[分享]用兩台ASUS RT-N16(Tomato)建置兩地同網段的VPN

您好,
我想打擾一下,請問幾個問題。
依據你的教程,我成功在tomato路由器上創建好了openvpn伺服器,
我朋友A用我給他ca.crt,client.key及client.crt可以成功的連接上我的路由器,並且我們之間可以互相ping,如我是192.168.1.22,他是192.168.1.37可以互相ping。
但是我想聯機CS1.6的時候搜索區域網怎麼都搜索不到,

想請問一下我到底要怎麼樣做我才能和他在區域網聯機呢?
tap和udp模式,我是路由下面的dhcp靜態地址,我沒有用openvpn客戶端連接,但是我朋友A是外網的,他是用openvpn連接上了我的路由器。

萬分感謝,

13yaosan wrote:
我成功在tomato路由器上創建好了openvpn伺服器,
我朋友A用我給他ca.crt,client.key及client.crt可以成功的連接上我的路由器,並且我們之間可以互相ping,如我是192.168.1.22,他是192.168.1.37可以互相ping。
但是我想聯機CS1.6的時候搜索區域網怎麼都搜索不到,...(恕刪)


作業系統是Win7嗎?

如果是,請檢查 '控制台\網路和網際網路\網路和共用中心' 的區域連線項目,是那一種Type,
是:
1.家用網路。
2.工作場所網路。
3.公用網路。

要打區網連線對戰遊戲,請選 '2'.
rontzong wrote:
作業系統是Win7嗎...(恕刪)


謝謝樓主的答覆,萬分感謝。

我作業系統是XP,對方的作業系統也是XP。
是通過一個路由器建的OPENVPN伺服器連接的。
請問我能怎麼聯繫你呢,能不能你親自來指導下?
意思是對方要運行設置家庭或小型辦公網路嗎?
rontzong wrote:
作業系統是Win7嗎...(恕刪)

rontzong大:
Win7電腦不知在那次更新後,OpenVPN Client區域連線只剩公用網路可選..

但問題來了! 公用網路是不開放網路芳鄰的.
明明OpenVPN Client TAP與TUN功能連接完全正常,
也Ping的到N16_Server端的區域電腦,但芳鄰功能似乎被Win7刻意封閉..
請問要怎麼解鎖? 同樣的參數換到WinXP就完全沒問題,差真多!
一一一一一一一一一一一一一一一一一一一一一一一一一一一一一一一一一一一一一一
另外自己也Google搜尋了些OpenVPN Client參數使用,rontzong大有興趣可看看!
TUN mode, client.open參數:
resolv-retry infinite (重新測試,預設開啟可省略)
nobind (預設可省略)
persist-key (定義key,可省略)
persist-tun (定義tun,可省略)
verb 3 (comp-lzo/verb 3 二選一)

redirect-gateway參數是用來翻牆,但用在Win7會有點問題..卡在DNS上.
在Win7因OpenVPN Client少定義DNS,雖連接卻無法查尋轉接.
所以還得將Win7的OpenVPN Client DNS手動置入8.8.8.8192.168.1.1
這樣網頁才打得開~

另外一個方法則是在Rt-N16 Server端定義...Client不再用redirect-gateway參數


只是Server端4個勾勾,就確立了翻牆功能與DNS回應

以前我以為透過TUN模式是無法連遠端的網芳,結果是錯的..原來另有方法!
透過TUN模式在網路芳鄰是無法看到遠方芳鄰電腦,
但可在檔案總管(我的電腦)路徑欄下指令,如: \\192.168.1.10

就可開啟遠方192.168.1.10這台電腦的共享資料夾..也不失是個法子

gfx wrote:
rontzong大:...(恕刪)


求指導啊,,區域網不能正常聯機,不知道哪裡出錯了。
對方會自動分配成192.168.1.X的IP,
會不會是因為是對方路由也是192.168.1.*衝突?
我應該怎麼設置別的IP地址池給對方呢,
謝謝。






這是我的設置圖,求解答啊。
13yaosan wrote:
我作業系統是XP,對方的作業系統也是XP。
是通過一個路由器建的OPENVPN伺服器連接的。...(恕刪)

先把網芳弄通了,區網連線對戰的遊戲大致上就沒什麼問題。


13yaosan wrote:
意思是對方要運行設置家庭或小型辦公網路嗎?...(恕刪)

並不是這個意思喔! 以下gfx兄的問題就是答案.


gfx wrote:
Win7電腦不知在那次更新後,OpenVPN Client區域連線只剩公用網路可選.

