• 2

DD-WRT Site to Site 的 PPTP VPN 只能是單向嗎? (2015/9/22 已解決)

小弟之前發了不少文章去詢問關於 PPTP Site to Site VPN...

因為過去測試的結果 不是 效能太差 就是 PING得到 卻連不到...所以也就沒繼續做完整的測試

今天下午的時候我另外建了一台DD-WRT X86(B) 放到我老婆娘家(192.168.2.5/24 沒開DHCP)
我家裡的也在ESXI裡建了一套DD-WRT X86(A) 的虛擬機...(192.168.1.2/24 沒開DHCP)

按照 官方教學
設定了靜態路由、以及我另外建立了EO-IP通道...
在老婆娘家(192.168.2.0/24)已經可以存取我家裡的NAS伺服器(192.168.1.15/24 GATE:192.168.1.2)
前題是PC的預設閘道必須手動設定為192.168.2.5...(現在還有一台無線分享器192.168.2.6)

VPN 伺服器端 是APOL亞太 100/100 FTTH
VPN CLIENT 是 CHT中華 100/40 雙線VDSL

下午的時候實測傳6GB的TIB檔都未曾斷線:
MPPE加密狀況下 WIN7上傳檔案到NAS伺服器 可跑到3.9~4.1MB/S 下載可以跑到5.5~6.0MB/S
取消MPPE加密狀況..上傳可到4.5MB/S 下載約在7.8~8.5MB/S
直接開NAS裡面的星際效應 1080P藍光版 (15.XGB),快轉也沒啥壓力..

上傳速度還可以(理論值最高5MB/S)...
下載的速度離理論值有些差距..(理論值最高12.5MB/S),也許用FTP測會比較快...

本來我是很高興的接受這個結果...
但回到家後 發現..我家這邊的PC 無法存取老婆娘家的NAS (192.168.2.110/24 GATE:192.168.2.5)
但可以PING 得到 那邊的 DD-WRT X86 (192.168.2.5)

我上網GOOGLE 發覺滿多人有這種只能 單向 從 客戶端去訪問伺服器端 的問題...
但並沒找到適合我的解決方法...

不知MOBILE01這邊有沒有人有解決過類似的問題..

居易設備的方案就先不了...沒有那個財力...
因為之後會有需要到4~5台路由 要做這樣的 PPTP Site to Site VPN 連線...


2015-09-19 23:27 發佈
對dd-wrt不熟,但仍肯定PPTP絕對是雙向的.
在RouterOS小弟有把PPTP Site-to-Site給實做起來,相信dd-wrt也應該可以.
Kaiens wrote:
小弟之前發了不少文章...(恕刪)


上樓的gfx兄說的沒錯,routerOS是可以雙向的,相互存取對方的server或利用對方的網路,我台灣公司及大陸公司就是這樣建立 site to site pptp vpn

Kaiens wrote:
小弟之前發了不少文...(恕刪)


沒有用過 dd-wrt, 不過看它的範例, 感覺好像是利用 client to server 的連線方式建立 VPN tunnel, 不確定是不是可以在兩台 DD-WRT router, 都各自建立指向對方的 client-to-server VPN tunnel.

所以你試著分別建立兩條 VPN tunnel 試看看.
FB: Pctine
因為之後會有3~4個點要連到SERVER..所以可能不太適合互相播進去連..(好像也不是正規做法)
還是希望有類似經驗的朋友幫個忙...

晚點我會把設定的截圖貼上來...

Kaiens wrote:
因為之後會有3~4...(恕刪)


如果 dd-wrt 在 pptp site to site VPN 設定上有問題, 是否考慮 IPSEC or L2TP? 尤其在不同廠牌的設備建立 vpn tunnel, pptp 是較少人使用的, 而且各家不同設備在以 PPTP 建立 VPN 時, 有時也不得不以 client to server 的方式來建立.
FB: Pctine
Client端應該是要再做一次NAT,才能連
底下的指令是我用raspberry pi 開啟 openvpn site to site在用的,DD-WRT 沒在用,可能要修改。

iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -j MASQUERADE
想請教pctine大:
PPTP與EOIP同樣需要GRE協定,
若兩種VPN的Client與Server都是同一個地址,並同時啟用...會不會有衝突?
pctine wrote:
如果 dd-wrt ...(恕刪)
謝謝~
不過..也是考慮到品牌不同的分享器可能會有相容性的問題..所以統一選擇DD-WRT X86
爬文到有人是使用TOMATO DUALWAN版成功的建立多點的PPTP VPN SITE TO SITE..
網路上也有完整的相關設定教學...

但我沒有那麼多N16以上的機器..而TOMATO 沒有X86版的樣子??
而且我之前有用官方軔體的N16當VPN SERVER實測過..速度不是很OK...


CLIENT端的確是已經開NAT了..不然CLIENT端後的PC 也 沒辦法 連進 SERVER端後的NAS..
不過..開不開DHCP似乎不影響現在結果...

以下是目前設定的截圖...


VPN SERVER 端:








VPN CLIENT 端:








最納悶的是...在WIN7(SERVER端後PC)的網芳內可以看到 VPN CLIENT 端後的 NAS-TS110
卻連不進去...




各位參考一下...
gfx wrote:
若兩種VPN的Client與Server都是同一個地址,並同時啟用...會不會有衝突?...(恕刪)


EoIP 是 mikrotik 特有的 vpn protocol, 所以兩邊網段相同並無所謂, 只是要考慮一些兩端 service 互相沖突的情況. 避開就好了, 不過 EoIP 是很特殊的應用.

至於你指的其他 vpn, 應該 client & server 不能是同一網段吧.

ps: 剛才才發現. DD-WRT 也有 EoIP 的功能. 不過我猜測不同廠牌的 router, 在 EoIP 的實作上是不同的. 彼此應該是不相容.
FB: Pctine
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?