[問題] VPN設定

看板Broad_Band作者 (Gino)時間2年前 (2022/06/15 22:55), 2年前編輯推噓2(2020)
留言22則, 6人參與, 2年前最新討論串1/1
各位好 前一篇瞬間解決我的疑惑,對各位前輩感到崇拜 想請教另一個問題,如下圖 https://i.imgur.com/Q3C1zbM.jpg
目標:由PC1在瀏覽器輸入10.1.70.1登入Device的GUI 環境: 1.我在小烏龜下面用ASUS使用了VPN server, VPN的網段在10.1.42.0/24 2.由於設備限制,Device ip必須為10.1.70.1無法更動 3.ASUS無法讓VPN跟DHCP同網段,即使關掉DHCP,還是無法跟LAN ip同網段 4.使用PC2可以順利登入Device 10.1.70.1 5.PC1可以登入ASUS 10.1.70.3 GUI 請教: 想請問是需要設定靜態路由嗎?或是ip forwarding? Port forwarding? 還是我哪裡犯了 大錯了呢 謝謝各位指教 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.169.233.218 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Broad_Band/M.1655304946.A.55F.html

06/15 23:19, 2年前 , 1F
你的device是不是有設限制針對網段登入
06/15 23:19, 1F
原則上需要10.1.70.X同網段;但我想vpnclient 可以登ASUS 10.1.70.3,是不是代表有內 部轉網段呢?是靜態路由嗎? ※ 編輯: csluling (118.169.233.218 臺灣), 06/15/2022 23:54:42 ※ 編輯: csluling (118.169.233.218 臺灣), 06/16/2022 00:03:43

06/16 00:37, 2年前 , 2F
因為VPN連線跟內部設備屬於同一個LAN所以能通吧
06/16 00:37, 2F

06/16 00:38, 2年前 , 3F
華碩的路由器沒有VLAN能設定的樣子
06/16 00:38, 3F

06/16 00:44, 2年前 , 4F
如果你現在目的是要讓VPN的連線能登入裝置的GUI
06/16 00:44, 4F

06/16 00:45, 2年前 , 5F
應該先看一下有沒有在device上增加白名單的方法
06/16 00:45, 5F

06/16 07:00, 2年前 , 6F
你需要NAT
06/16 07:00, 6F

06/16 07:01, 2年前 , 7F
把PC1 的source 換成.70.3
06/16 07:01, 7F

06/16 07:01, 2年前 , 8F
不確定華碩那台機器能不能做到
06/16 07:01, 8F

06/16 07:01, 2年前 , 9F
我猜他VPN預設的NAT規則指定了WAN
06/16 07:01, 9F

06/16 07:04, 2年前 , 10F
VPN都連得上66U+的話 只要設靜態路由就可以了
06/16 07:04, 10F

06/16 07:05, 2年前 , 11F
pc1設10.1.70.0/24 gw 10.1.42.1(66u+ vpn ip)
06/16 07:05, 11F

06/16 07:07, 2年前 , 12F
66u+下面的話就是10.1.42.0/24 gw 10.1.70.3
06/16 07:07, 12F

06/16 07:08, 2年前 , 13F
66u+下面應該不用設才對 反正不在lan的都會往gw送
06/16 07:08, 13F

06/16 07:09, 2年前 , 14F
66u+本身應該也可以不用設才對
06/16 07:09, 14F

06/16 07:58, 2年前 , 15F
應該也是要設啦 我看我的有設 可能避免跑去NAT吧 太久了
06/16 07:58, 15F

06/16 08:28, 2年前 , 16F
少一筆路由,不過你應該先去看路由器是否有自動建立
06/16 08:28, 16F

06/16 08:29, 2年前 , 17F
其次是終端這也應該建立一筆路由器網段
06/16 08:29, 17F

06/16 08:29, 2年前 , 18F
VPN撥號成功後,應在cmd下route print看路由走向
06/16 08:29, 18F

06/16 09:31, 2年前 , 19F
pc1 要加 10.1.70.x 然後 ac66u+ 要 forward vpn <-> an
06/16 09:31, 19F

06/16 12:16, 2年前 , 20F
你的需求感覺不需要VPN吧
06/16 12:16, 20F
靜態路由我這兩天會試試,如果可以不用VPN,K大可以跟我說我該怎麼做嗎 ※ 編輯: csluling (111.240.180.193 臺灣), 06/16/2022 17:07:07

06/16 17:43, 2年前 , 21F
66U+ 設定DDNS跟port forwarding就好了吧
06/16 17:43, 21F

06/16 20:27, 2年前 , 22F
port forward也行啦 建議要建立在加密傳輸上
06/16 20:27, 22F
文章代碼(AID): #1YgVBoLV (Broad_Band)