果然是死馬當活馬醫 救回來了 久違的web畫面啊


又可以繼續我的vpn之旅 感謝版上的各位大大
好不容易把變磚的ap又救回來了 非常感謝囧rz大大的幫忙

現在又可以回到主題:社區網路 架設vpn
因為我是使用今網科技社區網路的(固定虛擬ip)192.168.xxx.xxx
向今網科技要到一組(固定ip)122.116.xxx.xxx port=9999按照今網科技的說法:
會由122.116.xxx.xxx port=9999直接對應到我的192.168.xxx.xxx(今網已經測試過可以對應到)

目前遇到問題:
1.因為我的機台只能用PPTP(已刷DD但是無OPENVPN)所以PORT必須要修改為9999

處理方式
1.利用DD裡面的NAT/Qos 將PORT改為9999

網路連接示意圖


DD內部NAT/QoS設定


這樣的做法是將社區的9999port轉成pptp的1723port
這樣就可以解決port對應的問題嗎

請各位大大賜教
謝謝


jjiimm1111 wrote:
好不容易把變磚的ap...(恕刪)


你好像把問題搞混了.
我沒用過 PPTP 的 VPN,
但依據前面網友提的說明
PPTP 的 Clinet (例: 你的 Windows 7), 一定/只能透過 Port 47與1723 連回到你的 VPN Server.

但是你只請 ISP 幫你開 Port 9999 的對應,
所以是沒用的.

1. 把 DI-604 拿掉, ISP 直接 WHR-G300N
2. 請 ISP 把 Port 47/1723 二個對應到你的 192.168.XXX.XXX(固定虛擬IP)
3. 分享器只需開啟 PPTP VPN Service, NAT/QoS 都不需設定.
4. 請外網的朋友撥 122.116.xxx.xxx
jjiimm1111 wrote:
這樣的做法是將社區的9999port轉成pptp的1723port..(恕刪)


外面的PPTP CLIENT USER 是向你的VPN SERVER 發送TCP 1723 ,
而不是9999 PORT , 你連第一步都進不去了.

三種方法:
1.再請今網幫你開PORT.

2.換掉你的路由器,花個1千多元買台已內建OPEN-VPN SERVER的路由器,
再把OVPN SERVER的PORT設9999.

3.單獨申請ISP.
後來再跟jjiimm1111的私人訊息中
他說遇到客戶端出現800錯誤

有可能是他的環境未提供pptp pass through
或是網管把pptp封鎖掉

※備註:我曾經鎖過外
也遇過中華電信p874開硬撥後找不到pptp pass through可開,導致pptp出不去
所以p874開硬撥真的只能拿來嘗鮮,但是功能不完整
沒有萬能的資費,只有懶惰的使用者!網路問題?盡量解決就好啦!

小耕 wrote:
後來再跟jjiimm...(恕刪)


我試過在公司 社區網路架VPN
因為都是浮動IP所以根本沒辦法連回來
可是最近我發現一個新的無線AP
Dlink DRW-117搭配miicasa的服務
DRW-117
友訊科技似乎是直接把特製晶片做在AP裡面
所以可以穿過防火牆連到他們的server
有點像是logmein的原理
而且這台AP有支援VPN server的功能
只看介紹真的是很吸引人
而且不需要有網管的配合
不知道板上的各位有沒有人使用過
忙了一晚上,已解決。謝謝各位寶貴的經驗!
請教大大是怎樣克服在社區網路架設VPN
PPTP 無法改 TCP 1723 及 GRE - 這兩個是訂死的沒的改

社區網路應該不會把 TCP 1723 + GRE 都 port forward 給你 - 理由同他不會把 TCP 80 port forward 給你一樣。

要能設定 port 請改用 openvpn

但若 PPTP 都搞不定那就別浪費時間研究 openvpn 了 (更難上手)

若有這樣的需求,且可的話,別用社區網路吧

若是大陸要躲 great firewall of china,花點錢找代理,不會太貴
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!