tsaisj55 wrote:可以.特定vpn tunnel電腦多才需用address list ;
1.我可否設定某幾台電腦或手機平板,才可使用VPN tunnel,其他不行使用(好像可用address list?)
電腦少的話一個Mangel做好後,再複製幾個相同的內容,再修改Src或Dst.Address便可以了.
像這樣:

只有Src.Address不同,其它皆同.
2.我可否設定某幾個網站才可使用VPN tunnel翻牆,其餘不用可以! 之前我說的遇日本網站才透過黑貓VPN翻牆到日本,即這方面的利用.
3.site to site VPN tunnel建立後,我們都是由Client Side往Server side翻牆,可不可以由Server side往Client Side翻牆 ?可以! 是雙向的...其實重點是Gateway
若要Client翻牆到Server ,Client的Gateway即VPN Server IP;
反過來Server要翻牆到Client ,Server的Gateway改成VPN Client IP就可以了.
4.VPN Client Side是否一定要用固定IP?不用! 若是用Client連到Server ,Interface會出現這個資訊.
這是iPad3用l2tp連進RB450G,所以有DR自動生成連線的標記.

這時您只要在Router設定一下:

假設iPad3目前的IP為192.168.0.3 ,
ROS就可以透過此Router借由iPad3與其它的192.168.0.X電腦連接.
Gateway用name(名字)就不用管IP是多少,當然直接輸入Server或Client IP也可以,
但VPN Client的IP是DHCP給的不固定,較不建議
