請教 VPN LAN TO LAN 設定

各位好

我有兩台 AP 刷 ASUSWRT-MERLIN 380.63_2

已經用 OPENVPN 建立 VPN LAN TO LAN

底下的設備任兩台都可以互聯

且 AP 都有開 DHCP(有錯開) 且都在同一網段 , 且任一AP都可以看到所有設備

但是 AP1 是中華的固定 IP

AP2 是 社區網路 (在不同縣市)

我要如何設定 Port Forwarding 或是 其他方式

讓我可以從外面連回去 AP2 底下的電腦

謝謝
2016-12-15 11:19
AP1 開啟 PPTP Server,enable Network Place(Samba) Support;

AP2 在 WAN-NAT Passthrough 頁面確認 PPTP Passthrough 已經 enable,然後 外面要連哪台 AP2's LAN PC,就讓那台PC撥AP1's PPTP Server。
http://www.52asus.com 华硕路由爱好者社区
請教52asusmaster

因為我已經用 OPENVPN 將兩台 AP 連在一起了

且 永遠連線 (AP開機後自動連線)

所以 兩端 LAN 已經打通了

因此 每一台電腦 不用分別去做 VPN PPTP 連線

所以 我要的功能 OPENVPN 做不到嗎?

我原本是假設 對外 AP1 對外IP 是 : 220.133.132.131

然後 然後想將一個 port : 12345

指定到 AP2 底下 PC10 的 webserver port: 54321

然後 AP1 設定 Port Forward 到 PC10

因此我只要在 瀏覽器輸入 : 220.133.132.131:12345

就可以開啟 PC10 的網頁

但目前上述功能是失敗的


以下是成功的

1. 可外網進入 AP1 , 因為有開啟與指定 網際網路設定通訊埠
2. AP1 的設備列表內有 PC10 , 且可以PING到
3. 可由外網進入 AP1 底下的電腦


謝謝
http://www.52asus.com 华硕路由爱好者社区
我認真地研究一下

似乎沒有相關的設定

難道是要用 TELNET 進去設定?

謝謝
i1537 wrote:
各位好 我有兩台 AP...(恕刪)
您把ap1的vpn網段添加到ap2路由表,然後gateway指向ovpn-server即可.

您做lan-to-lan時,是ap2撥給ap1吧.
因ap1沒有ap2的電腦網段記錄,所以要在ap1路由表新增路由.
標示從ap2發出的連線要求,從ap1返回時gateway要認ovpn-client(ap2)位置.

相對這次是vpn-clients透過ap1與ap2間的ovpn隧道,連接ap2的電腦群.
所以您需在ap2的路由表標示這些vpn-clients返回時gateway要往ovpn-server(ap1)位置,
否則會連線會卡在ap2回不了家...

就這樣
開telnet進行創建iptables。
http://www.52asus.com 华硕路由爱好者社区
限制級
您即將進入之討論頁 需滿18歲 方可瀏覽。
根據「電腦網路內容分級處理辦法」修正條文第六條第三款規定,已於該限制級網頁,依台灣網站分級推廣基金會規定作標示。
評分
複製連結