1.
前置準備與資訊收集
請先確認ISP提供的靜態IP資料:公網IP、子網遮罩(或CIDR)、預設閘道(Gateway)、主要/次要DNS,以及是否須以MAC綁定或指定介面。準備設備:支援靜態WAN設定的家用路由器或OpenWrt/RouterOS/pfSense,並能SSH或Web GUI登入;內部欲綁定的主機MAC、私有IP地址。
2.
確認ISP連線模式(PPPoE/DHCP/Static)
登入路由器Web GUI或詢問ISP客服確認接線模式。若是PPPoE但有靜態IP,通常在PPPoE撥接後仍須在路由器填入ISP提供的靜態地址或啟用「Bridge + 公網IP給內部機器」模式。
記下介面名稱(例如eth0、eth1或pppoe-wan)。
3.
在路由器Web GUI上設定WAN靜態IP(通用步驟)
步驟:1) 登入路由器 → Network/Internet → WAN。2) 選擇「Static IP」或「Manual」。3) 填入ISP給的IP、Netmask、Gateway與DNS。4) 儲存並重啟WAN介面。驗證:WAN狀態頁面顯示為UP且IP為所填寫地址;執行外網ping (如8.8.8.8) 測試連線。
4.
在OpenWrt上用CLI設定靜態WAN(指令範例)
步驟:SSH登入OpenWrt,編輯 /etc/config/network。示例配置片段:config interface 'wan'
option proto 'static'
option ipaddr 'A.B.C.D'
option netmask '255.255.255.0'
option gateway 'A.B.C.1'
option dns '1.1.1.1 8.8.8.8'
保存後執行 /etc/init.d/network restart。
使用 ip addr show wan、ip route、ping 8.8.8.8 驗證。
5.
綁定公網IP到內部主機(1:1 NAT 或 DMZ 設定)
若ISP提供多個公網IP且要把其中一個直接映射到內部主機,建議使用「1:1 NAT(靜態對映)」:路由器GUI → NAT / One-to-One NAT → 輸入Public IP、Private IP、對應協定,儲存。
或在OpenWrt使用DNAT+SNAT規則:iptables -t nat -A PREROUTING -d 公網IP -j DNAT --to-destination 內部IP;iptables -t nat -A POSTROUTING -s 內部IP -j SNAT --to-source 公網IP。
6.
路由與策略路由(多WAN或多IP場景)
若有多個公網IP或多WAN,配置策略路由讓特定內部IP流量走指定公網:步驟:建立新的路由表(/etc/iproute2/rt_tables 增加條目),新增ip rule 指定來源IP使用該表,再在該表新增ip route 指向該WAN gateway。
OpenWrt可安裝 mwan3 或使用 ip rule/ip route 操作。
7.
防火牆、NAT與安全性設定
為映射的內部主機在防火牆上開放必要埠,其他未使用埠保持封鎖。在路由器設定NAT規則時,務必設定對應的INPUT/FORWARD規則,並限制來源IP或使用VPN連線做管理通道。
定期更新路由器韌體並備份設定。
8.
驗證與故障排除步驟
驗證步驟:從外網(可用手機關閉Wi‑Fi)ping 公網IP,並對映主機的服務埠做telnet/ nc測試;內網執行 traceroute、tcpdump -i wan 檢查封包是否到達。常見問題:1) Gateway 或 Netmask 設錯 → 無法通外網;2) ISP 需以指定MAC綁定 → 需修改路由器WAN MAC;3) 防火牆阻擋 → 檢查FORWARD/INPUT規則。

9.
備份、監控與常見營運建議
完成後立即匯出路由器設定檔作為備份;啟用系統日誌與內網主機監控(Zabbix/Prometheus或簡單的腳本)以便發現異常。若為商業服務建議申請固定IP SLA 或使用雙路備援,並定期測試故障轉移流程。
10.
問:ISP給的靜態IP需要在路由器設定哪幾項最重要?
答:最重要的是IP位址、子網遮罩、預設閘道與DNS,若ISP指定需以MAC綁定則也要在WAN介面上修改MAC;若為PPPoE模式則需同時設定帳號密碼與靜態IP(或確認是否應由ISP透過撥接分配)。11.
問:如何把一個公網IP完全分配給內部主機(非NAT)?
答:一般家用情況常用1:1 NAT或把路由器設為Bridge讓公網IP直達內部主機。完全公開且不經NAT的方法需ISP協助將該IPRoute/ARP指向你的設備,或把CEC路由器設為bridge並讓內部機器進行PPP/Static設定。12.
問:設定後常見無法上網的檢查清單有哪些?
答:檢查WAN IP是否為ISP提供的地址、Gateway是否正確、Netmask是否一致、WAN介面是否UP、路由表是否有預設路由、是否被防火牆阻擋,以及ISP是否進行MAC綁定或尚未放行新的IP。使用ping/traceroute/ip addr/ip route/tcpdump逐項排查。
相关文章
-
台湾群站服务器的选择与优化建议
在数字化时代,选择合适的台湾群站服务器是企业和个人网站成功的关键之一。本文将详细评测和介绍台湾地区的服务器选择,包括哪些是最佳和最便宜的选择。通过对市场上不同类型的服务器进行分析,我们将为您提 -
台湾原生IP的应用前景与行业趋势分析
在当今数字化时代,网络技术的迅速发展使得台湾原生IP的应用愈加广泛。随着互联网用户数量的激增,企业和个人对网络资源的需求也在不断上升。那么,台湾原生IP在服务器应用方面的前景如何呢?目前市场上,最佳的 -
掌握台湾站群IP技术实现精准市场定位
问题一:什么是台湾站群IP技术? 台湾站群IP技术是指通过多个IP地址在台湾地区建立多个网站,以实现更高的搜索引擎优化(SEO)效果和市场覆盖率。利用这种技术,企业可以建立不同主题的子站点,针对特