PTT推薦

[問題] LAN WAN共用eth0

看板Broad_Band標題[問題] LAN WAN共用eth0作者
z3651288
(Zzz)
時間推噓 1 推:1 噓:0 →:10

之前曾在板上提問過
用rpi4當軟路由的方式
大致了解過
一般的操作是
加一個USB網卡 一個做wan 一個做lan
或用vlan+網管交換機做單臂路由

不過嘗試後發現
如果用rpi4撥號
且把lan跟wan都指派給eth0
沒設定vlan
然後連到無網管交換機(tplink sg108)
網路還是能用 看rpi4的負載也很低
外網測速能跑滿300M
內網測速滿1G

好奇這個狀況下網路是怎麼運作的
Lan的封包會不會跑去wan?
還是會有什麼安全性的問題?

還有一個問題是
我有設定Wireguard VPN server
如果使用者只有我
是不是在Wan開好port
防火牆的設定中
可以直接把WG跟Lan放同一個zone?

--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.138.15.176 (臺灣)

※ 文章網址:
https://www.ptt.cc/Broad_Band/E.NO2ujIRxT6vk

Saren05/03 19:12撥號後會產生一個ppp0的介面當作實際的wan 所以你服務要開

Saren05/03 19:12的port要設在ppp0上

Saren05/03 19:13lan跟wg同一個zone沒問題 我也是這個方式操作

謝謝 我其實已經愉快使用中 只是看到網路上教學 好像都設在另外的zone 怕會有什麼隱憂 確認一下

asdfghjklasd05/03 20:26就單純 routing table

asdfghjklasd05/03 20:38早期 Linux 時代早就用一張卡吃內外網了

但不論內外網的封包都是往sw送 sw會憑經驗知道哪個IP往哪個port送 或是每個port都送 接受端要的會撿起來 不要的自己丟掉嗎? 這麼說的話 數據機只有看到wan丟出來的封包 才會再往internet丟 lan封包應該就不會管囉?

※ 編輯: z3651288 (59.127.7.133 臺灣), 05/03/2024 21:26:00

Saren05/03 22:01ppp有自己的封包格式 不是走tcpip

asdfghjklasd05/03 22:05固定IP 不是走PPPOE 的也可以

asdfghjklasd05/03 22:06我不是說就 Routing Table.....

z365128805/04 02:00大概明白了 感謝兩位的解釋^^

Windcws9Z05/05 22:52Switch交換器會記錄MAC位址,不會像HUB集線器那樣

Windcws9Z05/05 22:52任何進入的封包都會被廣播全Port