• 41

[分享]用兩台ASUS RT-N16(Tomato)建置兩地同網段的VPN


gfx wrote:
FTP也可以用檔案總...(恕刪)


我發現我FTP也連不過去= ="
可是192.168.1.XX 私有的就可以
可是IP是對的>_<
感覺是只要想從外部 進NAS 好像就不行
來去找看看有NAS有沒有阻擋到哪邊好了
百里晴空舞雙蝶, 千里長沙掛孤月。 萬里之遙滿雙侶, 無限之遠何處歇。

givigan wrote:
我發現我FTP也連不...(恕刪)

FTP也要先設Port Forwarding喔,與cifs一樣.
只不過它用的是TCP Port:21 ,至於其它內容都大致相同.
gfx wrote:
FTP也要先設Por...(恕刪)


恩 我有設定 21 了 不過還是不行
晚點再來弄好了 先處理別的事情= ="
=============================


剛剛測試了一下
轉PORT 別的設備都正常
可是NAS的通通轉不過去>_<
不管是FTP CIFS 還是WEB管理頁面都不行
可是別台PC的VNC 或是 監視器的都可以
可見 轉送的功能沒問題
應該是NAS那邊有問題...
===========================
剛剛去QNAP線上發問
結果超扯的5秒後公司打電話來...
真的是五秒....嚇死我
然後我開TeamViewer給他連線進來幫我查看
結果發現問題是
我的NAS連不出去
因為當初在板橋 通訊閘是192.168.1.1(板橋N16)
移過去中和後忘了改
所以NAS跟本無法上網
又因為我都內部使用所以沒注意到
改192.168.1.2(中和N16)
然後QNAP的人要從他那邊連線試試看是否正常了
但是我有改過PORT 他們公司有鎖PORT
所以上不去
後來他又換一條線路
還是不行 他也很納悶
後來直接用我這邊測試就可以了
原因是他們公司另一條線路 是斷線的...
後來我跟他說用我板橋這邊的直接測試
就OK了!

所以目前問題已解決XD


但是線上諮詢 五秒後接到電話 實在是太扯了....
上傳測試 速度正常!


下載測試 速度正常!


感謝大G大熱心協助~
百里晴空舞雙蝶, 千里長沙掛孤月。 萬里之遙滿雙侶, 無限之遠何處歇。
連上家裡 VPN server 後,我還需要執行『route add 31.13.0.0 mask 255.255.0.0 192.168.1.103 metric 20』使 IP 31.13.0.0 區段經由 192.168.1.103 連網。

請問可以將 route 指令寫在 client.ovpn 中或接續完成嗎?若可行,可節省再執行一次的 route 的 bat 檔。

謝謝!
linshengchih wrote:
連上家裡 VPN server 後,我還需要執行『route add 31.13.0.0 mask 255.255.0.0 192.168.1.103 metric 20』使 IP 31.13.0.0 區段經由 192.168.1.103 連網。

請問可以將 route 指令寫在 client.ovpn 中或接續完成嗎?...(恕刪)


山不轉路轉,您可以改用 -p 這個參數,讓在Windows裡Route Table是永久性寫入,例:
route -p add 31.13.0.0 mask 255.255.0.0 192.168.1.103 metric 20

永久路由表儲存在註冊表中的位置是:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\PersistentRoutes


※小提醒:route 這個指令要加 -p 這個參數,需以管理員身份執行cmd指令。
OpenVPN Server若改採密碼認證,
網路上教Client端可用auth-user-pass password.txt這行命令,代替手動輸入帳號/密碼.

password.txt是儲存Client帳號/密碼 的文字檔.
但問題是若Client是用在Apple iOS裝置,不透過iTune會無法上傳password.txt這個檔.
(因我的iPad未更新iOS7,所以iTune無法連線)

所以想請教是否有.ovpn的語法,可讓password.txt合併於.ovpn裡不分開.
這樣就不必再為上傳password.txt的事煩惱了.

gfx wrote:
...想請教是否有.ovpn的語法,可讓password.txt合併於.ovpn裡...(恕刪)


用您自己貼在第 306 樓的方法不行嗎?
rontzong wrote:
用您自己貼在第 30...(恕刪)

就兩種方式:
一個是用證書,tomato server是採這種方式;
另一種是採帳/密,他牌的分享器與NAS連接OPENVPN以這種連接比較多.

理由我不清楚,但用帳密的方式只要生成一個ca.crt和密碼表就好了,
不需要多準備多個server.crt /client.crt /client.key /1024.pem,設定起來就簡單的多。

當初就是嫌用routerboard與NAS建的OpenVPN採的是密碼表,
每次client登錄都得重新輸入id和密碼,所以才用tomato server雖比較累,
但一勞永逸的方式連接。

不過起初參考您的tomato範例,即便是採證書方式,證書也是額外放置,用在iOS也是個麻煩...
好險這問題有解,用Google很快就找到把證書置入.ovpn的方法。

直到最近有人發問,我才了解其實用密碼表連接OpenVPN,也可自動免帳密登錄。
但相對client也要放個密碼表供server比對才可以。

其實我不太可能因可採密碼表方式,就改採routerboard或NAS的OpenVPN Server,
純粹想了解而已,畢竟tomato OpenVPN server已用很久也習慣了,沒必要換!

因為證書是匯入.ovpn,所以我才想密碼表也應該也是相同道理。
獨缺的.ovpn就是該用什麼語法宣告密碼表裡的帳號和密碼.

.ovpn匯入證書的格式不就:
<ca>...</ca>
<cert>...</cert>
<key>...</key>

但密碼表看上述方式:
<id>...</id>
<pw>...</pw> 或<password>...</password>
這方式也不對...

另外auth-user-pass id password 這也試過,不行的!
G大我又來了
繼上次改用CIFS連線後

最近發現有一邊突然變慢了
速度變的跟之前透過VPN的速度一樣
今天檢查了一下
設定都沒有跑掉

板橋
Port Forwarding cifs 指定給 A電腦
限制來源為中和的IP

中和
Port Forwarding cifs 指定給 NAS
限制來源為板橋的IP

今天從板橋 連線到NAS
在板橋用兩台電腦測試
上傳 跟下載的速度 都是正常的


但是在中和這邊就怪了
\\板橋IP
進去後 不管是 上傳檔案 還是下載檔案
都只剩下100K左右

上次改好後 測試速度是正常的
期間我只有做過一個更動
因為晚上 FB都很慢
所以把板橋那邊的DNS 從168.95.1.1 改成8.8.8.8
中和一樣是用168.95.1.1

請問是改這個的原因嗎?

=====================
剛剛把DNS都改回168.95.1.1 不過一樣慢
本來以為是板橋A電腦的網卡有問題
可是在那台操作傳輸 中和NAS裡面的檔案室速度卻又正常

請問我目前該用甚麼樣的方式來查找問題點會比較好呢= ="
百里晴空舞雙蝶, 千里長沙掛孤月。 萬里之遙滿雙侶, 無限之遠何處歇。
givigan wrote:
請問我目前該用甚麼樣的方式來查找問題點會比較好呢= ="

您的問題應該與分享器設定無關.
我的建議是板橋的分享器先斷電休息個幾分鐘,再重開機試試.
  • 41
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 41)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?