1.
前置準備與資訊收集
請先確認ISP提供的靜態IP資料:公網IP、子網遮罩(或CIDR)、預設閘道(Gateway)、主要/次要DNS,以及是否須以MAC綁定或指定介面。準備設備:支援靜態WAN設定的家用路由器或OpenWrt/RouterOS/pfSense,並能SSH或Web GUI登入;內部欲綁定的主機MAC、私有IP地址。
2.
確認ISP連線模式(PPPoE/DHCP/Static)
登入路由器Web GUI或詢問ISP客服確認接線模式。若是PPPoE但有靜態IP,通常在PPPoE撥接後仍須在路由器填入ISP提供的靜態地址或啟用「Bridge + 公網IP給內部機器」模式。
記下介面名稱(例如eth0、eth1或pppoe-wan)。
3.
在路由器Web GUI上設定WAN靜態IP(通用步驟)
步驟:1) 登入路由器 → Network/Internet → WAN。2) 選擇「Static IP」或「Manual」。3) 填入ISP給的IP、Netmask、Gateway與DNS。4) 儲存並重啟WAN介面。驗證:WAN狀態頁面顯示為UP且IP為所填寫地址;執行外網ping (如8.8.8.8) 測試連線。
4.
在OpenWrt上用CLI設定靜態WAN(指令範例)
步驟:SSH登入OpenWrt,編輯 /etc/config/network。示例配置片段:config interface 'wan'
option proto 'static'
option ipaddr 'A.B.C.D'
option netmask '255.255.255.0'
option gateway 'A.B.C.1'
option dns '1.1.1.1 8.8.8.8'
保存後執行 /etc/init.d/network restart。
使用 ip addr show wan、ip route、ping 8.8.8.8 驗證。
5.
綁定公網IP到內部主機(1:1 NAT 或 DMZ 設定)
若ISP提供多個公網IP且要把其中一個直接映射到內部主機,建議使用「1:1 NAT(靜態對映)」:路由器GUI → NAT / One-to-One NAT → 輸入Public IP、Private IP、對應協定,儲存。
或在OpenWrt使用DNAT+SNAT規則:iptables -t nat -A PREROUTING -d 公網IP -j DNAT --to-destination 內部IP;iptables -t nat -A POSTROUTING -s 內部IP -j SNAT --to-source 公網IP。
6.
路由與策略路由(多WAN或多IP場景)
若有多個公網IP或多WAN,配置策略路由讓特定內部IP流量走指定公網:步驟:建立新的路由表(/etc/iproute2/rt_tables 增加條目),新增ip rule 指定來源IP使用該表,再在該表新增ip route 指向該WAN gateway。
OpenWrt可安裝 mwan3 或使用 ip rule/ip route 操作。
7.
防火牆、NAT與安全性設定
為映射的內部主機在防火牆上開放必要埠,其他未使用埠保持封鎖。在路由器設定NAT規則時,務必設定對應的INPUT/FORWARD規則,並限制來源IP或使用VPN連線做管理通道。
定期更新路由器韌體並備份設定。
8.
驗證與故障排除步驟
驗證步驟:從外網(可用手機關閉Wi‑Fi)ping 公網IP,並對映主機的服務埠做telnet/ nc測試;內網執行 traceroute、tcpdump -i wan 檢查封包是否到達。常見問題:1) Gateway 或 Netmask 設錯 → 無法通外網;2) ISP 需以指定MAC綁定 → 需修改路由器WAN MAC;3) 防火牆阻擋 → 檢查FORWARD/INPUT規則。

9.
備份、監控與常見營運建議
完成後立即匯出路由器設定檔作為備份;啟用系統日誌與內網主機監控(Zabbix/Prometheus或簡單的腳本)以便發現異常。若為商業服務建議申請固定IP SLA 或使用雙路備援,並定期測試故障轉移流程。
10.
問:ISP給的靜態IP需要在路由器設定哪幾項最重要?
答:最重要的是IP位址、子網遮罩、預設閘道與DNS,若ISP指定需以MAC綁定則也要在WAN介面上修改MAC;若為PPPoE模式則需同時設定帳號密碼與靜態IP(或確認是否應由ISP透過撥接分配)。11.
問:如何把一個公網IP完全分配給內部主機(非NAT)?
答:一般家用情況常用1:1 NAT或把路由器設為Bridge讓公網IP直達內部主機。完全公開且不經NAT的方法需ISP協助將該IPRoute/ARP指向你的設備,或把CEC路由器設為bridge並讓內部機器進行PPP/Static設定。12.
問:設定後常見無法上網的檢查清單有哪些?
答:檢查WAN IP是否為ISP提供的地址、Gateway是否正確、Netmask是否一致、WAN介面是否UP、路由表是否有預設路由、是否被防火牆阻擋,以及ISP是否進行MAC綁定或尚未放行新的IP。使用ping/traceroute/ip addr/ip route/tcpdump逐項排查。
相关文章
-
服务器机房放台湾的优势与行业前景
近年来,随着信息技术的飞速发展,企业对于数据存储和处理能力的需求不断增加。选择合适的服务器机房位置,对于提升企业竞争力、降低运营成本至关重要。本文将详细探讨服务器机房放置在台湾的优势以及 -
虾皮台湾站店群做法揭秘助力电商成功
在当今的电商环境中,成功的关键在于如何高效管理和运营店群业务。通过构建一个强大的店群系统,商家可以在虾皮台湾站中获得更高的曝光率和销售量。本文将揭示虾皮台湾站店群的成功做法,探讨如何通过选择合适的服务 -
选择hinet的台湾服务器的理由及优势
为什么选择hinet的台湾服务器? 在当今数字化时代,选择合适的服务器对于企业的发展至关重要。hinet作为台湾领先的互联网服务提供商,其提供的服务器解决方案在市场上享有很高的声誉。以下是选择的