• 2

請問關於VPN SEVER 指定到第二台AP的方法


gfx wrote:
進入RT-N12HP...(恕刪)


大感謝!!!!

弟回家馬上試試!

再回報上來!!!!

謝謝!!!

jingfu wrote:
國外ip==>...(恕刪)


感謝回覆!

弟不是很懂,這也是我覺得奇怪的地方。

有試過 N12HP 開 DHCP , 只開192.168.1.101~105,N16開192.168.1.3~100

也是因為一直覺得他是掛在N16後面,所以DHCP應該由N16發,我死胡同了!





另一個奇怪的狀況是

N12HP DHCP關掉,然後VPN SEVER設在N16上,而N16 DHCP 開 192.168.1.3~100

在PPTP VPN設定那裡給Client的IP範是192.168.1.101~105。

結果試連回來,IP被分配到192.168.1.101。

所以VPN的開放IP範圍是不受主要DHCP設定的框架嗎?

我又死胡同了 ...


以上 ~~~~

所以我才會一直覺得連不進來跟N12HP有沒有開DHCP沒太大的關係 .....


不過gfx大提供更詳細的設定了! 希望可以成功!

到時候再回報!
chizo wrote:
感謝回覆! 弟不...(恕刪)
另一個奇怪的狀況是

N12HP DHCP關掉,然後VPN SEVER設在N16上,而N16 DHCP 開 192.168.1.3~100

在PPTP VPN設定那裡給Client的IP範是192.168.1.101~105。

結果試連回來,IP被分配到192.168.1.101。

所以VPN的開放IP範圍是不受主要DHCP設定的框架嗎?

我又死胡同了 ...

PPTP絕對絕對不能與N16與N12HP在同一個DHCP範圍,請避開不准使用192.168.1.0
因為要設在"路由表"所以不准使用與RT-N16 DHCP Server相同的192.168.1.0 /255.255.255.0

請改設172.19.0.0 /255.255.255.0 ,或者換其它也可以.


RT-N16 Port Forwarding:


RT-N16 路由表:
gfx wrote:
進入RT-N12HP...(恕刪)


成功了 !!!!! 感謝gfx大!!!

另外幾個問題想再請問gfx



這是N12HP的,想請問『橋接廣域網路到主要區網(br0)』

的作用是否和VLAN那邊的是一樣的呢?




以上兩張是N16的頁面。

弟記得這兩個部份從沒有手動去調整過。

想請問是否可請gfx大幫我解讀一下原因和作用。

再次感謝!!!!!



若我想讓連進來的人可以看到區網的檔案。

但因現在網段已經分開。

是否需要在轉送一次呢?
chizo wrote:
想請問『橋接廣域網路到主要區網(br0)』的作用是否和VLAN那邊的是一樣的呢?

是的,但我的TOMATO版本有BUG這麼做會有問題.
Port Forwarding (通訊埠轉接)

我們使用分享器時將一個真實IP切成許多虛擬IP使用,
但對外部網路來說它們只認識真實IP,而虛擬的IP對它們一點意義都沒有.

假如一台分享器裝了兩台電腦,分別是PC1,PC2.
這時候外部電腦要連到PC2 ,不過卻到分享器後就卡住了,
緣由外部電腦不知道接下來是要到PC1還是PC2,因為外部電腦不認得虛擬IP.

所以我們給分享器一個指標,如Port:1723
假如遇到外網IP連進來時,它的Port是使用1723 ,那就把剩下來的工作自動轉交給PC2.

解釋在您的PPTP環境上,Port:1723是PPTP Server規定的連接埠.
所以規定RT-N16 遇到外網使用Port:1723的,
就一律丟給RT-N12HP處理,讓PPTP Server能運作,這樣懂了吧!

假如您的PPTP Server是安裝在RT-N16而非RT-N12HP,那這個Port Forwarding就無需新增.
因為RT-N16要留給自己做,不需要轉接;
假如是別台電腦要當伺服器,如:RT-N12HP...才要透過Port Forwarding這個轉接機制.

不過問題來了,假如有兩個以上的PPTP Server,
如:RT-N16 與RT-N12HP PPTP Server同時開怎麼辦?
那不就混淆了,但底是留在RT-N16的PPTP Server,還是轉到RT-N12HP..

很抱歉,這就是PPTP的盲點!
PPTP連接埠 TCP-Port:1723是規定的不能改的..
若能像OpenVPN 可以設一個Port:1194 ,另一個改Port:1195,這樣兩台Server就不會衝突搶資源.
Static Routing Table (靜態路由表)

路由表其實也是指標,不過是用在區域網路.
讓區域電腦在連接另一台電腦在自己的網域找不到時,自動改搜尋指定的網域.

如手機連上PPTP後取得的IP是172.19.0.2 ,假如要連接在RT-N16網域的PC1(192.168.1.7)
它們的路線是:
手機(172.19.0.2) ->PPTP Server(172.19.0.1) ->RT-N12HP(192.168.1.2)
->RT-N16(192.168.1.1) ->PC1(192.168.1.7)

因為連線是雙向的,所以PC1也要回覆給手機:
PC1(192.168.1.7) ->RT-N16(192.168.1.1) ->RT-N12HP(192.168.1.2 ) -> ??

為何會?? 因為PPTP Server(172.19.0.1) 非RT-N16的網域,所以到RT-N12HP就卡住了.
所以要透過Static Routing Table(靜態路由表),
讓PC1知道除自己網域外還有個PPTP Server(172.19.0.1),讓它繼續連接直到手機為止.

這樣您應該懂我為何要求您PPTP Server不准使用192.168.1.0
因為這麼做您已經把OpenVPN Server與RT-N16 Server渾淆了,
雖然PPTP已連接,但區域網路則是另一回事!

您的PPTP Server可以轉到RT-N16翻牆出去,但僅止如此..
手機要透過PPTP Server轉接到RT-N16或RT-N12HP區域電腦那將是災難,
會因Static Routing Table重疊失效,無法回覆手機通知,進而區域網路連結失效!

所以依您PPTP Server設定,您的連線只有做半套,並沒有與網路芳鄰電腦相接!!
gfx wrote:
是的,但我的TOMA...(恕刪)



我的環境是
小烏龜=>N66U(192.168.1.1)=>NAS(192.168.1.2)
N66U負責播號及DHCP Server
NAS則是VPN Server

之前從外面VPN連回去後..是沒有辦法連到N66U(web連線)..
一直搞不清楚為什麼..
看了gfx大的解說後,才知到問題出在那...
所以也依樣畫葫蘆的在N66U裡設定靜態路由表..

設定如下..

但測試後還是一樣連不到N66U..
所以想問可能原因大概是什麼呢?



NAS VPN設定

pcdos wrote:
我的環境是 小烏龜=...(恕刪)

NAS的VPN Server不需加Routing Table(靜態路由表)啦~

您只要在N66U的Port Forwarding設定:
TCP:1723 轉192.168.1.2 (PPTP)
UDP:1194 轉192.168.1.2 (OpenVPN)

這樣就完成設定了,新增的靜態路由表記得給刪除.
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?