Network 板


LINE

大家好, 小弟公司最近有建置WIFI打卡系统, 目前网路架构是DRAYTEK 2925AC路由器後面接WS 2012R2(LAN SERVER)跟各个Client, 但是卡到老板不想开放WIFI连入, 又目前网路是浮动IP, 请问是不是只能升级固定制(目前是浮动300/100), 再透过路由器设定NAT连入LAN SERVER打卡? 另外固定制IP可以指派给LAN SERVER吗? 就是可用固定IP连WAN,但是跟其他Client还是在同一个LAN里面, 因为目前用NAT连入的方式速度有点慢...这样就不用透过转址连线, 打卡APP可以直接设定LAN SERVER的WAN IP 或是需要改变网路连接方式呢, 再请指教!! --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 111.242.103.126 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Network/M.1618213556.A.D31.html
1F:推 shuinedu: DDNS (?? 04/12 17:47
2F:→ speedshuffle: 完全忘了还有这个 还好有上来问... 04/12 18:42
3F:→ fonzae: 老实讲我看不懂你的需求面是甚麽 04/13 00:59
4F:→ fonzae: 如果不希望员工透过公司WIFI去打卡,那代表就是走有线 04/13 01:00
5F:→ fonzae: 但你又说透过WAN方式连到内部打卡系统 04/13 01:00
6F:→ fonzae: 如果用公司WIFI 老板都不同意,又怎麽会同意开放WAN打卡 04/13 01:01
7F:→ fonzae: 你应该确定 真的要把打卡系统对外开放? 04/13 01:03
8F:→ speedshuffle: 其实就是老板同意用WAN连入但不同意用WIFI连入 04/13 09:19
9F:→ speedshuffle: 至於为什麽只有老板知道了 04/13 09:20
10F:推 allen65535: 不要让WiFi进内网是很合理的要求,一方面你不知道会不 04/13 12:36
11F:→ allen65535: 会有有心人士在公司附近偷偷利用WiFi进你的内网,一方 04/13 12:36
12F:→ allen65535: 面也要防止员工自己的有病毒笔电透过WiFI感染内网。 04/13 12:37
13F:→ allen65535: 你的需求一般就是把这个网站架在DMZ。 04/13 12:38
14F:→ speedshuffle: OK我试试看DMZ怎麽架 04/13 15:31
15F:推 b325019: wifi有wifi的玩法,简单的做法有AD就设备+使用者验证有过 04/14 01:31
16F:→ b325019: 才能连内网,只有使用者验证过只能连外网,这比你老板那 04/14 01:31
17F:→ b325019: 外网可以连wifi不能连好多了 04/14 01:31
18F:→ fonzae: 痾,确定要把打卡系统丢在DMZ? 04/14 21:23
19F:→ fonzae: 老实讲企业做法会像上面那样去做多因素验证 04/14 21:24
20F:→ fonzae: 如果WIFI都可以进内网了,把打卡系统丢在WAN就会比较好? 04/14 21:24
21F:→ fonzae: 而且WIFI明明更可以管控设备及IP,比WAN来源端更好掌控 04/14 21:25
22F:→ fonzae: 更别说还有log纪录去反查 04/14 21:25
23F:→ fonzae: 当然老板最大,不过打卡系统若是有被攻击或漏洞 04/14 21:27
24F:→ fonzae: 老板可不管你管理人员的理由! 04/14 21:27
25F:→ fonzae: 尤其是人事系统的资料被窃取 04/14 21:27
26F:推 a0952864901: 个人觉得开NAT风险比WIFI高太多了 网路一堆扫Port仔 04/14 23:56
27F:→ a0952864901: 最近才跑两家公司 就有一家被打进去装跳板 04/14 23:59
28F:→ a0952864901: 而且你是开NAT给AD 真这样干很刺激喔XD 04/15 00:00
29F:推 battleshit: 2925ac支援四个SSID 可分配不同 VLAN,如果是安全考 04/17 21:04
30F:→ battleshit: 量就把打卡系统自己分一个 VLAN 就安全很多,绝对比 04/17 21:04
31F:→ battleshit: 开 WAN 还安全 04/17 21:04







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:WOW站内搜寻

TOP