Wan1 可以設定橋貼模式
可以啟用防火牆功能

指定 WAN LAN IP 同網段
備註:
如果啟用了橋接模式中的防火牆,IPv6連線類型將變更為DHCPv6 模式。
無法同時透過多重WAN介面選擇橋接子網。
如果啟用了橋接模式與防火牆二個功能,在使用者管理下方的設定都會被忽略。
完整橋接模式支援轉發含VLAN標籤之封包。
完整橋接模式不支援無線區域網路。
使用

防火牆 >> 基本設置
預設規則之動作:
過濾器
阻擋

物件設定 >> IP物件
設定檔索引編號 : 1
位址類型: MAC位址

防火牆 >> 過濾器設定 >> 編輯過濾器組別
過濾器組別 1
過濾器組別 1 規則 2
方向 LAN/DMZ/RT/VPN -> WAN
來源IP/國別
選剛剛設定的 MAC 物件
就可以了
他就可以上網了
他才可以上網
這就是最便宜的 NAC 了
可以一併管理後端的無線網路 wifi client 無線網路卡 MAC Address
無線網路設定要設定成固定的網路卡卡號
才能管理
NAC(網路存取控制)中的IP 與MAC 位址綁定,是指將特定的IP 位址與網路卡(MAC)位址綁定,確保特定裝置只能使用指定的IP 位址,防止未經授權的設備接入網路。 這有助於增強網路安全,例如防止ARP欺騙攻擊,並有助於網路管理,例如方便識別和管理網路中的設備。
NAC 可以將 IP 與 MAC Address 做綁定,NAC 可以設定設備的IP/MAC 資訊是否符合,若違規則則禁止該設備的連網
Vigor 最快速的設定 區分 可以上網 和 不能上網 兩群 分類 IP bind MAC
端點防護
Zero Trust
零信任
Vigor NAC
ps:
電腦自訂IP之後
可以登入原本的管理畫面
LAN 會默認關閉LAN DHCP只是UI上還是看到Enable
另外一個做法
把 Vigor 當 Switch Hub
區域網路(LAN) >> 綁定 IP 與 MAC 位址
嚴格綁定
PC Gateway 設定為 Vigor Router Firewall
也可以

