• 5

磊科韌體vpn無線路由(nr235w、nr236w) 蓋大樓

陸續收到幾位網友pm,詢問磊科vpn設定問題,想說放這邊比私下討論更
容易解決問題。
磊科刷機才有cp值,否則直接買MikroTik玩翻牆更好點

ni360、q3兩款磊科自己出的機子能刷的版本更多,和硬改機的價差不大,
建議是直接買磊科的來刷,除了235w/236w還能刷tomato。

現在有新款的NW752 晶片跑比較快,一樣能刷機特價時也便宜。


磊科235W/磊科236W疑似被「入侵」的半永久解決方案
http://forum.anywlan.com/thread-380225-1-1.html
最新1.9版說把安全漏洞補上,不過機子變得不穩。
--
一、添加虛擬服務規則,只能解決Wan口漏洞
序列號 虛擬服務名稱 內網主機IP地址 協議 外部端口 內部端口 接口
1 block_5357 1.2.3.4 tcp 5357 5357 ALL
2 block_53413 1.2.3.4 udp 53413 53413 ALL
二、開啟DMZ至空IP,理論上可以解決Lan口漏洞
1、DMZ狀態:開啟
2、DMZ主機IP:1.2.3.4等空IP
但是開DMZ無異於將路由完全置於網絡,經不經得起檢驗很難說。。。

磊科韌體vpn無線路由(nr235w、nr236w) 蓋大樓
--

下附官網20151130釋出的235w/236w 1.9版新韌體
附加壓縮檔: 201512/mobile01-41d8b7c8054eea51688d736bcac128a8.zip
附加壓縮檔: 201512/mobile01-e664a69f1e16668dcbceaa14a0a8c705.zip


1.7.130315版韌體
檔名_X_的是去頭升級236、降級235改刷版
附加壓縮檔: 201601/mobile01-b6cb094bac22329390c2adb81b9e71f5.zip
附加壓縮檔: 201601/mobile01-e8539b1cab5e804919786d79ad562caf.zip
附加壓縮檔: 201601/mobile01-877915a2cea8c0740238af4d645b09b7.zip
附加壓縮檔: 201601/mobile01-1fde138ae2dbdf8b5412adba0bad95b4.zip

官方用戶手冊
http://www.netcoretec.com/download_detail/&downloadsId=212.html
VPN配置文檔
http://www.netcoretec.com/download_detail/&downloadsId=79.html


官方的說明手冊看完後,幾乎都是照預設值跑就好。


VPN設定(磊科的l2tp/IPSec 在Android系統有連線問題。)
若win7 l2tp連不上線,去抓居易的Smart VPN Client
http://www.draytek.com/index.php?lang=en&Itemid=586
安裝完後,將設定中的l2tp/l2tp over ipsec啟用應該就能連了。


很簡單就在服務器點選「啟用」,再去pptp用戶、L2TP帳戶
管理中新增「用户名」、「密碼」保存生效。
磊科韌體vpn無線路由(nr235w、nr236w) 蓋大樓

磊科韌體vpn無線路由(nr235w、nr236w) 蓋大樓




磊科韌體vpn無線路由(nr235w、nr236w) 蓋大樓

磊科韌體vpn無線路由(nr235w、nr236w) 蓋大樓

個人有變動的就內、外網的dns設定,把路由器192.168.1.1
改成192.168.0.1 dhcp的ip池那邊也手動改一下避免衝突。


磊科韌體vpn無線路由(nr235w、nr236w) 蓋大樓

磊科韌體vpn無線路由(nr235w、nr236w) 蓋大樓

Tentacles wrote:

謝謝你的回覆
沒發文在討論區是感覺磊科的討論不多,很容易下沉加上我不懂網路工程,只會照設定下去做
我是在東莞厚街那,沒擋PPTP跟L2TP,之前是用DIR-615刷DD-WRT,不過DD-WRT不穩定一直斷線,所以才去買NR236W來測試
我的韌體版本是官網公布最新的1.7版

因為我現在在台灣放假,所以沒有從大陸連接VPN測試
目前是從我家的網路連線到工作室那邊的網路(兩條線不一樣)
所以是台灣連台灣做測試而已

我L2TP跟你的設定一樣(除了IP我是192.168.1.20~29),但是就連不上去
我用智慧型手機連,PPTP沒問題,L2TP無法連線
我也有試電腦WIN7連PPTP沒問題,L2TP連的上但是無法上網也無法進入AP設定裡

