gfx wrote:VPN Site t...(恕刪) 感謝分享, 不過一般 LAN to LAN VPN 並不需要再透過 NAT, 只要透過 static route (ip route) 的設定就可以讓兩端點互通了.
monica386 wrote:請教這台的效能可上3...(恕刪) Sorry!! RB2011UiAS-2HnD-IN恐無法達到300M吞吐。若不考慮無線您或許可考慮改購入RB850GX2,經本站用戶實測300M是沒問題的,更重要的是價位與這台相差無幾。
gfx wrote:是的,電腦對電腦沒辦法.但Home這邊的ROS主機ping得到office電腦....(恕刪) 印象中 gfx 兄的 firewall 設定是很複雜的, 會不會被你的 firewall 擋掉了?
我有思考過一個site to site的問題,我要使用偽裝Home才能連到office;但您說不用...會不會問題不在NAT ,而是routing table上。Home的網域是192.168.2.0/24Office的網域是192.168.1.0/24SSTP的網域是10.0.200.0/30Home的sstp-ip是10.0.200.2Office的sstp-ip是10.0.200.1設定Home的routing-table時,我是定義dst-address=192.168.1.0/24,gateway=10.0.200.1可能Home路由表只能查到sstp-server,所以才得透過nat偽裝;但如果定義dst-address=192.168.1.0/24,gateway=192.168.1.1這樣Home路由表不就可直接透透過Office Ros查詢,自然少了NAT 偽裝了嗎。
gfx wrote:但如果定義dst-address=192.168.1.0/24,gateway=192.168.1.1這樣Home路由表不就可直接透透過Office Ros查詢,自然少了NAT 偽裝了嗎。...(恕刪) 我再找時間測看看, 因為之前實做過確定是可以正常 work 的.至於你所提 dst-address=192.168.1.0/24, gateway=192.168.1.1 是不可能這樣設定的, 因為 192.168.1.1 不是本地區網可及的.