• 2

請教如何Vigor2920n+ZyXEL LTE4506下設定VPN

請教各位大大
小弟原本的router是Vigor2920n
連接中華有線網路時,不論是固定ip還是浮動ip使用ddns都可以順利從外面連回vigor的vpn
可是若以LTE4506用網路線連接2920
目前測試結果是都連不回2920的vpn
連接在vigor後的nas也無法以轉址的方式用網頁打開
可是用手機app可以以quick connect id(nas是synology)的方式連上
當初設定時,LTE4506的網段為了避免跟vigor強碰,改成了192.168.0.x。而vigor維持原本網段192.168.1.x。
請問有大大遇到類似的問題、還是有什麼建議改變設定之類的方法嗎?

2017-08-29 21:38 發佈
文章關鍵字 VPN
NAT 再 NAT,你要用 4G 上網,
應該買 4G LTE USB 行動網卡直接接給 Vigor 就好,
不然就是把 Vigor 拿掉...

tzusyang wrote:
請教各位大大小弟原...(恕刪)


VPN要成功的前提是2920 WAN要有外部IP
不管是浮動的或固定的外部IP
4G上網目前台灣的電信業者都只提供私有IP
所以沒有辦法拿來架站或架VPN
除非另外和電信業者申請4G外部固定IP

不過就算申請到外部IP
你現在的架構還是會有些問題
樓上有提到LTE4506會先做一次NAT
所以你必須由LTE4506將VPN的通訊埠開給2920
但還是不保證VPN一定建的起來
有可能會被LTE4506擋掉
ejufan wrote:
NAT 再 NAT,...(恕刪)

謝謝大大的回覆
當初就是看上可以接出來的網路線才選擇LTE4506的⋯
可是現在看起來也別無他法了
再請教大大,若要讓vigor後的nas可以透過轉址方式在網頁打開,需要什麼樣的改變嗎?
yamadesm wrote:



VPN要成功的...(恕刪)


謝謝大大的回覆
原來還是得接有線網路才行⋯⋯
再請教大大,若要讓vigor後的nas可以透過轉址方式在網頁打開,需要什麼樣的改變嗎?
tzusyang wrote:
小弟原本的router是Vigor2920n
連接中華有線網路時,不論是固定ip還是浮動ip使用ddns都可以順利從外面連回vigor的vpn
可是若以LTE4506用網路線連接2920
目前測試結果是都連不回2920的vpn
連接在vigor後的nas也無法以轉址的方式用網頁打開

如果你有兩台居易的設備,和另一個有實體IP的寬頻網路
應該可以參照以下的文章建立 site to site VPN
使用4G網卡的做為"撥出端",有實體IP的則是做為"撥入端"
https://www.draytek.com/zh/faq/faq-vpn/vpn.lan-to-lan/如何建立-vigor-lan-to-lan-ipsec-通道/

實際使用時,你的電腦(或手機)就先用VPN連線到有實體IP的VPN Server
要訪問4G網卡的那個內網時,再靠VPN Server那台幫你路由到4G那個內網


yamadesm wrote:
4G上網目前台灣的電信業者都只提供私有IP
所以沒有辦法拿來架站或架VPN


4G因為拿到的IP是10.x.x.x
所以沒辦法架站或架VPN Server

但如果目的是要訪問4G所在的內網,倒是有變通的方法
就是建立一個site to site VPN
(不能架VPN Server,那可以改架VPN Client吧)

例如我利用 RB952Ui + E8372 建了一個網路
E8372 拿到的是 10.x.x.x 的 WAN IP


E8372 插在 RB952Ui 上,也就是 lte1
沒有 pppoe-out1,然後 ether1 流量是 0
我是靠 SSTP Client 連線到這個 4G 的內網裡
也就是我要訪問這個內網裡的設備,基本上是OK的



試著勾選bridge mode, 也就是IP pass through. 這個模式可以讓你的Vigor2920n WAN端可以拿到10.x.x.x
LTE4506 VPN 預設是可以pass through的.
jerry0911 wrote:
這個模式可以讓你的Vigor2920n WAN端可以拿到10.x.x.x

請問拿到10.x.x.x的IP後,接下來呢?

蝦米爸爸 wrote:
如果你有兩台居易的...(恕刪)

謝謝大大的建議
剛好我也是幫家裡買居易的vigor210
加上現在租屋處的2920
兩台居易的方式倒是可以試看看...

另外大大提到的"SSTP Client"方式
就超出我的理解了...
這個我就不清楚要怎麼設定了

jerry0911 wrote:
試著勾選bridge...(恕刪)

謝謝大大的回覆
我目前也是這樣嘗試中...
在LTE4506中開啟通訊埠指到vigor去
[在LTE4506中,vigor的IP是192.168.0.10。所以我就在LTE4506下設定Vigor的VPN port (PPTP VPN: TCP 1723,IPsec VPN: UDP 500, UDP 4500(If NAT-T is used),L2TP VPN: UDP 1701),指到192.168.0.10的那些port]
可是這樣還是不行
我的DDNS是在vigor裡用no-ip的DDNS
可是我登入到no-ip裡看到的實體IP是213.x.x.x
這樣是正常的嗎...
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?