hi all,

手邊拿了AC66U刷成 Tomato 1.28 shibby的123-EN版

設定PPTP server,想說讓我能用手機連回家中VPN,
可是iphone有短暫顯示連線成功的訊息,而且也有記時

但是卻在成功後10秒鐘之內就又斷線了.

不知道是甚麼問題?

Tomato PPTP server如何設定?


iphone端也只有簡單設定
伺服器,帳號,密碼,傳送所有流量
加密層級也只是自動,

不知道問題在哪,有沒有人能協助解決一下?


以下附上 error log.

https://gist.github.com/anonymous/2d4f3696b977e77c64c5

文章關鍵字
Local IP Address 和 Remote IP Address 要錯開二個不同的網段.

rontzong wrote:
Local IP Address 和 Remote IP Address 要錯開二個不同的網段.


hi,你好,
感謝解惑

不過這樣的話我就不行利用pptp連線進來的功能
開啟同樣內網ip嗎?

ex:假設我內網有台nas,ip是192.168.1.7
iphone pptp撥進來後,拿到的ip是172.10.1.5

在iphone上仍可以使用192.168.1.7取得nas的資料嗎?
PPPTP VPN 連線後和內網間還存在NAT的關係,所以 '二個子網路' 及 '二地間' 都沒辦法設在同網段,VPN連線建立後也沒辦法互相存取內網的設備,您想要的功能需要Router有支援EoIP(Ethernet over IP)才能達到,或者改用OpenVPN TAP連線.

利用PPTP 與EoIP 來Bridge 兩個子網路:
將甲乙二端建立一個Ethernet隧道,這個隧道將二地的網路真實的連接起來,
底下ABCD四台電腦就如同接在同一台SWITCH之下一樣.


hi你好


我會有這個疑惑

主要是因為居易的router,在我iphone撥上pptp之後,
直接拿到的ip就是內網的ip了,可以利用本地ip取得nas資料.
我也不確定是該公司是如何設定 (我只有設定帳號密碼,iphone就可以撥號成功)

但是我比較討厭的是居易router並無法設定interface mtu,
導致我ipv6 網站無法上網.
所以我想找其他方法來解決.

我猜測居易router和iphone本身應該都沒有支援ethernet over ip?


所以看來我對於pptp(VPN)的想法還是有誤的
hi,

剛剛將內外網ip,改動成不一樣
順便測試了一下asus原廠的pptp server

看起來不會有類似的問題

的確ip是不同,
不過利用tomato的pptp短時間內會快速斷線
但是利用asus原廠router並無類似問題產生.

不知道是哪裡設定出了問題

Oct 16 10:51:04 unknown daemon.err pptpd[5800]: GRE: read(fd=7,buffer=419884,len=8260) from network failed: status = -1 error = Message too long
Oct 16 10:51:04 unknown daemon.err pptpd[5800]: CTRL: GRE read or PTY write failed (gre,pty)=(7,6)


把 MTU 改成 1356 看看。
Oct 16 10:51:04 unknown daemon.err pptpd[5800]: GRE: read(fd=7,buffer=419884,len=8260) from network failed: status = -1 error = Message too long
Oct 16 10:51:04 unknown daemon.err pptpd[5800]: CTRL: GRE read or PTY write failed (gre,pty)=(7,6)
Oct 16 10:51:04 unknown daemon.debug pptpd[5800]: CTRL: Reaping child PPP[5801]
Oct 16 10:51:04 unknown daemon.info pppd[5801]: Hangup (SIGHUP)
Oct 16 10:51:04 unknown daemon.notice pppd[5801]: Modem hangup
Oct 16 10:51:04 unknown daemon.info pppd[5801]: Connect time 0.1 minutes.

我的設定和你差不多,你上面六行結果和我不同,
用android手機和win 7都可以正常連線,
vpn ip可以同一個網段,也可以讀同網段NAS,
但網路基本設定DHCP ip要排除vpn ip
看起來是網路有錯誤,只連了0.1分。

另外,有時中華電(或很多網路設備)設備會用192.168.1.X網段,
和你用的重覆,也會造成連不上,換個192.168.202.X網段再試試。

rontzong wrote:
PPPTP VPN 連線後和內網間還存在NAT的關係,所以 '二個子網路' 及 '二地間' 都沒辦法設在同網段,VPN連線建立後也沒辦法互相存取內網的設備, ...(恕刪)


抱欺,小弟更正一下上面的說法:
經實測PC(WindowsXP、7)、iOS、Android三種作業系統平台,只有Android系統是這種情形,
另外,PC(WindowsXP、7)、iOS在PPPTP VPN連線建立後可以互相存取內網的設備.
server 端的 Remote IP Address 可以設在與內網同網段的,但是要注意不要和 LAN 基本設定的 DHCP pool 衝突。在下曾經這樣跑很久了, 親友從對岸連回來也沒發生過問題。

server LAN / client LAN 宜互相避開。
android device 要當 smb server, 幾乎都要 root...
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!