Vigor 2930VN 架設 VPN Server 的問題

jerry-chen wrote:
找到原因了, 跟 S...(恕刪)

呵呵,自己找到答客了哦,那就不用回你了
另外連VPN有兩種方法
1.用VIGOR SMART VPN CLIENT 的軟體
2.系統內建的,新建一個網路連線

例如,
我在現在在大陸,台灣放了一台2900設了一個VPN號 , 我就可以用上面兩種方法的設定
連線回到台灣的2900,透過2900上一些被大陸封鎖的網頁了
但是這種方式,所有對的連線都會透過台灣的2900出去,所以連MSN,SKYPE都會斷線再重連

如果用SMART VPN CLIENT ,在裡面有個選項可以設定,設定後連回到台灣的2900時,在大陸的機器會變成台灣那區域網路裡的一台電腦,而且可以用192.168.1.1登入台灣的2900裡做設定
而一般的網路連線還是透過大陸這出去,所以MSN,SKYPE不會斷線


恭喜jerry 大
終於解決了
SSL VPN 有空也順便玩玩看吧
畢竟Client-Less 的VPN 是最近的幾家大廠推廣的新模式
jerry-chen wrote:
找到原因了, 跟 S...(恕刪)


請問大大你是怎麼解決的? 原因是什麼?
我在想連內部192.168.1.1可以建立連線的話代表
clinet本身也是在這2390的Lan裡面,那如果這樣的話它再建立
與220.135.49.x的VPN的同時,會變成自己連自己,這樣通常會
被2930給擋掉而無法連線成功。
griffin wrote:
我在想連內部192....(恕刪)


可能真的如您所說的這樣, 之前我曾經用 BUFFALO 的 IP 分享器來架 Web Server, 那時我在區域網路內連 WAN IP, Port 80 有開, 但怎麼連都連不上, 最後發現其實別人從外面是連的進來的, 但我換上 corega 的 IP 分享器後, 發現在區域網路內連 WAN IP 也是連得上 Web Server, 這猜這可能跟 IP 分享器韌體的寫法有關吧...
jerry-chen wrote:

可能真的如您所說的這樣, 之前我曾經用 BUFFALO 的 IP 分享器來架 Web Server, 那時我在區域網路內連 WAN IP, Port 80 有開, 但怎麼連都連不上, 最後發現其實別人從外面是連的進來的, 但我換上 corega 的 IP 分享器後, 發現在區域網路內連 WAN IP 也是連得上 Web Server, 這猜這可能跟 IP 分享器韌體的寫法有關吧...


Real Web Server IP: 192.168.100.100
NATed Web Server IP: 100.100.100.100

LAN Client IP: 192.168.100.200

Traffic Flow 如下:

1. 192.168.100.200 請求100.100.100.100 的服務
2. 設備把封包的Destination IP 從100.100.100.100 換成192.168.100.100; 但是封包的Source IP 依然是192.168.100.200
3. 當Real Web Server 收到來自請求後, 會直接把封包送回192.168.100.200 而不會經過網路設備
4. 因為192.168.100.200 最初發起的請求是與100.100.100.100 的連線, 所以會把192.168.100.100 直接回應的封包drop

這是設定上的問題
必須針對這樣的存取行為發生時對Client 的Source IP 再做一次NAT 以欺騙Real Web Server 把封包送回網路設備

如果你的網路設備LAN IP 是192.168.100.254
則當第2 步發生時
還要做以下動作
把192.168.100.200 換成192.168.100.254 後, 再把封包丟給192.168.100.100
所以當192.168.100.100 回應時, 他回應的對象就是192.168.100.254
這麼一來網路設備就可以處理後續把封包NAT 還原的動作了
最後來自192.168.100.200 的Client 就會收到來自100.100.100.100 的回應封包
連線才能正常運作

文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!