小的也買了兩台AP來架site to site的VPN (N16當server,N12當client)
主要目的是要翻牆用的
我兩邊的設定如下面的圖片,但我實在不知道我錯在哪裡...
現在只要把client的"Redirect Internet traffic"打勾,就完全無法上網
不要打勾就可以上網,但IP不是server端的IP(也就是沒翻成功)
先謝過各位大大~
==========================
補充一下:
我在client端可以ping到server端的IP (192.168.1.1)
還有...我是用static key
==========================
======= SERVER =======



======= CLIENT =======



welsonyeh wrote:
小的也買了兩台AP來架site to site的VPN (N16當server,N12當client)
主要目的是要翻牆用的
我兩邊的設定如下面的圖片,但我實在不知道我錯在哪裡...
現在只要把client的"Redirect Internet traffic"打勾,就完全無法上網
不要打勾就可以上網,但IP不是server端的IP(也就是沒翻成功)...(恕刪)
您建構的這種Router VPN,二地的Gateway IP在不同的網段,"Redirect Internet traffic"後當然會沒辦法上網,您需要架構Bridge VPN才能達到您要的需求,因為更改Redirect Internet traffic這個設定,只是幫您替換掉Default Gateway的IP而以。
welsonyeh wrote:
rontzong大...(恕刪)
Site A(Server):
WAN IP=114.34.xxx.xxx
Gateway IP=192.168.1.1
Site B(Client):
WAN IP=123.204.xxx.xxx
Gateway IP=192.168.1.2
TAP模式下,LAN同時存在 '192.168.1.1' 及 '192.168.1.2' 二個Default Gateway.

二邊的網路設備有連外網需求時,封包各自走各自的Gateway出去.
當Site B的Router 'Redirect Internet traffic' 後
B這邊的Default Gate Way就會由'192.168.1.2' 變為 '192.168.1.1'
網路設備有連外網需求時,封包就會改走A這邊的Gateway出去.
※Default Gateway是Internet封包進出的閘道口,改變它就會改變封包流向.
未勾選Redirect Internet traffic的結果:

設定Redirect Internet traffic

已勾選Redirect Internet traffic後的結果:

我也覺得很奇怪...
現在我把server跟client都改成TAP+UDP port:443
server端的IP:192.168.1.1
DHCP:192.168.1.100~149
WAN IP: 1.34.xxx.xxx (中華固定IP)
client端IP:192.168.1.2
DHCP:192.168.1.3~50
WAN IP: (中華浮動IP)
然後我在client端這邊先將Redirect Internet traffic的勾勾取消,
也就是說只做bridge而不把流量導過去server端,
這樣做的話我在AP裡面可以互相Ping到對方(192.168.1.1 跟 192.168.1.2),
可是卻不能ping到對方DHCP裡面的device
另外,我在client端下ipconfig查看發現,Default Gateway只有192.168.1.2,
並沒有192.168.1.1,我想這就是我把Redirect Internet traffic打勾以後沒辦法上網的原因吧...
但我不知道為甚麼,因為兩端的VPN status裡面是有流量的
btw,我server端開了兩個,而且都用同一個static key,難道跟這有關?
welsonyeh wrote:
...
然後我在client端這邊先將Redirect Internet traffic的勾勾取消,
也就是說只做bridge而不把流量導過去server端,
這樣做的話我在AP裡面可以互相Ping到對方(192.168.1.1 跟 192.168.1.2),
可是卻不能ping到對方DHCP裡面的device
...
btw,我server端開了兩個,而且都用同一個static key,難道跟這有關?...(恕刪)
Bridge VPN已建立,卻ping不到對方DHCP裡面的device,這不合理。
除非是:
1.Device的ICMP OFF.
2.被切VLAN了(系統是Win7的話,請把第252樓到第261樓View一次).
另外,開兩個Server用同一個static key,這沒問題,把Port錯開2號就行了.
內文搜尋

X