[研究所] MikroTik RouterOS 學習 (持續更新)


EdiKeng wrote:
無需使用 VPN...(恕刪)



這問題我也思考了很久 應該會放棄VPN的部分
希望從加強防火牆的部分著手
非常的感謝您

gfx大你好
爬文後有發現您本樓第84頁#837那則貼文
wan端分流後VPN無法跟區網互通的問題
小弟最近也遇到這個問題
不曉得您後來有解決了嗎
rock519 wrote:
gfx大你好爬文後...(恕刪)
就vpn的網段與lan的網段重疊,分開就好.

您可以用兩種方式區隔網段:
1.
lan:192.168.88.0/24
vpn:192.168.89.0/24

2.
lan:192.168.88.0/25 (192.168.88.0-192.168.88.127)
vpn:192.168.88.128/25 (192.168.88.128-192.168.88.255)

我個人是喜歡用第2種方法,也就是將192.168.88.0/24對半切成兩個網段.
(其實方法1說穿了等同將192.168.88.0/23對半切,概念完全沒有變)
請問一下
我想要在使用者連入VPN時可以獲取到ipv6
請問要怎麼設定才能使用?
我已經試了好幾次都拿不到!
我的IPV6是Hinet dual stack的
謝謝!
a6595085 wrote:
請問一下我想要在使...(恕刪)
要支援layer2的vpn才可以,如:ovpn 或eoip.

gfx wrote:
就vpn的網段與lan...(恕刪)


g大你好 不好意思
1.重疊的部分還是不太明白
請問指的是pool裡嗎
我目前就是分開的
本地dhcp及vpn remote address
發的分別是
192.168.1.10-192.168.1.90
192.168.1.101-192.168.1.110
但還是一樣VPN連上後都ping不到區網的電腦


2.請問我依照您#724裡設定單線雙撥分流後
防火牆的條件裡有in interface是不是也要分別設兩份呢

3.目前本地內有一台NVR主機
之前有設回流 可以在本地輸入外部IP連進
但改分流後就無法使用
請問是不是NAT需要修改什麼設定呢

感謝您
gfx wrote:
要支援layer2...(恕刪)


感謝gfx大回覆

小弟想了解一下 是什麼原因導致只有layer2的VPN才能獲取hinet ipv6?
我看其他文章配發vpn的ipv6 他們用PPTP或L2TP就可以成功拿到了
謝謝!
rock519 wrote:
本地dhcp及vpn remote address
發的分別是
192.168.1.10-192.168.1.90
192.168.1.101-192.168.1.110

這就是問題所在:我談的是"子網路區段",您談論的是一個"ip範圍".

您可詳讀子網路遮罩介紹.去嘗試了解其中的分別.

若您不會計算子網路遮罩,您可以用subnet計算機替您代勞.
http://www.subnet-calculator.com/subnet.php?net_class=C

若您真覺得切割子網路是一件複雜的工作,您只要把vpn網段換成192.168.0.101-192.168.0.110
那一切的問題就都迎刃而解.

要是您堅持client的地址一定要是192.168.1.101-192.168.1.110
您可以在bridge-lan將arp從原本enable變更為proxy-arp


這兩種方法處理的面向完全不同:
vpn-client和lan的網段不同,可借由路由表建立關連,連接到區網內的電腦;

當vpn-client與lan的網段相同時,由於路由器/ip arp裡並沒有vpn-client的mac-address
所以區網內的電腦並不認得vpn-client ,所以您需用proxy-arp,
讓區網內的電腦能改透過vpn隧道,去搜尋出vpn-client mac-address並建立連結.
‍‍‍‍‍
人品是做人最好的底牌.
LoveTaiwan wrote:
我按照指示..我也搞定了..win10 sstp 了
我也試做,但用在win7上失敗了.
可以請您找一台win7電腦,安裝您的憑證後做sstp連線測試嗎?

小弟想知道是憑證的問題,還是win7能不能這麼做...
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 861)

今日熱門文章 網友點擊推薦!