作者jayzhuang (Jay)
看板Network
标题[问答] 请问关於架设VPN Server 的IP
时间Thu May 17 11:15:54 2018
各位大大好,是这样的~最近公司要导入VPN的技术到系统上,要我先研究其资讯与设备
但我从来没碰过VPN的东西,
昨天看了书写下资料~大致上了解一些。
实作状况:
我自己先再装一台Windows 10的虚拟机,以此为Client端。
虚拟机的Windoes 10 网路是设定桥接模式,可以上网,显示的区网设定:
虚拟机IP为192.168.1.157
https://imgur.com/p0vBJ9e
实体主机,在公司环境,公司给我一组区网IP为:192.168.1.112。
预想环境为:
远端存取VPN:也可以称作主机对网路(Host-to-Net)
(就是假设外地出差,需要连回公司的电脑,就是透过VPN伺服器连到公司内部。)
先架设好 VPN Server
设定如下:
https://imgur.com/a/3kvGMV9
建立好的使用者
https://imgur.com/wRvlLT9
VPN Server 的IP范围
https://imgur.com/dr6uFdf
Client端的VPN连线设定
https://imgur.com/GRRcROP
https://imgur.com/TysibBA
https://imgur.com/VslHp07
之後连线状况是可行的
https://imgur.com/CStGdw4
https://imgur.com/c5ifvWA
https://imgur.com/PWUTe7t
但我想到VPN Server的IP设定条件是应该是能公开且对外。
我好奇去查了我的真实IP:
https://imgur.com/KX7sW8p
然後我以此IP来重新设定我Client端的VPN连线IP却没有办法连上去。
主机(VPN Server)的IP用DHCP自动分配(192.168.1.138)或是
区网固定IP:192.168.1.112 ,Client端都可以连上线,
为什麽用这个IP不行? 是因为我这IP并没有对外?
或是我本身并没有固定实体对外IP的关系?
有人能为我解答吗?
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 114.40.25.106
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Network/M.1526526957.A.6BE.html
1F:推 Wishmaster: 外面的网路设备e.g防火墙要有一个外对内mapping你的 05/17 12:01
2F:→ Wishmaster: VPN主机,你client拿到後,内网就是往VPN走 05/17 12:01
3F:→ Wishmaster: 外网会有两种,full or split tunnel 05/17 12:02
4F:→ Wishmaster: 如果是full tunnel的话,理论上应该就是你们用户端上 05/17 12:02
5F:→ Wishmaster: 网的IP,除非又有另外设定,但那也是FW的问题 05/17 12:03
6F:→ fonzae: 干麽不从路由器设定VPN? 05/17 13:04
7F:→ fonzae: 你给的都是内网IP,这代表真实IP没有的情况下 05/17 13:05
8F:→ fonzae: 要如何透过真实IP去跟你要VPN SVR的连结通道 05/17 13:05
9F:→ fonzae: 而且这也会关系到路由问题,若是在同一网段也许没有 05/17 13:06
10F:→ fonzae: 建议公司若是有VPN,请直接从网通设备下手 05/17 13:07
Wish大大,您的意思是本身都是再同一个区段一定连上的关系?
我刚刚在测试把两边防火墙都关闭,然後以114.40.25.XXX(我主机的真实IP)
去连线~还是连不上....
是这种方是不对~还是不要用虚拟机与主机搭配~要用路由器与主机搭配测试比较准?
M大大~我也希望~不过公司还没有路由器给我>< 我自己买的AP没有支援VPN功能
(後悔买便宜的....)
所以您是建议最好还是直接拿路由器当VPN Server会比较好?
不要再用一般电脑当VPN Server?
(我是自己要厘清观念~才想说做实验~无奈配备不够好><)
※ 编辑: jayzhuang (114.40.25.106), 05/17/2018 14:09:03
11F:→ a73126: 你现在的问题不是VPN Server观念,而是你的实体主机在NAT 05/17 14:27
12F:→ a73126: 之下,你的连外透过某个Router转成了你侦测到的public ip 05/17 14:27
13F:→ a73126: 你需要去那台装置上把VPN需要使用的Port对应到你被分配到 05/17 14:28
14F:→ a73126: 192.168.1.112上 05/17 14:28
15F:→ deadwood: 你的网路观念要先建立啊.....要有publip IP才能提供外面 05/17 17:38
16F:→ deadwood: 连入VPN,有两个比较常见做法:1.用防火墙设定VPN(很多都 05/17 17:39
17F:→ deadwood: 有这个功能,直接用防火墙的对外IP 05/17 17:41
18F:→ deadwood: 2.内网用一台VPN server,防火墙上面设定port forarding 05/17 17:42
19F:→ deadwood: 或是拨一组对外IP做1对1-NAT 05/17 17:45