[分享]用兩台ASUS RT-N16(Tomato)建置兩地同網段的VPN


assib2 wrote:
proto tcp <<<很怪~改UDP就無法連伺服器
remote 11.22.33.44
port 1194
resolv-retry infinite...(恕刪)




不怪啊,因為你的Server是啟用TCP Mode

OpenVPN可以使用proto tcp 或 proto udp,Client的設定要和和Server 一致就可以了

呵呵,多說一點吧..

至於使用TCP還是UDP,2者各有優缺點,只能這樣告訴你

TCP穩定
UDP快

如果你是要翻過Firewall 使用TCP 會比較好(穩定), 特別是要從海岸對面跳過來...

那UDP就不好用了嗎,No No... UDP 傳輸上比較快,在網路狀況良好情況下UDP比較快.

嘻嘻,偷告訴你一個MIS人員都痛恨的竅門吧. 如果要從公司內連到家中的VPN Server.

將VPN Server設為TCP 並設Port 443,幾乎可以翻過所有的Firewall,

原因是 TCP 443是 SSL(HTTPS)連線用,在傳輸上因為連線是加密的,大部分的Firewall碰到這,都是直接放行,否則一堆網路銀行或是https就無法連了。要是碰到公司使用Proxy怎辦,呵呵..就將OpenVPN的Proxy Settingd設成公司網路所使用的就可以. Proxy Server在碰到TCP 443連線時會放行OpenVPN的HTTP CONNECT命令,所以使用TCP 443要穿越Firewall其實是非常好用滴...



.....已經解決,請看 130 樓......

從公司一直無法連回家中的RT-N16
http://www.mobile01.com/topicdetail.php?f=110&t=1716236&p=3看到dom56789的文章,就嘗試改成TCP且開port 443,失敗這麼久後,終於成功了。 

不過連上後,分配的IP是10.8.0.6。 在網路芳鄰中,看不到家中RT-N16 (192.168.1.103)的外接硬碟。

家裡RT-N16 DHCP範圍是 192.168.1.30-89,
VPN subnet/netmask要設定為 192.168.1.0 / 255.255.255.0 嗎?

dom56789 wrote:
不怪啊,因為你的Server是啟用TCP Mode
OpenVPN可以使用proto tcp 或 proto udp,Client的設定要和和Server 一致就可以了

linshengchih wrote:
家裡RT-N16 DHCP範圍是 192.168.1.30-89,
VPN subnet/netmask要設定為 192.168.1.0 / 255.255.255.0 嗎?...(恕刪)


嗯, 除非你是使用Bridge Mode, 否則不可設為一樣.

先試Ping 192.168.1.x 的IP, 不行的話,是路由問題。

可以Ping通的話,請用 \\ 192.168.1.x\的方式去連你要的分享資料夾

如果還有問題,將你的Client 設定貼上來看吧.

可以的話,將Server的設定也貼上來...
還是失敗了><~
他那邊依舊會斷線...
他要放棄當白老鼠了
.....已經解決,請看 130 樓......

真奇怪! 未連線時,輸入ipconfig,如下圖:


連上家中RT-N16 VPN後,輸入ipconfig:


ping RT-N16的IP 192.168.1.103,只ping到兩次,後面都失敗。


再輸入ipconfig,發現區域連線2的gateway消失了。


難道網路又被『電腦某程式』重新設定? 

dom56789 wrote:
先試Ping 192.168.1.x 的IP, 不行的話,是路由問題。

linshengchih wrote:
真奇怪! 未連線時,...(恕刪)


小弟測過:
即使Physical Ethernet Adapter的IP Address、Subnet Mask及Default Gateway都是靜態指定的,
在經過一個成功的VPN跳板連接後,Physical Ethernet Adapter的Default Gateway一樣會自動停用,
且Virtual Ethernet Adapter的Default Gateway會取得遠方閘道配發的IP Address,
以確保連外的封包能夠重新導向.

請問rontzong大大的意思是『應該已經重新導向』了嗎?

公司有裝novell系統,不知道連接後,會不會又被novell更新了?

謝謝!

rontzong wrote:
在經過一個成功的VPN跳板連接後,Physical Ethernet Adapter的Default Gateway一樣會自動停用,
linshengchih wrote:
請問rontzong大大的意思是『應該已經重新導向』了嗎?...(恕刪)

當然不是.

請仔細比對我在第102樓貼的圖,一個翻牆成功的VPN連線應該:

實體網卡的預設閘道→釋放IP位址--->這點你貼的圖沒有.
虛擬網卡的預設閘道→取得IP位址--->這點你只取得一下子就不見了.

預設閘道是你連外網時的出口,是決定翻牆能否成功的關鍵.
台鐵對單車騎士的單車上莒光號 PP 列車有個規定, 必需車子要裝袋才能上車, 不能讓單車車子光著身子上車.

台鐵 = 大陸
莒光號 PP 列車 = Physical Ethernet Adapter 的 Default Gateway
車袋 = VPN Tunnel
單車 = data packet

莒光號列車不開, 不管是誰, 或是車車裝不裝袋, 哪也去不了....

Physical Ethernet Adapter 的 Default Gateway 不會被停用. 不然 VPN Tunnel 要如何建立.
VPN Tunnel 必需建立在既有的連線上, 既有的連線沒 gateway, 就根本不會有可用的連線, VPN Tunnel 更無法建立, 資料要從哪裡出去?

我在 96 樓的 Physical Ethernet Adapter Gateway 10.3.3.1 是健在的, 沒被停用.
用 10.8.8.* 車袋包裝起來的車子, 最終還是要拜託 10.3.3.1 幫我運送.

還是我意會錯了!?
.....把TUN改成TAP後,VPN的gateway就不會消失了......

家中RT-N16 VPN設定如下:




公司電腦client.ovpn設定如下:



連上後,只能ping到RT-N16約5秒鐘,後來就ping不到了。 圖片及狀況 在上面 #125 樓。 懇請大家幫忙,謝謝! 

dom56789 wrote:
如果還有問題,將你的Client 設定貼上來看吧

文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 41)

今日熱門文章 網友點擊推薦!