作者g32413 (wakixiaola)
看板NetSecurity
标题[问题] 私人VPN架设技术问题
时间Sun May 10 18:15:37 2015
因工作需要想在家里想透过网路设备与电脑架设VPN伺服器让远端PC可以连入作业,
已经试两天了,状况有点不明,所以来这儿寻求协助啦.
硬体设备环境:
a.中华电信光世代 60M/15M 非固定制申请1固定IP,测试时均以该固定IP为测式端 (IP为 1.XX.XXX.XXX)-光世代提供的一个固定IP
b.TPLINK TL-WR841N AP (刷了DD-WRT build 21051韧体),开启AP内的PPTP伺服器功能,设定1723埠映射到笔电IP位置.
c.笔电一台 WIN7 (伺服器)
d.Clinet :APPLE Macbook Air (安装了VIRTUAL BOX ,并安装WIN7为虚拟的客户端)
e.IPHONE 5S 4G(透过usb连线提供热点给 APPLE Macbook Air 连线)
目前状况(步骤)
1.WIN7 笔电当伺服器设定了[连入连线],并设定远端连入之帐号密码.
2.Clinet 进入虚拟 win7 ,设定vpn连线(PPTP),透过IPHONE 5S的热点拨号,但伺服器端完全没回应.
-------------
3.接下来直接把插在AP上的网线拉到小乌龟上,让伺服器对连小乌龟,直接设定了 PPPoE拨号,用浮动IP上网(先拿掉AP)
4.更改Clinet设定,把vpn的连线ip改为目前伺服器拨上网後得到的IP
5.Clinet连线...连线成功,到伺服器里的分享资料夹建立档案,并删除另一档案ok.
-------------------------------------------------------------------
经上述动作,发现如用固定ip方式架设vpn伺服器会有问题,但我不知道是因为来源端的网路特性关系导致
,或是因为我的架设或设定方式有问题导致,而也因为安全性的问题及整个网路服务架构需求,我希望透过有
AP当作防火墙的方式来运作整个网路环境,所以中间非得多个AP.
请各位前辈给盏明灯吧..感激不尽罗.
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 1.34.134.148
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/NetSecurity/M.1431252940.A.68C.html
1F:→ dingyuchi: tomato rt n16 06/12 15:53