我再試看看問題發生在哪
謝謝。

試試回復原廠預設值後,改刷1.7 0315韌體後再設定。個人會建議把路由預設的192.168.1.1改成192.168.x.1,避免ip衝突什麼的問題。
vpn的伺服地址和客戶端地址照原廠的,與dhcp發放的192.168的ip位置分開。


2014-01-30 5:59 發佈
我的版本是130625版
我的L2TP昨晚試了很多次,一樣連不上。
後來我去IPsce日誌裡看有記錄訊息,最後一段他說第二層連結建立成功,但是我還是連不上,一樣顯示無法連接。


Tentacles wrote:
我的版本是13062...(恕刪)

試試1.7 130315,新版不一定就好。
之前測過用二台硬改l2tp互連,客戶端236w雙wan連線,設定wan2跑
vpn出去,一般連線全部走wan1,指定ip段走wan2就直接是翻牆了,因
為副ap的可以選擇自訂ip段,所以主ssid是正常網路,副ap的ssid就是翻牆。
但後來中國電信給的貓只有單孔,後續操作換ssid或改ip也沒簡單多少,
適合公司使用吧?個人還是直接vpn連線較直覺,就沒再搞下去了。
jingfu wrote:
試試1.7 1303...(恕刪)

剛測試完,PC跟智慧型手機一樣結果...
後來我就把L2TP的IP改跟你一樣,PC就連上了,只是速度很慢...
但是手機卻一樣不能
難道NR236W的L2TP不支援手機的VPN連線嗎?

對了!
我用PPTP連上後,開啟YOUTUBE是可以開啟網頁,但是要撥放影片時卻跑不動
我QOS是設定PPTP網段為1級優先,保證頻寬30%

Tentacles wrote:
剛測試完,PC跟智慧...(恕刪)

正常來講電腦能連,手機就能連。除非是什麼中國移動的行動上網
才會擋pptp之類的vpn... 可以截圖看一下手機設定,會不會是
金鑰、密碼輸入位置搞錯了?vpn是吃上傳,你家中剛好有人在p2p
造成頻寬不夠?在中國那邊會開qos,台灣光世代且家中沒人玩網路
遊戲,我是直接關掉讓機子能滿速跑。
請教一下,我的 需求是從台灣連回對岸看封鎖的片源,也適用嗎?另外235w是否就夠了呢?我看236的貴了一倍價格,還是淘宝也有賣磊科其他型號改機成235 236的,那更便宜...
tommywu052 wrote:
請教一下,我的 需求...(恕刪)

直接買ni360、q3回來刷機就好,便宜且能刷的版本更多,
機子是磊科原廠的,只要刷回原韌體就不算是破壞保固條款。
不過中國上傳大都只到2M,要考慮一下機子適不適合放對岸
vpn進牢房看影片....


jingfu wrote:
直接買ni360、q...(恕刪)


請教一下,我在對岸放了台磊科236w,也設定了每步ddns,結果一直無法連上對外的ip/domainname,而他的pppoe的ip是192.168.20.x 耶,不是我想像的對外ip,他是說他是社區網路,請問這是沒辦法連上的原因嗎?我發現192.168.20.x 的pptp的port有開,但telnet 對外的domainip的port卻沒開啟,所以ddns無法直接穿過社區網路嗎?
TOMMYWU
tommywu052 wrote:
請教一下,我在對岸放...(恕刪)

放中國的小區寬帶給虛擬ip?還是台灣社區網路給虛擬ip?
你可以用ping ddns域名或到這個網站 http://ping.chinaz.com/
應該就能查到真實ip。若還是不行就要靠安裝軟體在電腦上(ddns幾家業者
都有類似軟體),開機時自動登入後將ip送出去。
若上面機子能開放dmz或虛擬服務器開port出來,沒有擋vpn協定就算是在
nat後頭還是可以連上翻牆的。但怕的是中國那邊網路商nat轉好幾筆,到你
機子上的又不一樣,好像什麼鐵通、長城之類的會有問題。
而台灣的社區網路可以讓你vpn連出去,但連回來好像就會擋掉?之前
問是說可以和客服另外設定,但語氣感覺是不太可能會開放。


tommywu052 wrote:
請教一下,我在對岸放了台磊科236w,也設定了每步ddns...(恕刪)

不要以為用 VPN 就可以翻牆,那就小看了網路長城,
小小玩一下 DNS 污染的把戲,就可以讓你的IP/Domain Nam出錯,
既然用了 VPN,就把 DNS 也指向 VPN 伺服器比較保險.
我已閱讀過並同意管管任意隨心情爽快擅自修改討論區規則或任意引用規則
  • 5
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?