Re: [問題] 家中區網的設定

看板Network作者 (Mike C)時間16年前 (2010/02/13 05:39), 編輯推噓0(0028)
留言28則, 3人參與, 最新討論串3/3 (看更多)
---- 感謝wst2080大 我終於在一小時前搞定 補充連上的最終結果 我參考了 http://www.dd-wrt.com/wiki/index.php/VPN If you have followed the above steps and still cannot connect to the VPN, try forwarding the PPTP Port (1723) with TCP protocol to the LAN IP Address of your router (i.e. 192.168.1.1). Although it seems like this is a weird approach since you are using your router to forward to itself, it often times allows the VPN connection to suceed. 再參考 http://www.dd-wrt.com/wiki/index.php/Port_Forwarding 應該中文是埠轉發 名稱可以隨便打 Port 1723 IP 192.168.1.1 Port 1723 然後Server就可以連上了 區網IP是192.168.1.150 對外IP就變成固定IP 只是又遇到新的問題 客廳電腦和5005HD連不到SERVER(即便是搜索192.168.1.150) 只有SERVER搜索192.168.1.140可以找到客廳電腦 而且嘗試了一下SERVER上傳到客廳電腦的速度 極慢 應該是用光世代的上傳去跑吧 SERVER開網頁也變慢了 還是很感謝大家的幫忙 又學會了一招 ---- 首先先謝謝大家的幫忙 其實VPN之前也想過 只是當時想成要在5005HD上設定 就先放棄了 原來在我現在的SERVER上設定也是可以啊 看了大大的說明後 我把架構改成 -----中華電信光世代ZyXEL P-870HA ----- Server主機(XP profesional, 浮動IP) | | | | D-Link DIR-300基地台------有線---客廳電腦(XP profesional,DHCP) (刷DD-WRT韌體) | 固定IP | | |-----無線---家人電腦(XP pro,DHCP, | 這一台只要能上網就好) | 兆赫5005HD(可上網,DHCP, 192.168.1.103) 但是現在Server還是連不上 DIR-300 顯示無法建立VPN連線 還拿了一台NB來交叉測試也連不上 防火牆也已經都全關了(DIR-300,SERVER,測試用NB) 所以現在應該是DIR-300沒設定好的問題比較大? 再度謝謝大家的幫忙 : 但是這也行不通 也許是信號太弱的問題我想 : 請問這還有什麼辦法可以解決 無線網卡可以嗎 : 謝謝大家 困擾了好久 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.169.58.227 ※ 編輯: mikeeeee 來自: 118.169.58.227 (02/13 05:52)

02/13 07:23, , 1F
DIR-300擔任 VPN 伺服的工作 如何解決 官方網站有
02/13 07:23, 1F

02/13 07:26, , 2F
我猜想你的錯誤代碼為 800 對吧?!
02/13 07:26, 2F

02/13 08:17, , 3F
對!我研究一下,你真的太神了!
02/13 08:17, 3F
※ 編輯: mikeeeee 來自: 220.136.154.230 (02/13 10:31)

02/13 13:38, , 4F
固定IP不一定要設定在 dd-wrt 上... 印象中dd-wrt有...
02/13 13:38, 4F

02/13 13:39, , 5F
dyndns client 的 組態設定... 所以你架構可以不用改...
02/13 13:39, 5F

02/13 13:39, , 6F
只要透過 dyndns 幫你解析 dd-wrt 的 WAN IP 就可以了
02/13 13:39, 6F

02/13 13:39, , 7F
我想你應該沒有完整的看完我的文章吧...
02/13 13:39, 7F

02/13 13:41, , 8F
這是不花錢 只要透過設定的方法 來進行NAT外部與內部之間
02/13 13:41, 8F

02/13 13:41, , 9F
的連線...
02/13 13:41, 9F

02/13 13:43, , 10F
要不然要改善的方法還有一個,就是在外部的server上加網卡
02/13 13:43, 10F

02/13 13:44, , 11F
然後再透過這台做NAT就可以了...
02/13 13:44, 11F

02/13 13:45, , 12F
870HA <-> Server <-> DIR-300
02/13 13:45, 12F

02/13 13:45, , 13F
然後把DIR-300的NAT與DHCP都關閉...
02/13 13:45, 13F

02/13 13:46, , 14F
把Server納入區網當中兼任NAT腳色,這樣就簡單輕鬆了
02/13 13:46, 14F

02/13 13:46, , 15F
而且整個傳輸速度都會比VPN連線的速度更加的提升
02/13 13:46, 15F

02/13 13:55, , 16F
最奢華的就是弄兩台可以切割VLAN的Switch...
02/13 13:55, 16F

02/13 13:56, , 17F
然後弄個VTP 把那 20公尺長的線 的 Port 設定成 Trunk...
02/13 13:56, 17F

02/13 13:56, , 18F
透過VLAN切割之後,就可以各跑各的網段...
02/13 13:56, 18F

02/13 13:57, , 19F
當然看是弄台支援 802.1q 封裝的 Router or 將其中一台換
02/13 13:57, 19F

02/13 13:57, , 20F
成 L3 Switch....
02/13 13:57, 20F

02/13 13:58, , 21F
只不過這樣花下來的費用挺不便宜的...(比多買一張網卡)
02/13 13:58, 21F

02/13 13:59, , 22F
至於要怎麼搞~ 都OK啦... 反正我是覺得弄VPN只是過度時期
02/13 13:59, 22F

02/13 14:00, , 23F
反正距離才20M... 多弄張網卡... 將NAT內部與外部來串接
02/13 14:00, 23F

02/13 14:02, , 24F
看有沒有辦法弄個 PPPoE Relay 的功能 (就自行去ddwrt找
02/13 14:02, 24F

02/13 14:02, , 25F
或者就是使用轉移NAT角色到外部的Server上...
02/13 14:02, 25F

02/13 14:02, , 26F
總之 WAN 總是比 LAN 慢...
02/13 14:02, 26F

02/13 15:42, , 27F
W兄...何不發文呢...
02/13 15:42, 27F
※ 編輯: mikeeeee 來自: 118.169.53.209 (02/13 16:10)

02/13 18:00, , 28F
推文可以抑制我的囉唆阿... XD
02/13 18:00, 28F
文章代碼(AID): #1BTSfzBR (Network)
文章代碼(AID): #1BTSfzBR (Network)