作者wopicoun (挖屁康)
看板Network
標題[問答] 在openwrt上設定vpn server 連不上
時間Sat Mar 19 23:35:06 2016
網路環境大致如下
路由器A ------路由器B -----------路由器C(openwrt pptp server)
A連接外面的網路,B單純做wifi分享器,有線連接A
C是我裝pptp server的地方
照著官網的這篇文章做
https://wiki.openwrt.org/doc/howto/vpn.server.pptpd
c的localIP沒有和a b相同
想要從外面用手機連回家裡,所以在手機端打入路由器A的外部ip
無法連入 不論c用有線還是無線連b
C若是在修改port forwarding下 手機可以在連線b的情況下進入c的管理頁面
(貌似有成功過此時vpn上c,不過當時是亂改一通測試 所以先保留)
c的管理頁面得到的ip是dhcp分配下來的,對c來說好像看不到a連外的ip
不知道要怎麼改才能從外面vpn進來
另外a 和 b 我沒有權限進去管理頁面修改東西,不過對vpn來說應該不影響(?
順便說下,我在別的網路環境
路由器A(tomato)
只有配置a並直接用管理頁面打開pptp
手機連線a看到的外部ip 可以成功連上,並進入管理頁面
所以我猜測是因為我第一種環境有太多層路由才連不上
其中應該還需要修改某些設定 不過小弟花很長時間還是按不出來....
想請教板友該如何設定
因為蠻急的 若能幫忙解決 小弟將奉上微薄的p幣表達感謝
還有3個不急的小問題
1.我在上述提到第2種網路配置下可以成功用手機vpn回去
可是在與路由器a連線的電腦ubuntu都vpn失敗 不知道為什麼
ubuntu上是用內建的vpn連線 輸入的ip也都跟手機輸入的相同
2.想請問openwrt可以把我設定好的資訊寫入系統預設的初始設定嘛?
就是openwrt不是可以用救援模式自我還原嘛? 我想要在重設時就已經載入我寫的設定
不知道如何辦到,是要在把firmware建置出來bin檔前就要處理好嗎?
3.在我第一種網路環境下,c若是要做vpn server ,是不是只能有線連接到b?
還是可以無線連接也能成功?
問題有點多,但真的蠻急的 先謝過各位大大!
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.218.22.251
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Network/M.1458401733.A.7A7.html
1F:→ deadwood: 勸你放棄這個方案了,server架在最後面,然後前面的設備 03/20 01:51
2F:→ deadwood: 你又沒辦法去動,要提供給外面連近來幾乎不可能 03/20 01:52
3F:→ deadwood: 因為你的對外IP在A上面,所以第一關你要在A開port 03/20 01:55
4F:→ flyiii: teamview 對你比較好用 03/20 11:03
5F:→ wopicoun: QQ 真的沒辦法了嘛? 另外一些原因我要用openwrt架才行 03/20 11:40
6F:→ wopicoun: 若是設定ddns會有救嘛? 03/20 13:52
7F:→ asdfghjklasd: 別想了 03/20 14:22
8F:→ wopicoun: 那請問openwrt有類似teamview的套件嘛?或是類似的概念 03/20 16:06
9F:→ wopicoun: 我自己再從client寫程式對應這樣 03/20 16:06
10F:→ wopicoun: 那如果我能在A轉port到b在轉到c會成功嘛? 03/20 16:44
11F:→ deadwood: teamviewer的原理就是透過網路上的中繼伺服器建立連線 03/20 18:06
12F:→ deadwood: 關鍵是你有辦法在外面網路上弄一台伺服器來做中繼? 03/20 18:06
13F:→ deadwood: 能做到這一點你也不太需要把VPN架在現在這個環境了吧 03/20 18:07
14F:→ deadwood: 用一台電腦開teamviewer真的比較容易啦 03/20 18:09
15F:→ wopicoun: 我嘗試架了a轉port到b有成功,不過之後還是得受限在上級 03/20 20:28
16F:→ wopicoun: 路由沒法修改的問題...另外我是打算在c放一些ipcam之類 03/20 20:29
17F:→ wopicoun: 的東西 所以可能無法用teamviewer.. 03/20 20:30
18F:→ wopicoun: 上網查了一下有upnp這東西 不知道能用嘛? 若是能在AB 03/20 20:31
19F:→ wopicoun: 打開upnp(盡可能),c會有可能vpn進去嘛?先感謝板友指 03/20 20:32
20F:→ wopicoun: 教 03/20 20:32
21F:→ deadwood: 如果只是要讓外面連回裡面的IPCAM,那在a跟b router上 03/20 21:12
22F:→ deadwood: 各做一次轉port就好,應該不必VPN 03/20 21:13
23F:→ wopicoun: 除了ipcam以外可能還會有其他設備..所以需要vpn,請問 03/20 21:46
24F:→ wopicoun: upnp有用嘛? 03/20 21:46