你打算通过局域网还是WLAN连接摄像机?我会假设LAN为这个答案。
您需要的是两个LAN网段,它们之间的防火墙和适当的路由规则,除非您的默认网关执行所有路由。
使用单个路由器进行最简单的设置:
192.168.7.0/24 DSL 192.168.8.0/24
| | |
| | |
PC --| | |-- Camera
|----------- Main ---------|
| Router |
Laptop --| |-- Camera
| |
请注意,LAN段的概念与路由器不同:通常,LAN段由连接所有计算机的交换机组成。这种交换机也可以是路由器的一部分。LAN网段也可以是WLAN接入点。您可以将单个路由器的LAN端口连接到不同的LAN网段(如果配置正确)。
虽然Fritzbox是一台优秀的机器,但您无法在其上部署开源固件,并且更改现有固件并不容易。因此,使用Fritzbox,您需要专用的第二个路由器作为防火墙:
192.168.7.0/24 DSL 192.168.8.0/24
| | |
| | |
PC --| | |-- Camera
|----------- Main |
| Router |
Laptop --| |-- Camera
| |
|--------- Firewall -------|
| |
防火墙还必须充当192.168.8.0/24段的DHCP服务器。现在您遇到的问题是,192.168.7.0 / 24段中的所有计算机都需要显式路由,防火墙作为网关进入192.168.8.0/24段。您可以通过DHCP分发路由,但同样,在Fritzbox上,这将很难设置。一种解决方法是让防火墙路由器处理DHCP,并在Fritzbox上停用它(这将使Fritzbox不那么有用)。
TL; DR:您需要能够配置防火墙规则和DHCP路由选项。这可以在具有开源固件的路由器(如OpenWRT od DD-WRT)上完成,但在具有可用固件的消费级路由器上通常很难。
如何准确输入所需的防火墙规则等取决于您最终使用的硬件和固件。您还必须学习网络基础知识,以了解您必须做什么,以及为什么需要这样做。
编辑
有关路由的基础知识:默认路由不是该特定目标的正确路由的每台计算机都必须设置路由。因此,如果你想从192.168.7。*达到192.168.8。*,192.168.7。*中的每台计算机(在图片中:“PC”,“笔记本电脑”)必须设置路由。这就是为什么我提到通过DHCP分发路由会很好:这样,您就不必手动设置静态路由。
也就是说,让我们坚持使用静态路由。假设“PC”运行Linux,并且所有内容都连接在第二张图片中,防火墙/ POE注入器具有192.168.7.222。
然后在“PC”上手动设置静态路径(在一切正常后将它们永久化):
ip route add 192.168.8.0/24 cia 192.168.7.222
验证ip route show
路由使用正确的接口,并且ip route get 192.168.8.1
一切正常,并且您没有其他优先级的规则/路由。
你说当你从“PC”追踪时你获得192.168.7.1作为第一跳; 这是错误的,如果您在“PC”上正确设置路线,则不应该发生这种情况。虽然原则上可以仅在主路由器上设置路由,但这是低效的,可能导致ICMP REDIRECT
依赖于操作系统的消息可能会或可能不会被遵守,并且通常可能导致事情中断的有趣情况。
如果在192.168.7.222之后作为第一跳获得192.168.7.1作为第二跳,则第二路由器/ POE上的路由是错误的。