光猫没法桥接,那么把下级路由器设到 DMZ 中,有价值吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
CatCode
V2EX    宽带症候群

光猫没法桥接,那么把下级路由器设到 DMZ 中,有价值吗?

  •  
  •   CatCode 2024 年 1 月 15 日 3755 次点击
    这是一个创建于 765 天前的主题,其中的信息可能已经有所发展或是发生改变。

    家里的网络结构大概就是: 各种设备 -> OpenWrt(DHCP+FullConeNAT+UPnP) -> 光猫( DHCP+运营商级 NAT )

    光猫应该是动态密码了,各种破解方式均宣告失败。给宽带师傅打电话了好几次,都说不让改桥接。

    用户身份登录光猫管理页面看到的是 DHCP 固定分配和 DMZ 设置是可以用户自己调整的。 看了 OpenWrt 防火墙设置,WAN 那边应该是访问不了 OpenWrt 上的那些 HTTP 端口(例如管理页、netdata 监控页)的。 自己的设备也没装那些会把用户设备拿来跑 PCDN 的软件。

    第 1 条附言    2024 年 1 月 15 日
    别再说了改桥接的办法了。我们这边或多或少我都打听过当地的一些“宽带玩家”,该试的都试了,都是不让改。我放弃了。
    17 条回复    2024-01-24 20:02:50 +08:00
    hrMn23lO4Ds226CV
        1
    hrMn23lO4Ds226CV  
       2024 年 1 月 15 日
    办移机 换猫 随便 上门问师傅宽带账号, 说你要手机拍照 (你没有笔也不方便存电脑怕丢重要的拍照保存很正常) 师傅的安装工单信息, 客户当然有权知道确认, 里面有 LOID (这个必有他注册光猫的时候输入的也是这个) 一起拍下来换猫桥接搞定
    或者安装时就要求桥接路由器上网, 云宽带之类的也要打电话取消业务才可以, 师傅给客服打电话的话几分钟就取消了
    多了 NAT 简直无法容忍 如果每一层 IP 路由都变成五元组 NAT 那网络得差到啥样子
    totoro625
        2
    totoro625  
       2024 年 1 月 15 日
    有价值的,DMZ 的 NAT1 足够

    用这个获取公网 ipv4 搭建 VMess 回家,一气呵成: https://github.com/MikeWang000000/Natter/tree/master/natter-docker/v2fly-nginx-cloudflare

    Clash 里面写好规则,安全和便利都有了,至于需要跑 PCDN/PT/BT ,可以指定 DMZ 到对应的主机
    lxz6597863
        3
    lxz6597863  
       2024 年 1 月 15 日
    打给 10086 先要他们给公网 IP,他们说不行后,再让他们把光猫改成桥接

    我家里电信带宽,客服远程直接改桥接的,不用给密码
    morpheuszero2023
        4
    morpheuszero2023  
       2024 年 1 月 15 日
    这种运营商就不能惯病,直接换一家。换之前工信部和五位电话号都举报一遍。你是消费者,有点骨气。
    allplay
        5
    allplay  
       2024 年 1 月 15 日
    DMZ 和 ipv6 是无奈的但最终效果是完美的。
    v918384
        6
    v918384  
       2024 年 1 月 15 日
    直接换运营商,最差也得挨个部门投诉一遍,惯着运营商这些臭毛病.DMZ 有性能损失,用起来意义不大.
    kyor0
        7
    kyor0  
       2024 年 1 月 15 日
    没价值,你这都 3 层 nat 了。
    chqome
        8
    chqome  
       2024 年 1 月 15 日
    有 ipv6 也行
    canyue7897
        9
    canyue7897  
       2024 年 1 月 16 日
    其实这样还好了,至少能有一个公网的 IPV6
    PLDj0j9FY2y8Wm9i
        10
    PLDj0j9FY2y8Wm9i  
       2024 年 1 月 16 日
    那就拿到 LOID/SN/MAC/PLOAM PASSWORD/VLAN ID 之类的信息自己买个光猫手动填上好了
    peasant
        11
    peasant  
       2024 年 1 月 16 日
    改桥接还是得自己想办法,我前两个月新装了一条宽带,装宽带的师傅直接跟我说了,公司不让给客户改桥接,也不会给超密,你要自己有本事就自己改,他们不管。

    最后我也没破解成功超密和 telnet ,不过我找到了普通用户改桥接的办法,用了一个多月了,一切正常。

    光猫能设置 DMZ 比不设置强点,感觉也不会有太明显的效果
    acbot
        12
    acbot  
       2024 年 1 月 16 日
    DMZ 和端口映射在实质上都差不多,在防火墙层面区别只是规则里面不限端口而已。

    上游不是公网还得看运营商 NAT 类型,如果不是 NAT1 就没有任何意义!
    GhostiKing
        13
    GhostiKing  
       2024 年 1 月 16 日
    换个猫也可以吧,前提是局端不把不受管控的猫踢下线
    lns103
        14
    lns103  
       2024 年 1 月 16 日 via Android
    当然有价值,用了 DMZ 可以提升到 NAT1 (前提是上游支持)
    如果无法改桥接,在光猫性能足够的情况下,ipv4 DMZ+关 v6 防火墙+v6 pd 前缀下发,是完全足够家庭使用的
    ghostwwg
        15
    ghostwwg  
       2024 年 1 月 16 日
    DMZ 用了很久的路过。。
    aihttp
        16
    aihttp  
       2024 年 1 月 17 日
    DMZ 非常简单好用。我网络可以 NAT0 ,但我还是用的 NAT1
    Ailon
        17
    Ailon  
       2024 年 1 月 24 日
    这时候你需要万能的某宝了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1757 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 32ms UTC 10:06 PVG 18:06 LAX 02:06 JFK 05:06
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86