rock519 wrote:gfx大你好爬文後...(恕刪) 就vpn的網段與lan的網段重疊,分開就好.您可以用兩種方式區隔網段:1.lan:192.168.88.0/24vpn:192.168.89.0/242.lan:192.168.88.0/25 (192.168.88.0-192.168.88.127)vpn:192.168.88.128/25 (192.168.88.128-192.168.88.255)我個人是喜歡用第2種方法,也就是將192.168.88.0/24對半切成兩個網段.(其實方法1說穿了等同將192.168.88.0/23對半切,概念完全沒有變)
gfx wrote:就vpn的網段與lan...(恕刪) g大你好 不好意思1.重疊的部分還是不太明白請問指的是pool裡嗎我目前就是分開的本地dhcp及vpn remote address發的分別是192.168.1.10-192.168.1.90192.168.1.101-192.168.1.110但還是一樣VPN連上後都ping不到區網的電腦2.請問我依照您#724裡設定單線雙撥分流後防火牆的條件裡有in interface是不是也要分別設兩份呢3.目前本地內有一台NVR主機之前有設回流 可以在本地輸入外部IP連進但改分流後就無法使用請問是不是NAT需要修改什麼設定呢感謝您
gfx wrote:要支援layer2...(恕刪) 感謝gfx大回覆小弟想了解一下 是什麼原因導致只有layer2的VPN才能獲取hinet ipv6?我看其他文章配發vpn的ipv6 他們用PPTP或L2TP就可以成功拿到了謝謝!
rock519 wrote:本地dhcp及vpn remote address發的分別是192.168.1.10-192.168.1.90192.168.1.101-192.168.1.110 這就是問題所在:我談的是"子網路區段",您談論的是一個"ip範圍".您可詳讀子網路遮罩介紹.去嘗試了解其中的分別.若您不會計算子網路遮罩,您可以用subnet計算機替您代勞.http://www.subnet-calculator.com/subnet.php?net_class=C若您真覺得切割子網路是一件複雜的工作,您只要把vpn網段換成192.168.0.101-192.168.0.110那一切的問題就都迎刃而解.要是您堅持client的地址一定要是192.168.1.101-192.168.1.110您可以在bridge-lan將arp從原本enable變更為proxy-arp這兩種方法處理的面向完全不同:vpn-client和lan的網段不同,可借由路由表建立關連,連接到區網內的電腦;當vpn-client與lan的網段相同時,由於路由器/ip arp裡並沒有vpn-client的mac-address所以區網內的電腦並不認得vpn-client ,所以您需用proxy-arp,讓區網內的電腦能改透過vpn隧道,去搜尋出vpn-client mac-address並建立連結.
LoveTaiwan wrote:我按照指示..我也搞定了..win10 sstp 了 我也試做,但用在win7上失敗了.可以請您找一台win7電腦,安裝您的憑證後做sstp連線測試嗎?小弟想知道是憑證的問題,還是win7能不能這麼做...