有人用過RT-AC68U於大陸當vpn client端嗎?

大家好,我是這篇"VPN功能的無線分享器產品"的發文者。
我聽取了該篇文章其中一位大大的建議,買了華碩的RT-AC68U當作vpn client端來代替我的小米MINI。

目前碰到了比較懸疑的狀況,我先前使用小米MINI的狀況就是,一段時間會有數十秒到數分鐘的無法發送封包情況(PING百度跟GOOGLE都是無回應),但是無需要我用網頁進入AP設定頁面重新連線VPN,只要等待即可恢復。

目前使用RT-AC68U的狀況是,一開始使用的前一兩天挺穩定的,都能穩定連線數小時才會發生無法發送封包情況,但是無法自行恢復,需要進入AP設定頁面選取重新啟動。(當無法發送封包的時候該AP設定頁面的反應會非常慢,一個頁面跟動作可能要開5~10秒之久)

然後!今天是我使用的第四天,發生了奇怪的情況。我只要連線VPN約數分鐘到十幾分鐘都會發生一次同樣的狀況,只能不停的重啟機器(設定頁面發送重啟命令)/改DNS/甚至於物理重開數據機才能讓無法發送封包狀況解除,並且無封包的時候即使讓VPN斷線也無法正常連上百度等大陸網站。(這時候我去連內網的小米MINI,百度等大陸內可連的網站都很順暢)

甚至於今天我不停的重試,整個區網的外連還攤換了一次...,只能把伺服器(公司廠內的總伺服器)重開才恢復整個區網的網路。

各位有頭緒嗎?

PS:這台機器我在大陸本地買的,AUSU掏寶官方專賣店。
目前已導出發生狀況時的記錄/設定檔,寄給華碩下周上班日等答案。
韌體已更新到最新版,也刷過官方可下載的最舊版測試過。(韌體我刷台灣官網的)
原先打算是在台灣以及這邊都買一台RT-AC68Uor66U架設OPENVPN互連的,碰到此狀況我只想退貨了Orz。
今天弄了一整天,最後放棄換回小米MINI連VPN,一切正常,除了老問題。

diluter wrote:
大家好,我是這篇'VPN...(恕刪)

總覺得應該是Gateway這部分沒設好
變成Gateway跟廠區的連外伺服器相衝而導致的情況

能說明一下你的網路架構嗎?
AKSN74 wrote:
總覺得應該是Gateway...(恕刪)


網路架構

中國電信的光纖網路,主數據機在一廠,我這邊是二廠。

中國電信>一廠數據機>二廠伺服器主機>AUSU RT-AC68U

大概是這個樣子的


另外我昨天下午打給華碩,他是建議我給這台分享器一個固定IP(內網),我設定後還是一樣情況。

如下圖。


PS:我該IP有改過數次,都會碰到一樣情形。

最新情況,我昨晚半夜開始用PTPP連線,到目前為止並沒有問題。(半夜改用一次L2TP,結果該無線AP又發生封包傳不出去+反應超慢的情況,重啟解決)

剛連L2TP會有一小段時間可以正常上網,然後就爆炸了。斷掉VPN也無法正常上百度等網站。

diluter wrote:
網路架構 中國電信...(恕刪)

所以說伺服器主機的IP網段是192.168.2.X這組
我在PTT上面也有看到你貼的文
基本上PTT回應的部分多少也沒說錯

不過 你的DNS似乎是設定ISP的DNS?
改成192.168.2.1看看 也就是從二廠主機的DNS伺服器去取得DNS資訊

AKSN74 wrote:
所以說伺服器主機的IP...(恕刪)


更改DNS後,PTPP VPN使用仍舊正常,但是一用L2PT就掛了。

目前幾乎可以確認是L2PT無法使用,但是原因不明,剛買的幾天我L2PT可以正常使用。(但如主文所敘,數小時還是會掛一次,但是能正常使用)

現在是一用L2PT,數十秒後(剛連上能上一下GOOGLE之類的大陸禁止網站,代表VPN一開始有成功)整台無線AP就掛了...。(完全無法上任何網站,PING不到GOOGLE以及百度,斷掉VPN也是相同狀況,只能發送重啟指令給68U讓他重開,改用PTPP就沒事。

還有PTT的回應Orz,Cisco ASA的建議我沒辦法實行,只是個小台幹而且目前公司網管是外聘,沒辦法越權去建議這種東西,而且其他公司人沒碰到相關問題。(不過這點我也懷疑過,是不是用L2PT被攻擊了,不然沒道理整台無線AP癱瘓,還有機會影響到二廠伺服器)


---------------

OPENVPN的話我還沒用,PTT的回應讓我有點擔心。

難道現在要穩只能去找別的方案了嗎?

上一篇文章有大大推樹莓派,不過不知道延遲跟穩定度怎麼樣,我也不過想連回台灣跟朋友打個LOL順便正常上網而已Orz。


diluter wrote:
更改DNS後,PTPP...(恕刪)

基本上L2TP也比較少人用就是了 大部分使用PPTP或是OpenVPN居多
也確實在部分時期大陸那邊真的會管比較嚴
像是全國代表大會 還有今天的台灣選舉 只要牽扯到政治敏感神經幾乎都會嚴查

OpenVPN比起PPTP還較有機會一點 畢竟OpenVPN可以自己設Port
或者還有其他的方式 像是SSTP或是EoIP這兩種可以選 但這兩種就一定要換分享器了
EoIP可以透過刷DD-WRT 或是用RouterOS來架 SSTP我目前知道的就是RouterOS了

至於說的Raspberry Pi來架OpenVPN xor 也是可行
前提是要有一定的Linux功力才有辦法

AKSN74 wrote:
基本上L2TP也比...(恕刪)


SSTP還可以用Windows、softether和linux來架, 不過用RouterOS和softether架相對比較容易.
你設定VPN是為了翻牆還是把區網串在一起?

翻牆的話不要用VPN..問題很多 還是搞shadowsocks比較方便

AC68U還有別人做好的韌體可以刷

搜尋koolshare裡面有
愛情來了怎知道
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!