但問題來了! 公用網路是不開放網路芳鄰的.
明明OpenVPN Client TAP與TUN功能連接完全正常,
也Ping的到N16_Server端的區域電腦,但芳鄰功能似乎被Win7刻意封閉..
請問要怎麼解鎖? 同樣的參數換到WinXP就完全沒問題,差真多!...(恕刪)

用系統管理員身份去執行 OpenVPN GUI 看看.

OpenVPN的TAP模式,是Bridge二處的網路,如同用網路線把二台Switch連接起來.
但網芳也不是線接上就通,需要有一些設定的步驟,在Win7以後的系統,又更麻煩些..

有很多人帶著筆電到了另一個環境(Ex:旅館、飯店、咖啡廳...等),把電腦接上網路就想上網,
卻沒想到自己分享中的資料夾也隨之曝露在公眾之下,Mircosoft也注意到了這一點,
因此,自Win7以後的作業系統提供一個網路安全的環境的選項,
您只要把 '控制台\網路和網際網路\網路和共用中心' 的區域連線項目選「公用網路」,
系統就自動幫您切 VLAN ,另外在「家用網路」的模式下,也增加了群組密碼設定的選項,
以確保您的電腦中資料不會被未授權者取用,也就是這個原因,才會造成您所謂的網芳不通.
至於,在Win7下網芳要怎麼讓它通,不是三這二語就能說清楚,您可以自己Google看看.


gfx wrote:
以前我以為透過TUN模式是無法連遠端的網芳,結果是錯的..原來另有方法!
透過TUN模式在網路芳鄰是無法看到遠方芳鄰電腦,
但可在檔案總管(我的電腦)路徑欄下指令,如: \\192.168.1.10

但是這種模式,沒辦法連線管理區網設備,像是VOIP、IPCAM、Printer...等的Web GUI.


13yaosan wrote:
求指導啊,,區域網不能正常聯機,不知道哪裡出錯了。
對方會自動分配成192.168.1.X的IP,
會不會是因為是對方路由也是192.168.1.*衝突?
我應該怎麼設置別的IP地址池給對方呢,

是的,這就是原因,你可以把兩台Router的網段切分開來,
例如:一台設192.168.1.X,另一台設192.168.2.x 就行了.

rontzong wrote:
先把網芳弄通了,區網...(恕刪)

您好,
感恩,看了你們的回復,我明白了許多,
再次感激你的指導,
想再請教一下,
因為朋友是公司的網路,他的公司router他改動不了。
SO,我想知道的是,我現在如果還是用tap模式,能給他分配一個不是192.168.1.X的IP地址嗎?
如我發的截圖所說,我的伺服器配置和客戶端配置是不是沒問題的?
tun模式我知道會自動分配10.8.0.X的,
如果是TAP模式,該如何分配給對方一個不是192.168.1.x的IP呢?可以發給你配置嗎?
謝謝。

13yaosan wrote:
因為朋友是公司的網路,他的公司router他改動不了。
SO,我想知道的是,我現在如果還是用tap模式,能給他分配一個不是192.168.1.X的IP地址嗎?
如我發的截圖所說,我的伺服器配置和客戶端配置是不是沒問題的?
tun模式我知道會自動分配10.8.0.X的,
如果是TAP模式,該如何分配給對方一個不是192.168.1.x的IP呢?...(恕刪)


朋友那邊不能動,那就動你這邊.

前面提到過了,TAP模式是Bridge VPN,所以DHCP會由VPN Server這邊來發放IP.
你只要把Router IP改192.168.2.x,DHCP範圍改192.168.2.x~192.168.2.x
朋友那邊VPN Client連進來時,它就會配發到192.168.2.x的IP了.

rontzong wrote:
朋友那邊不能動,那就...(恕刪)

您好,
收到,如圖所示,我在這裡改好就OK了吧?


13yaosan wrote:
您好,收到,如圖所示...(恕刪)

將192.168.1.1 改成192.168.2.1
,另外192.168.1.2-51也要改成192.168.2.2-51才正確!

注意:分享器變更IP後再也不是用192.168.1.1登錄Tomato ,而是192.168.2.1
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 41)

今日熱門文章 網友點擊推薦!