痞酷網_PIGOO

 找回密碼
 立即註冊
!!! [系統偵測到廣告阻擋軟體] !!!

如果您覺得痞酷網對您有些許幫助,或者您認同痞酷網的理想,

那麼希望您將痞酷網設定為白名單.

並請在上論壇的時候,動動您的手指,用行動支持我們.

謝謝!
查看: 673|回復: 16

FortiGate 60D WAN1 只有一條線怎麼接 MOD?

[複製鏈接]
發表於 2024-2-20 16:10:55 | 顯示全部樓層 |閱讀模式
ATU-R與MOD,不在同一個地方怎辦?

就是這次的狀況,歡迎賜教

這次的ATU-R(弱電箱)到MOD(電視櫃),中間只有二條線,但尷尬的是,他們房子內的各節點都是回到弱電箱,而弱電箱又塞不下防火牆了!!

防火牆只能放在電視櫃裡面,所以二條線怎麼達到讓他們可以上網,又能看MOD呢?

宜展網路.png

橘色的是防火牆,我把LAN5、6、7三個埠做成一個硬體交換器,LAN3再接回弱電箱內的HUB,居然就成了!!
當然啦,這只是「能用」不代表是好解法。

另外,FortiGate 60D 的預設是把Internal LAN1~7綁在一起,所以得先把所有Internal相關的都刪除,才能使用下方語法解綁

config sys global
set internal-switch-mode interface
end
發表於 2024-2-20 16:27:32 | 顯示全部樓層
1. ATU-R連接到電視櫃先接一個小SWITCH。
2. 小SWITCH一孔接MOD、一孔接FG60D WAN1。
3. FG60D LAN一孔接回弱電箱HUB(SWITCH)。
4. FG60D設定帳號自動撥接連線,開啟DHCP。

WAN、LAN、MOD 混和在一起怎麼看都不舒服,
區網、外網分開安全性、效率可提升不少。

最好是弱電箱與電視櫃之間多穿一條網路線,
讓MOD直接連接ATU-R會更好。

評分

2

查看全部評分

發表於 2024-2-20 16:27:52 | 顯示全部樓層
最直接方法就是在防火牆前面 裝一台能支援MOD輸出的分配器

評分

1

查看全部評分

 樓主| 發表於 2024-2-20 16:41:25 | 顯示全部樓層
sa2086 發表於 2024-2-20 04:27 PM
最直接方法就是在防火牆前面 裝一台能支援MOD輸出的分配器

我有找欸,記得以前有,找不到
 樓主| 發表於 2024-2-20 16:42:43 | 顯示全部樓層
ysc 發表於 2024-2-20 04:27 PM
1. ATU-R連接到電視櫃先接一個小SWITCH。
2. 小SWITCH一孔接MOD、一孔接FG60D WAN1。
3. FG60D LAN一孔接回 ...

能多拉一條是最好的,但人家已裝潢完,另外現場沒多的HUB
 樓主| 發表於 2024-2-20 16:43:53 | 顯示全部樓層
對Fortigate 來說,它的內外網的確是分開的
發表於 2024-2-20 19:16:04 | 顯示全部樓層
建議把ATU-R 移到電視櫃 ,安全性 效率兼顧
 樓主| 發表於 2024-2-20 20:12:53 | 顯示全部樓層
bm8cfq 發表於 2024-2-20 07:16 PM
建議把ATU-R 移到電視櫃 ,安全性 效率兼顧

光纖只到弱電箱,客戶裝潢好也封板了,不然移進去也是個好方式
發表於 2024-2-21 01:04:14 | 顯示全部樓層
tonyufo 發表於 2024-2-20 04:41 PM
我有找欸,記得以前有,找不到

網路搜尋 mod 專用埠 價格差很多 應該能找到你需要的

評分

1

查看全部評分

 樓主| 發表於 2024-2-21 10:43:46 | 顯示全部樓層
sa2086 發表於 2024-2-21 01:04 AM
網路搜尋 mod 專用埠 價格差很多 應該能找到你需要的

我找到「支援MOD」,多半都是家用AP (WIFI機),謝謝
發表於 2024-2-21 12:06:48 | 顯示全部樓層
家用的又沒差
ATU進家用機再出給防火牆。而家用的MOD出給電視
只是會多出一台家用機。能將WIFI關掉
發表於 2024-2-21 12:34:07 | 顯示全部樓層
拿掉防火牆, 改接高階的交換器可行嗎?
在下家中的網路就是類似架構,原本MOD接小台交換器會跑不動,換成高階機種才解決。
 樓主| 發表於 2024-2-22 09:01:22 | 顯示全部樓層
emc88888 發表於 2024-2-21 12:34 PM
拿掉防火牆, 改接高階的交換器可行嗎?
在下家中的網路就是類似架構,原本MOD接小台交換器會跑不動,換成高 ...

原本有想過,那就是把ATU-R當網關在用,但他後方又會用到80及443 PORT,所以最後還是保留了防火牆。

PS: 目前沒聽到客戶反應MOD不能看或網路有問題的狀況,再觀察嘍!!
發表於 2024-2-22 17:13:17 | 顯示全部樓層
本帖最後由 emc88888 於 2024-2-22 05:15 PM 編輯

我想....弱電箱應該是放不下防火牆,不然很簡單:
防火牆放弱電箱,WAN1接GPON(純光烏龜), 其他接LAN1-LAN7, 拿弱電箱往電視櫃的一條網路線, 一端接GPON,另一端接MOD,讓MOD直通GPON就好。

不過這樣做,要注意防火牆的散熱以免中暑當機。
 樓主| 發表於 2024-2-22 17:58:37 | 顯示全部樓層
emc88888 發表於 2024-2-22 05:13 PM
我想....弱電箱應該是放不下防火牆,不然很簡單:
防火牆放弱電箱,WAN1接GPON(純光烏龜), 其他接LAN1-LAN7 ...

那個弱電箱超級小的,放個5PORT HUB進去就沒空間了啦  哈哈哈
發表於 2024-2-22 18:41:04 | 顯示全部樓層
tonyufo 發表於 2024-2-22 05:58 PM
那個弱電箱超級小的,放個5PORT HUB進去就沒空間了啦  哈哈哈

果然如此,不然早解決了 XD
 樓主| 發表於 2024-2-23 08:34:07 | 顯示全部樓層
sa2086 發表於 2024-2-21 12:06 PM
家用的又沒差
ATU進家用機再出給防火牆。而家用的MOD出給電視
只是會多出一台家用機。能將WIFI關掉

也是,下次遇到這狀況,再看客戶要不要去買一台比較快~~
您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

關閉

站長小叮嚀上一條 /1 下一條

禁閉室|手機版|連繫我們|痞酷網電子技術論壇

GMT+8, 2024-5-3 04:04 AM , Processed in 0.076311 second(s), 20 queries , Gzip On.

Powered by Discuz! X3.4 Licensed

© 2001-2023 Discuz! Team.