Broad_Band 板


LINE

各位前辈好 最近尝试在ds233j 上建立openvpn server 想要在外网连回家中设备,但目前遇到一些问题想请教 目前家中的network topology如下: https://i.imgur.com/a412b0A.jpeg 目前openvpn完成的设定如下: 1. 开启openvpn server 2. 开启router 对应的port (1195) 3. 建立 DDNS (用synology.me) 4. 开启openvpn port 防火墙权限 (1195) 5. synology 路由器的port (1195) 问题描述: 想像中synology.me 是类似proxy的服务,openvpn 会透过synology 回到我nas的1195 port 建立vpn连线。 不过现在在外网使用openvpn 连线是会发生连线timeout的问题,我有试过在外网ping 我的DDNS网只是有的到回应的 我的问题是发生在哪边呢? 因为我不是相关背景的人员,再麻烦各位前辈提点 ----- Sent from JPTT on my iPhone --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 1.160.187.27 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Broad_Band/M.1738034037.A.CC3.html
1F:→ fonzae: NAS始终架设在路由器之下,路由器有转发吗? 01/28 11:29
2F:→ tiger0105: Fonzae 大你好, 你是指router中的外网port位设定吗( 01/28 11:36
3F:→ tiger0105: 好像是叫虚拟伺服器) 01/28 11:36
4F:→ fonzae: 通常都是指这个,但我刚看Synology是使用1194 udp port 01/28 11:39
5F:→ fonzae: 你是改为1195吗? 设定会影响Client 设定 01/28 11:39
6F:→ fonzae: https://reurl.cc/mR20XG 01/28 11:40
7F:→ tiger0105: 我全部的port位都是用1195 还是一定要用1194呢? 我看用 01/28 11:58
8F:→ tiger0105: 预设port可能比较危险XD 01/28 11:58
9F:→ fonzae: port没关系,使用非预设的确可以部份防止 01/28 11:59
10F:→ fonzae: 先用nslookup,看看是否域名已注册完毕 01/28 12:00
11F:推 chihyu5225: 不建议改port改5000内的数值,可以前面加一位数 x119 01/28 12:07
12F:→ chihyu5225: 4(65535内) 01/28 12:07
13F:→ tiger0105: 大家好 目前改成预设1194也是相同情况 01/28 12:51
14F:→ tiger0105: 另外用nslookup 是有看到ddns 有正确的注册到我的ip 但 01/28 12:51
15F:→ tiger0105: 在外网直接ping ip 是会timeout的 我在想是不是synolog 01/28 12:51
16F:→ tiger0105: y(ddns)到我ip这段的问题呢 01/28 12:51
17F:推 goodyW: DNS就是单纯IP与网域名的mapping而已,traceroute看看 01/28 13:05
18F:→ goodyW: 就知道在哪里过不了 01/28 13:06
19F:推 Kitten1156: 主要建议;别去管router,在内网连通後再去改router 01/28 13:16
20F:→ tiger0105: 谢谢goodyw 大! 我用了traceroute 会停在hinet 後一直 01/28 13:19
21F:→ tiger0105: 跑出* * * 是不是进入cht数据机後要到router这一段找不 01/28 13:19
22F:→ tiger0105: 到01/28 13:19
23F:→ Kitten1156: ping用的imcp对外很多是预设封锁01/28 13:20
24F:→ Kitten1156: 不需要特别去改port.从外部router转port就好01/28 13:21
25F:→ Kitten1156: ovpn档在内网测通後.改外网就是把ip改ddns跟port01/28 13:26
26F:→ fonzae: 先把你路由的port foward 拍图上来吧01/28 14:04
27F:→ tiger0105: Kitten大我测过在router後的区网openvpn 是可以运作的01/28 14:52
28F:→ tiger0105: 这是我中华数据机和router的port forwarding01/28 14:55
29F:→ tiger0105: 这是中华电信的(192.168.1.6是我在router上看到他的ip) 01/28 14:56
30F:→ tiger0105: https://i.imgur.com/W3FbXKS.jpeg01/28 14:56
31F:→ tiger0105: 这是router01/28 14:56
32F:→ tiger0105: https://i.imgur.com/fP5ey2F.jpeg01/28 14:56
33F:→ fonzae: 为何不考虑ASUS Router直接PPPoE?01/28 14:57
34F:→ fonzae: 再来小乌龟很明显跟你说inactive,未启用01/28 14:58
35F:→ fonzae: 两层NAT可以改掉,由ASUS Router担任路由转发角色01/28 14:59
36F:→ fonzae: 其次cht也有提供浮动固I,对於想使用家内主机对外服务01/28 15:00
37F:→ fonzae: 也是一个不错的方案01/28 15:00
※ 编辑: tiger0105 (1.160.187.27 台湾), 01/28/2025 15:08:31
38F:→ caie18856: 简单来说 你的中华小乌龟没有开桥接模式 导致卡在小乌 01/28 19:35
39F:→ caie18856: 龟的防火墙 解决方式就是去申请非固定式固定IP用ASUS P 01/28 19:35
40F:→ caie18856: PPOE拨号 这样就可以了 01/28 19:36
41F:→ raidcrash: 有DDNS就没有非要固i了 主要还是选一个设备做NAT就好 01/28 22:37
42F:→ mapplesky: 你的内文写1195 为什麽中华电信与ASUS 的port forward 01/28 22:58
43F:→ mapplesky: 都是11195? 01/28 22:59
44F:→ tiger0105: 更新一些讯息以及测试, 目前我都是使用11195 port,目 01/29 12:29
45F:→ tiger0105: 前在中华数据机那层(router外面) 测试openvpn有通的 01/29 12:30
46F:→ tiger0105: ,但是用DDNS的方式还是timeout ,我有把port转发到对应 01/29 12:30
47F:→ tiger0105: 的位置了,看起来在进入数据机前就卡住了。如果要走特 01/29 12:30
48F:→ tiger0105: 别的port位进数据机也是要向中华电信申请吗 01/29 12:30
49F:→ fonzae: 为什麽不先用ASUS Router去拨接? 01/29 14:43
50F:推 goodyW: 这样讲好了,先查查进OPENVPN的所有路由 01/30 10:41
51F:→ goodyW: 感觉是你进了router後,在路由表上找不到路由就drop掉了 01/30 10:42
52F:→ mooyjiang: 建议小乌龟设定桥接,用ASUS当主路由,不要多重NAT会 01/30 21:46
53F:→ mooyjiang: 少掉很多莫名其妙的问题 01/30 21:46
54F:→ HiJimmy: 你得转两次路由,路由器wan也要设成固定的,nas也要设固 01/31 16:37
55F:→ HiJimmy: 定,中华电信转一次port,路由器再转一次 01/31 16:37
56F:推 HiJimmy: 网址解析是否正确?有试过吗 01/31 16:43
57F:→ mapplesky: chatgpt ai 回答 参考网址 https://lurl.cc/GpShzR 02/02 10:24
58F:→ amos30627: 我家配置跟你一样 我还是黑群 用ddns都没问题 你大概是 02/09 00:16
59F:→ amos30627: 转发没设定好 去测试port forwarding 02/09 00:16
60F:→ amos30627: 我没有桥接也没有固定ip 穿透两层是没问题的 02/09 00:17







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:iOS站内搜寻

TOP