Re: [分享] 自家建設VPN重點

看板WorkinChina作者 (胖宇)時間9年前 (2015/03/14 03:42), 編輯推噓7(708)
留言15則, 4人參與, 最新討論串2/2 (看更多)
其實就是架PPTP來用而已, 便宜的作法,買台ASUS台幣一千元以上的分享器就有了, 或者找台可以刷DDWRT得來刷,還可以設定定時重開機, 像ASUS N10U長時間個人用VPN其實還蠻穩的,N12 D1同晶片應該也OK, 不過前提是平常家裡不會有人拿來操P2P, 我媽公司那台n10u,連續開了三個月,每天兩三個vpn連線,也好好的。 至於DDNS,ASUS有自己的DDNS服務, 不過我同學在深圳確定ASUSCOMM不能用,當地的DNS不給更新ASUSCOMM的HOST NAME, 後來我給我同學得解決方法: https://cloudmonitor.ca.com/en/ping.php 自己手動查家裡的IP,反正發現原本的IP動不了就自己手動查一下, 有人問我,為什麼不要找個可以在中國用的ddns服務? 我用ASUS的分享器,裡面就那幾個可以用, 幾乎都試過了,我同學那邊都會被檔, 有一個好像是太久沒更新還會自己死掉,那倒不如用ASUSCOMM,然後手動查。 ※ 引述《quwoan (沖天炮)》之銘言: : 大陸防火牆升級,打擊各大型VPN廠商 不只vpn,ddns服務也被打一堆... : 上次我發文介紹自己在台北家裡,架設一個便宜又實用的VPN, : 這樣就算大廠的VPN掛點,還有自己家裡的VPN備用著, : 沒想到反應熱烈,竟然有十幾個苦勞友加我QQ : 本來想趁著過年寫一篇圖文並茂的教學文,想著想著春節就過完了連渣渣也沒剩下... : 其實就幾個重點,我列給有需要的朋友參考 : 1. 我買的機器是cisco rv110W,這是我自己試過的近10台不同類型機器裡面, : 價錢夠低穩定度夠好的一個選擇 (絕非cisco置入行銷), : 雖說如此這台機器偶而仍會有VPN server當機的情勢發生,這時候我人在千里之外 : 摸也摸不著他,後來我就索性幫他裝上定時器,每天強迫重開機一次. 這不是個正常的解決方法... 有些分享器有自動維護的功能,可以設定每天、每週、每月自動重開機, DDWRT就有這功能,ASUS我玩過N16、N12 D1、N10U,沒有這功能, 不過家裡平常有人,如果當機了不用我說他們也會自己去重開機。 是說你都買cisco 了,他沒有這功能嗎?? : 2. 頻寬必須使用中華電信光世代,就算不是光世代也必須是中華電信電路的ADSL : 有線電視的寬頻網路,我試裝過一次,沒有成功 : 3. 中華電信的光世代是浮動ip, 你得在rv110w裡面設定DDNS, : 這個東西是大部分人會卡關的地方,請google 或者加我微信mrangus_sh : 4. rv110w的後台設定算是蠻簡單的,但大部分人還是莫窄楊, : 記住VPN PPTP server打勾之後,router會重啟 : router 的ip會從原來的192.168.1.1 變成另外一個10.X.X.X的東西 : 務必把這個ip記住,因為他是你以後登入router後台的入口 : 5. rv110w可以最高接受5條vpn 連線,帳號密碼不要難到自己都寄不住 : 設定router很麻煩,做完一動又重新開機一次,大好的美好生命就被他消耗了 : 實在很令人氣餒,但忍耐著,因為做一次以後就有快樂的日子了 : 最後,我想組織一個VPN互助會 : 邏輯很簡單,當自己的VPN莫名因素掛了 (相信我常發生,家裡貓咪拉到電線之類的) 我同學沒有這問題,當初我去裝得時候全部都丟在櫃子裡, 除非停電啦,不然會被動到代表一定有人在家, 真的建議要裝得朋友,弱電線路要規劃整理一下, 除非你能確定平常家裡會有人是懂網路的,可以幫你巡一下設備, 不然該藏好得還是要藏一下,免得被不小心踢到... : 你不會臨時沒辦法翻回自由世界 : 互助會希望湊5個人,各自在家裡架好VPN之後 (我會協助你) : 每個人各自提供一組VPN帳號給其他幾個朋友共用, : 五組同時不能用的機率就極低了 : 願原力與各位同在. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.248.116.119 ※ 文章網址: https://www.ptt.cc/bbs/WorkinChina/M.1426275733.A.E78.html

03/14 04:17, , 1F
會設定期重啟的設備本來就不是一個正常設備
03/14 04:17, 1F

03/14 04:18, , 2F
一個商用的設備還讓你設定期重啟...太了不起了
03/14 04:18, 2F

03/14 04:20, , 3F
設PPTP只適用有開 VPN passthrough的地方.
03/14 04:20, 3F

03/14 04:21, , 4F
且只能在一層NAT下,用Android跑PPTP可能還有點問題
03/14 04:21, 4F

03/14 04:22, , 5F
最好的是跑 IPSec & SSLVPN , 由其是SSLVPN..
03/14 04:22, 5F

03/14 04:22, , 6F
至少我們在用的SSLVPN 可以過 HTTPS..
03/14 04:22, 6F

03/14 04:23, , 7F
更不用說,可以同時用在PC/NB,iOS/Android 的系統
03/14 04:23, 7F

03/14 09:01, , 8F
不是每台Cisco都有
03/14 09:01, 8F

03/14 11:49, , 9F
dyndns還可以用啦,一直用了六七年都沒事,不過後來是付費的
03/14 11:49, 9F

03/14 14:22, , 10F
現在SSL VPN不鎖嗎? 我之前用隔天就無法連線 只正常一天
03/14 14:22, 10F

03/14 14:23, , 11F
不管是PPTP反而可以正常比較久 大概看得到的都不鎖
03/14 14:23, 11F

03/14 14:23, , 12F
加密越多越嚴 就不管是啥一概擋掉
03/14 14:23, 12F

03/14 17:26, , 13F
SSLVPN為什麼要鎖?那是正常的流量....
03/14 17:26, 13F

03/14 19:33, , 14F
一看YOUTUBE 隔天就被鎖XD 流量一高就鎖了
03/14 19:33, 14F

03/14 20:21, , 15F
沒被鎖過啊..一天數G的到數十G流量都有.
03/14 20:21, 15F
文章代碼(AID): #1L0psLvu (WorkinChina)
討論串 (同標題文章)
文章代碼(AID): #1L0psLvu (WorkinChina)