RTF8207W 是中華電信 500M/500M 光纖數據機型號,由台灣亞旭 (Askey) 生產製造。裏面的設定有很多地雷,所以特寫些篇說明。
底下僅就架設伺服器會使用到的地方作說明,至於其他的功能就不用理會。裏面一堆只有腦殘才想的出來的鳥東西,這個開發團隊的素質真的不是普通的爛!!
底下是這台機器的照片
連接方式
請將電腦直接連接在 ADSL 這台機器即可
登入設定畫面
在 DOS 命令提示字元視窗下達如下指令
ipconfig
結果如下 :
Windows IP 設定
乙太網路卡 乙太網路 2:
連線特定 DNS 尾碼 . . . . . . . . :
連結-本機 IPv6 位址 . . . . . . . : fe80::1a1a:2170:ff29:a977%20
IPv4 位址 . . . . . . . . . . . . : 192.168.x.2
子網路遮罩 . . . . . . . . . . . .: 255.255.255.0
預設閘道 . . . . . . . . . . . . .: 192.168.x.1
取得預設閘道器的ip (比如 192.168.1.1),然後在瀏覽器輸入如下 http://192.168.1.1。
登入的帳號是 cht,密碼為 207wxxxx,後面四個xxxx 為機上MAC貼紙的最後四碼,注意,要全部變成小寫。
空出80port
先使用 http://192.168.1.1 或是 https://192.168.1.1登入 ADSL。
一般的 IP 分享器,使用 http://192.168.1.1 進入 ADSL 的設定頁面,這是使用內部通訊埠 80 port 連線,而外部通訊埠 80 port 是外面的人連進 http 用的。
這台 ADSL 若要架設 http, 必需把外部 80 port 空出, 請進入防火牆的 MCL 選項,把 WEB(HTTP) 更改成 LAN,另外WEB(HTTPS) 也改成 LAN,這樣外部 80 port 及 443 port 就空出來了。原本 BOTH 的意思,是從LAN 或 WAN 都是要控制 ADSL 。現在改成 LAN,也就是只能由內部控制 ADSL, 外部 80 port 就直接導到我們的網站。
請注意,如果 WEB(HTTP) 及 WEB(HTTPS) 全都設定為 Disable 的話,那麼能連進 ADSL 來設定嗎。說實話,我不敢試。如果無法連進去的話,就玩完了。打電話給客服也不懂,然後又要等外包商來設定,又是一二天以後了。
上述都更改好後,80 port 就可以讓給 Apache 或 Nginx 了。
另外 SSH 也 Disable,把 22 port 讓出來給 Linux 的 SSH 連線。這真的是莫名奇妙,誰會用 SSH 去設定 ADSL 啊,更何況這個 SSH 根本沒作用,佔著茅坑不拉屎。
ADSL撥接
選取 WAN Service/Routed,再選取 ip1的 Edit
VLAN ID 在彰化區一定要設為 4082,其它地區我就不知道了。Username/Password 為中華電信所給的撥接帳密
虛擬伺服器
虛擬伺服器在這台裝置稱為 Port Forwarding,由NAT 選取 Port Forwarding 選項,設定 port 及 ip。
常用的 port如下
21 port : ftp
22 port : ssh
80 port : http
1433 port : mssql
3306 port : mysql
3389 port : 遠端桌面連線
底下的 interface 選 ip1,然後再設定 port 及 ip
設定DDNS
這台 ADSL 有支援 DDNS(Dynamic Domain Name Service動態網域名稱服務),請先到 no-ip 註冊帳號,並申請一組網域名稱(比如 mahaljsp.ddns.net)
然後由 ADSL 的 DNS 選取 Dynamic DNS
底下輸人 no-ip 的登入帳號及密碼
NAT Loopback
NAT Loopback 沒有 Enable 的話,那麼在本機瀏覽器輸入網域名稱無法連到自已的網站,把這選項設定為 Enable 就馬上可以連線。
Lookback 本來就應該預設為 Enable,但亞旭很奇葩的預設為 Disabled,真的讓人想再罵一次三字經。
看一下他們寫的英文 ~ “activated/deactivate for internet WAN interface”,這團隊的英文實在是爛到極點。
合勤ADSL
合勤開發的 ADSL 是中華 100M/40M 的網路撥接器。這機子也蠻爛的,但比亞旭好一點。
沒辦法,中華電信專找有關係的承包商。
舊的機子要從 “Port Forwarding” 進入,新版的機子則要從 “Virtual Service” 進入,設定畫面如下。
好棒的文章,解了我的問題
Nat Loopback is not available on my router I had to enter the DMZ IP Address afterwards it worked
Your router firmware was updated to new version that cause Lookback disappear.
How to setup your device, I can’t give you the answer, because I never stuck in this problem.
Just a serious suggestion, open DMZ is very dangerous, please close it.