請問 SCR 50AXE 虛擬伺服器設定!

選項
趴趴誠
趴趴誠 文章數: 2
First Comment
已編輯 十一月 2023 防火牆系列

家裡使用中華電信光世代,設有DVR監視器主機,並且使用 No-IP 的 DDNS 服務。

我的 SCR50AXE 已購入一周,在 NEBULA 上設定DDNS 及 NAT 虛擬伺服器之後,便能正常使用手機連回DVR監視器主機觀看攝影機畫面!

但今日一早發現無法正常觀看,檢查 DDNS 是正常工作的! NAT 設定也沒有更動,有正確對應到DVR LAN IP及PORT。

後來再次測試,將手機斷開家裡無線網路,使用 遠傳4G網路測試卻能正常使用;
再將手機連回家裡 Wifi 再次測試,將連線設定由 Domain Name 改為DVR主機LAN IP 192.168.8.200 ,也是正常使用。

請問這是什麼狀況呢? 原本正常的設定突然無法運作了!

All Replies

  • Zyxel_Nat
    Zyxel_Nat 文章數: 501  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    選項

    Hi 趴趴誠,

    Domain name解析到的是您的wan ip因此您在內網用domain name 去連到您的設備這樣的行為,就如同在內網輸入wan ip要連到這個設備,這樣正常是無法使用的除非開啟NAT Loopback,但是這樣的連線效率還是比較差的,所以一般來說在內網連線時,就透過LanIP去連到該設備即可。
    SCR 50AXE 在一般模式並不支援NAT Loopback,因此您使用SCR WiFI時只能透過設備Lan IP連入,
    SCR 50AXE在啟用流量管理-時時才會開啟NAT Loopback,
    在設定 > 資安路由器 > 流量管理 > 啟用 應用程式識別和管控
    但是開啟流量管理時,因為封包要作識別,效能會驟降至100Mbps左右唷!

    所以建議一般使用,在內部wifi時,透過設備本身的lan ip來訪問是比較有效率的做法!

  • 趴趴誠
    趴趴誠 文章數: 2
    First Comment
    選項

    自己爬文之後了解是 NAT LOOPBACK 的問題! (但納悶的是為什麼本來可以? 昨天才不行? @@")

    所以在【路由器設定】- DNS 設定了該 Domain Name 與 LAN IP 對應! ,因為區網內只有一台虛擬主機,用這方法OK解決我的問題。 (但如果是多台虛擬主機用 PORT 去區分對應功能的話可能就沒辦法了!)

    用這方法必須讓區網內的設備 DNS Server 都設定指向為我的 SCR50AXE 192.168.8.1。
    但我又遇到一個問題,nebula 上針對 資安路由器 的設定,似乎無法自訂 DNS Server,只能由 ISP 自動取得?
    不曉得有沒有其他介面可設定?

  • Zyxel_Nat
    Zyxel_Nat 文章數: 501  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    選項

    Hi 趴趴誠,
    沒錯唷,還有一個方法就是使用SCR 50AXE當DNS Server,利用SCR 解析到內部IP
    您預設LAN 的DHCP Server 就是派發 此台路由器(這就代表指向SCR 50AXE 當DNS Server了)

    WAN不用設定成SCR 50AXE本身喔,
    因為除了您想要手動設定的,其餘的還是要到外部DNS Server去解析。

    再來是WAN 模式是
    PPPoE/DHCP Client 時只能使用 自動取得DNS Server
    固定IP 模式時 才能設定固定DNS Server