夸克 wrote:分享一下個人的經驗:
對阿 我用pptp和ovpn做site to site VPN
只能用這方式在社區網路架server.
假設
RouterA 的網域是192.168.1.0/24
RouterB 的網域是192.168.2.0/24
個人server是架在RouterB ,ip:192.168.2.100 ,
但RouterB是社區網路...
希望改從RouterA WAN連接進入的都可以映射至RouterB的192.168.2.100主機.
當然做site-to-site ,Router A/B都需建路由表彼此才能互通內網.
但是做跨域的映射,您還得在RouterA的NAT加入:
add action=masquerade chain=srcnat out-interface=pptp-client
設完RouterA 即能直接對RouterB裝置做映射:
add action=dst-nat chain=dstnat in-interface=pppoe-out1 \
protocol=tcp dst-port=80 to-addresses=192.168.2.100
也因要做的全都在RouterA完成了,所以RouterB無需添任何的設定
