1.
前置準備與資訊收集
請先確認ISP提供的靜態IP資料:公網IP、子網遮罩(或CIDR)、預設閘道(Gateway)、主要/次要DNS,以及是否須以MAC綁定或指定介面。準備設備:支援靜態WAN設定的家用路由器或OpenWrt/RouterOS/pfSense,並能SSH或Web GUI登入;內部欲綁定的主機MAC、私有IP地址。
2.
確認ISP連線模式(PPPoE/DHCP/Static)
登入路由器Web GUI或詢問ISP客服確認接線模式。若是PPPoE但有靜態IP,通常在PPPoE撥接後仍須在路由器填入ISP提供的靜態地址或啟用「Bridge + 公網IP給內部機器」模式。
記下介面名稱(例如eth0、eth1或pppoe-wan)。
3.
在路由器Web GUI上設定WAN靜態IP(通用步驟)
步驟:1) 登入路由器 → Network/Internet → WAN。2) 選擇「Static IP」或「Manual」。3) 填入ISP給的IP、Netmask、Gateway與DNS。4) 儲存並重啟WAN介面。驗證:WAN狀態頁面顯示為UP且IP為所填寫地址;執行外網ping (如8.8.8.8) 測試連線。
4.
在OpenWrt上用CLI設定靜態WAN(指令範例)
步驟:SSH登入OpenWrt,編輯 /etc/config/network。示例配置片段:config interface 'wan'
option proto 'static'
option ipaddr 'A.B.C.D'
option netmask '255.255.255.0'
option gateway 'A.B.C.1'
option dns '1.1.1.1 8.8.8.8'
保存後執行 /etc/init.d/network restart。
使用 ip addr show wan、ip route、ping 8.8.8.8 驗證。
5.
綁定公網IP到內部主機(1:1 NAT 或 DMZ 設定)
若ISP提供多個公網IP且要把其中一個直接映射到內部主機,建議使用「1:1 NAT(靜態對映)」:路由器GUI → NAT / One-to-One NAT → 輸入Public IP、Private IP、對應協定,儲存。
或在OpenWrt使用DNAT+SNAT規則:iptables -t nat -A PREROUTING -d 公網IP -j DNAT --to-destination 內部IP;iptables -t nat -A POSTROUTING -s 內部IP -j SNAT --to-source 公網IP。
6.
路由與策略路由(多WAN或多IP場景)
若有多個公網IP或多WAN,配置策略路由讓特定內部IP流量走指定公網:步驟:建立新的路由表(/etc/iproute2/rt_tables 增加條目),新增ip rule 指定來源IP使用該表,再在該表新增ip route 指向該WAN gateway。
OpenWrt可安裝 mwan3 或使用 ip rule/ip route 操作。
7.
防火牆、NAT與安全性設定
為映射的內部主機在防火牆上開放必要埠,其他未使用埠保持封鎖。在路由器設定NAT規則時,務必設定對應的INPUT/FORWARD規則,並限制來源IP或使用VPN連線做管理通道。
定期更新路由器韌體並備份設定。
8.
驗證與故障排除步驟
驗證步驟:從外網(可用手機關閉Wi‑Fi)ping 公網IP,並對映主機的服務埠做telnet/ nc測試;內網執行 traceroute、tcpdump -i wan 檢查封包是否到達。常見問題:1) Gateway 或 Netmask 設錯 → 無法通外網;2) ISP 需以指定MAC綁定 → 需修改路由器WAN MAC;3) 防火牆阻擋 → 檢查FORWARD/INPUT規則。

9.
備份、監控與常見營運建議
完成後立即匯出路由器設定檔作為備份;啟用系統日誌與內網主機監控(Zabbix/Prometheus或簡單的腳本)以便發現異常。若為商業服務建議申請固定IP SLA 或使用雙路備援,並定期測試故障轉移流程。
10.
問:ISP給的靜態IP需要在路由器設定哪幾項最重要?
答:最重要的是IP位址、子網遮罩、預設閘道與DNS,若ISP指定需以MAC綁定則也要在WAN介面上修改MAC;若為PPPoE模式則需同時設定帳號密碼與靜態IP(或確認是否應由ISP透過撥接分配)。11.
問:如何把一個公網IP完全分配給內部主機(非NAT)?
答:一般家用情況常用1:1 NAT或把路由器設為Bridge讓公網IP直達內部主機。完全公開且不經NAT的方法需ISP協助將該IPRoute/ARP指向你的設備,或把CEC路由器設為bridge並讓內部機器進行PPP/Static設定。12.
問:設定後常見無法上網的檢查清單有哪些?
答:檢查WAN IP是否為ISP提供的地址、Gateway是否正確、Netmask是否一致、WAN介面是否UP、路由表是否有預設路由、是否被防火牆阻擋,以及ISP是否進行MAC綁定或尚未放行新的IP。使用ping/traceroute/ip addr/ip route/tcpdump逐項排查。
相关文章
-
什么是台湾原生IP 其对网络安全的影响
台湾原生IP的定义与特点 在网络技术迅速发展的今天,台湾原生IP逐渐成为了网络安全领域的重要概念。简单来说,台湾原生IP指的是由台湾本地互联网服务提供商(ISP)分配的IP地址。这些IP地址不仅在 -
部署台湾站群大带宽服务器时的网络路由与防护配置要点
概述:最好、最佳、最便宜的折衷建议 在台湾部署站群与大带宽服务器时,理想方案通常是选择BGP多线与按需启用的高级防护(最好);在可控预算下,最佳方案是与本地机房或网络服务商合作,采用按带宽计费并结 -
台湾站群推广优化系统的有效实施方案
在数字营销的浪潮中,站群推广作为一种重要的网络营销策略,越来越受到台湾企业的关注。本文将深入探讨如何有效实施站群推广优化系统,从而提升品牌的在线曝光率,增强竞争力。 什么是站群推广优化系统? 站