答案1
1) 我能否将 ZyXEL 路由器的 IP 更改为 192.168.1.2,以便两个路由器处于同一 IP 范围内?或者这会造成什么影响?
取决于它们的连接方式。如果它们都充当路由器,并且其中一个的输入连接到另一个的输出,那么不行,它们不能在同一个 IP 空间中。路由器在两个不同的网络之间路由。您可以告诉 Zytel 盒子它不是路由器,而是网桥/交换机/AP,但只要它是路由器,并且它们按照描述串联连接,从每个路由器的角度来看,它们的 WAN 和 LAN IP 网络必须不同。
2) 如果我只是从华为路由器向 IP 摄像机 IP(即 10.0.0.33,因为它连接到 ZyXEL)进行端口转发,这样会更好(并且可能吗)。我的意思是,这是否可行,因为这是一个不同的 IP 范围,还是我完全搞错了?
我还没有使用过 ZyTel,但据我理解您的描述,10.0.0.0/x 网络空间仅在 zytel 内部,这意味着 haunwei 盒无法直接看到 10.0.0.0 网络。您必须在 huanwei 盒和 Zytel 盒上创建端口转发规则,才能通过两个 NAT 发送流量。
3) 还是说我这样使用两个路由器是想干点傻事?是不是最好干脆把 ZyXEL 路由器扔掉,用 2 格信号而不是 4 格信号,然后用一个路由器完成所有设置?
如果其中一个路由器受 ISP 控制,或者您拥有高级网络方案(您似乎没有,但值得注意),或者您需要在流量接近内部 LAN 时逐步设置防火墙(例如,您可能拥有规则比 LAN 更宽松的公共 Web 服务器),那么拥有两个路由器并不是一件奇怪的事情。话虽如此,但就端口转发而言,它会使事情变得复杂。
4) 我怎么知道从哪个端口进行转发是明智的。我在 Google 上找到了几篇文章,说我应该谨慎选择转发的端口 - 但我找不到关于选择哪一个(些)的信息?
为了实现最佳实践,请选择 2000 到 10000 之间的一个未在此列表中注册的端口:https://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.txt 如果您不使用列表中的协议,通常可以安全地将该端口用于您想要的任何目的,但如果它很容易,您不妨选择一个未注册的端口,以防止与其他基础设施硬件(如 ISP 级防火墙/CarrierNAT)发生冲突,这些硬件可能会对该端口上的流量做出不同的假设。
答案2
1) 我能否将 ZyXEL 路由器的 IP 更改为 192.168.1.2,以便两个路由器处于同一 IP 范围内?或者这会造成什么影响?
当然。如果不能在同一 IP 范围内拥有两个路由器,很难想象如何构建复杂的网络。
2) 如果我只是从华为路由器向 IP 摄像机 IP(即 10.0.0.33,因为它连接到 ZyXEL)进行端口转发,这样会更好(并且可能吗)。我的意思是,这是否可行,因为这是一个不同的 IP 范围,还是我完全搞错了?
不,那更糟糕。
3) 还是说我这样使用两个路由器是想干点傻事?是不是最好干脆把 ZyXEL 路由器扔掉,用 2 格信号而不是 4 格信号,然后用一个路由器完成所有设置?
不,你可以同时使用两个路由器。只需使用 ZyXEL 路由器作为接入点即可。
4) 我怎么知道从哪个端口进行转发是明智的。我在 Google 上找到了几篇文章,说我应该谨慎选择转发的端口 - 但我找不到关于选择哪一个(些)的信息?
没什么可转发的。禁用 ZyXEL 上的 DHCP 服务器,并将路由器进行 LAN 到 LAN 连接。