Network 板


LINE

各位大大好,是这样的~最近公司要导入VPN的技术到系统上,要我先研究其资讯与设备 但我从来没碰过VPN的东西, 昨天看了书写下资料~大致上了解一些。 实作状况: 我自己先再装一台Windows 10的虚拟机,以此为Client端。 虚拟机的Windoes 10 网路是设定桥接模式,可以上网,显示的区网设定: 虚拟机IP为192.168.1.157 https://imgur.com/p0vBJ9e 实体主机,在公司环境,公司给我一组区网IP为:192.168.1.112。 预想环境为: 远端存取VPN:也可以称作主机对网路(Host-to-Net) (就是假设外地出差,需要连回公司的电脑,就是透过VPN伺服器连到公司内部。) 先架设好 VPN Server 设定如下: https://imgur.com/a/3kvGMV9 建立好的使用者 https://imgur.com/wRvlLT9 VPN Server 的IP范围 https://imgur.com/dr6uFdf Client端的VPN连线设定 https://imgur.com/GRRcROP https://imgur.com/TysibBA https://imgur.com/VslHp07 之後连线状况是可行的 https://imgur.com/CStGdw4 https://imgur.com/c5ifvWA https://imgur.com/PWUTe7t 但我想到VPN Server的IP设定条件是应该是能公开且对外。 我好奇去查了我的真实IP: https://imgur.com/KX7sW8p 然後我以此IP来重新设定我Client端的VPN连线IP却没有办法连上去。 主机(VPN Server)的IP用DHCP自动分配(192.168.1.138)或是 区网固定IP:192.168.1.112 ,Client端都可以连上线, 为什麽用这个IP不行? 是因为我这IP并没有对外? 或是我本身并没有固定实体对外IP的关系? 有人能为我解答吗? --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 114.40.25.106
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Network/M.1526526957.A.6BE.html
1F:推 Wishmaster: 外面的网路设备e.g防火墙要有一个外对内mapping你的 05/17 12:01
2F:→ Wishmaster: VPN主机,你client拿到後,内网就是往VPN走 05/17 12:01
3F:→ Wishmaster: 外网会有两种,full or split tunnel 05/17 12:02
4F:→ Wishmaster: 如果是full tunnel的话,理论上应该就是你们用户端上 05/17 12:02
5F:→ Wishmaster: 网的IP,除非又有另外设定,但那也是FW的问题 05/17 12:03
6F:→ fonzae: 干麽不从路由器设定VPN? 05/17 13:04
7F:→ fonzae: 你给的都是内网IP,这代表真实IP没有的情况下 05/17 13:05
8F:→ fonzae: 要如何透过真实IP去跟你要VPN SVR的连结通道 05/17 13:05
9F:→ fonzae: 而且这也会关系到路由问题,若是在同一网段也许没有 05/17 13:06
10F:→ fonzae: 建议公司若是有VPN,请直接从网通设备下手 05/17 13:07
Wish大大,您的意思是本身都是再同一个区段一定连上的关系? 我刚刚在测试把两边防火墙都关闭,然後以114.40.25.XXX(我主机的真实IP) 去连线~还是连不上.... 是这种方是不对~还是不要用虚拟机与主机搭配~要用路由器与主机搭配测试比较准? M大大~我也希望~不过公司还没有路由器给我>< 我自己买的AP没有支援VPN功能 (後悔买便宜的....) 所以您是建议最好还是直接拿路由器当VPN Server会比较好? 不要再用一般电脑当VPN Server? (我是自己要厘清观念~才想说做实验~无奈配备不够好><) ※ 编辑: jayzhuang (114.40.25.106), 05/17/2018 14:09:03
11F:→ a73126: 你现在的问题不是VPN Server观念,而是你的实体主机在NAT 05/17 14:27
12F:→ a73126: 之下,你的连外透过某个Router转成了你侦测到的public ip 05/17 14:27
13F:→ a73126: 你需要去那台装置上把VPN需要使用的Port对应到你被分配到 05/17 14:28
14F:→ a73126: 192.168.1.112上 05/17 14:28
15F:→ deadwood: 你的网路观念要先建立啊.....要有publip IP才能提供外面 05/17 17:38
16F:→ deadwood: 连入VPN,有两个比较常见做法:1.用防火墙设定VPN(很多都 05/17 17:39
17F:→ deadwood: 有这个功能,直接用防火墙的对外IP 05/17 17:41
18F:→ deadwood: 2.内网用一台VPN server,防火墙上面设定port forarding 05/17 17:42
19F:→ deadwood: 或是拨一组对外IP做1对1-NAT 05/17 17:45







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Soft_Job站内搜寻

TOP