VPN架設並開port讓外網連接client

目前問題如標題所敘述,

有點後悔打腫臉充胖子;但為了表現給主管們看只好裝會

以前Router或windows架設VPN都是單純的讓自己假裝成某國家或某部門的電腦而已,

目前有個問題就是公司在某個地方架設設備並用4G網路連接公司內的VPN Router,(居易Vigo 2010)

但問題來了;VPN架設和連接都沒問題,

有問題的是我要開port讓主管和客人利用VPN這組固定IP連接到那台設備上的程式上,

以我以前的經驗(非VPN架構)應該是將所需的port開在VPN Router上並指給那台設備的虛擬IP上,

但怎麼開;虛擬IP、4G網路IP、VPNIP等等都連不到那台設備,

想請問各位大大小弟我哪裡做錯了

雖然知道一定是哪裡問題;但不知從何下手,

超怕把外面那台設備搞當機的

=================================================================================

補充:

公司沒有外加防火牆,

VPN Router直接連接小烏龜+固IP

=======================================
更新

後來我發現原來我的作法都對了

直接致電居易客服,

得到的回應是2910以後的版本都沒有此功能.....

雖然我覺得他一定是說錯了;畢竟這功能很多需求,

但至少可確認的是2010不認為游VPN連入的主機是內網主機
2018-08-20 21:44 發佈
文章關鍵字 VPN 外網 port
外連設備連入公司的VPN時,server會配發一組IP給他,例如192.168.X.X,然後你在透過那台直接把port轉到這個VPN配發的IP即可
感謝你的回覆,

這部分我試過了,

Router似乎不認定他是虛擬IP,

再開portIP列表中看不到他,

雖然可設定但是無作用
MapleBear wrote:
目前問題如標題所敘...(恕刪)


你敘述的很模糊,可以的話 把架構畫圖出來比較不會誤解


簡單看一遍大概只能知道

外點要開VPN 讓人從外部去連,網路是4G

這點是不可能辦到的,以前3G還能拿到實體IP 現在因為IP不足,行動數據用戶量大增
都是給虛擬IP(由ISP業者配發的)這種行動數據都不能自架VPN 連線

唯一解決辦法就是讓外點機器PPTP 、IPSEC 到你主公司這台,再由主公司這台路由導通到外點形成一個區網VPN





umax wrote:
你敘述的很模糊,可...(恕刪)


感謝你的回答,

沒錯我是要讓外點的電腦連進公司的VPN後利用公司的固定IP讓其他同仁可用自己私人網路如手機網路demo給客人看。


經過幾天的嘗試我找到問題了,

但是聽路由器廠商的說法還蠻懷疑的,

廠商表示即使開port也無法導通;因為他們現在的型號全都將這個功能拿掉了,

我的作法是將拿到虛擬IP的外點主機開port並且以防萬一也加入DMZ,

但是開port時發現DHCP列表中看不到該主機,

故懷疑Router不認為外點的電腦是虛擬IP中的一員,

請廠商推薦有此功能的機型也都說沒有了.....

但這個功能現在該很多人在用才是,

畢竟很多機器如DVR/NVR就會需要此功能

MapleBear wrote:
感謝你的回答,沒錯...(恕刪)


做VPN 機器還是要升級一下
至少要 2120 或者雙WAN 2926 以後的機種

2120為例▼













那PPTP 連入後就是同區網了,電腦的話連入就可以網路芳鄰共享、包括內部才能開的系統、網頁等都能。
MapleBear wrote:
目前問題如標題所敘述...(恕刪)
n2n不二選擇,穿越最厲害。

umax wrote:
做VPN 機器還是...(恕刪)


感謝回覆,

我2010架設的設定跟你的一模一樣,


目前遇到的問題就是Router不認為VPN client是內網的IP,

導致開port轉不過去,

目前致電克服得到的回覆是以後都沒支援此功能,

雖說半信半疑;但有公司的2910設定的對照組應該真的是如此

MapleBear wrote:
感謝回覆,我2010...(恕刪)


內網穿透 ngrok、frp 等不知能不能達到你的需求?
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?