作者zfg3698 (dhlo33697)
看板Network
標題[問答] 虛擬區網連VPN
時間Fri Dec 8 18:08:47 2017
最近因為要使用學校內資源 但因為必須要校內網路
所以想在實驗室電腦架設VPN
但是因為實驗室的IP是虛擬的172開頭
也不知道真實校內IP 所以我想說用 虛擬區域網路
我的作法是 首先 在實驗室的電腦安裝 zerotier
然後 和我家的電腦 一起用zerotier綁在同一個區域網路
接著在實驗室 用win 10 內建的 "新增連入連線" localip填zerotier的ip
然後remote ip 填實驗室內的switch的虛擬ip(沒人用的)
所以大概是這樣
我家->zerotier->vpn->實驗室電腦->轉成校內使用資源
理想上是這樣
但結果是 雖然可以成功連線VPN(有時很久) 可是卻沒辦法上網
當然ping實驗室內的虛擬 ip(172) 也都沒有回應...
我在想會不會是 我的remote給的ip是錯的
因為我看我的vpn上雖然有實驗室的虛擬ip可是卻沒有gateway
還是其他原因..感覺這樣的做法打從一開始就行不通
完全不懂怎麼用阿~~~
跪求高人指點Orz
p.s:學校沒有提供給我們學生vpn服務 要另外申請
因為是想架在實驗室內 但實驗室內是虛擬ip
聽計網說要NAT什麼的..其實我也聽不懂
先謝謝大家
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 163.24.254.193
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Network/M.1512727730.A.0F4.html
1F:→ fashionjack: 開後門應該是不太可能的。 12/08 20:01
2F:→ silentazure: 你需要另一個有固定IP的電腦當橋樑 12/08 20:29
3F:→ silentazure: tinc mesh VPN 做的到,但設定沒openvpn那麼方便 12/08 20:29
4F:→ silentazure: 補:固定IP的電腦就看要用家用固定或是租VPS 12/08 20:30
5F:→ fashionjack: 電腦放在實驗室,設固定IP也是沒用的。 12/09 08:38
6F:→ fashionjack: 後門若開了,前面一堆防火牆等就全破功了。 12/09 08:41
7F:→ fashionjack: 你去計中申請使用vpn,這樣就能連到實驗室的電腦。 12/09 08:44
8F:→ zfg3698: 謝謝樓上兩位大大 我再試試看 12/09 17:17
9F:→ deadwood: 你的目標如果是讓家中跟實驗室能通,那其實在家裡起VPN 12/09 19:32
10F:→ deadwood: 讓實驗室連回家也是一樣的,不過前提是學校防火牆會過 12/09 19:33