測試了DS212j的VPN Server功能,雖然有連線成功,但就是少了我要的功能,是因為功能太陽春還是我不會玩

架構如下

NAT+DHCP(VDSL)
預設閘道192.168.1.1(給親朋好友來的時候用的)
自己用都是走PPPoE

DS212j
10.10.10.10(LAN IP,會設10的網段是為了要跟192網段切割開來)
11.11.11.11(PPPoE IP)

本來很單純的想說DS212j起動PPTP後,Client端連線就可以自動取得192.168.1.0的網段IP,因為VDSL有啟動DHCP+NAT

結果設定畫面卻是要自定網段配發,不能取用網路環境中已建置好的DHCP Server

而且設定畫面只能指定Network ID,Host ID卻不能改
Synology的VPN Server可以這樣玩嗎?

後來開始亂玩,因為Host ID不能改,如果設成同網段怕IP衝突,我就設10.0.0.0

Client連線成功後,就拿到一組10.0.0.1,可以成功Ping到10.10.10.10

接著又嘗試把配發IP改成192.168.2.0,Client連線成功後,就拿到一組192.168.2.1,也可以成功Ping到10.10.10.10

但我想要成功連上VPN後,能夠拿DS212j當跳板,透過192.168.1.1出去Internet,但ping192.168.1.1是不通的

可是現在的狀況是雖然連上VPN卻不知可以幹嘛,頂多就可以透過區網的IP存取DS212j,但我都幫DS212j掛Public IP了,直接存取Public IP就好了,還連VPN不是脫褲子放屁嗎?

麻煩大家幫我解惑

謝謝
文章關鍵字

piligo wrote:
可是現在的狀況是雖然連上VPN卻不知可以幹嘛,頂多就可以透過區網的IP存取DS212j,但我都幫DS212j掛Public IP了,直接存取Public IP就好了,還連VPN不是脫褲子放屁嗎?

...(恕刪)


我看不懂你連VPN的目的是什麼?? 我自己是有兩個用途..

因為我的IP CAM不支援PPPoE,也不在Synology的支援列表內,所以在區網內
我是直接連IP CAM來看畫面,從外網要看畫面,就必須透過VPN的方式連入。

我的VPN第二個用途是拿來做跳板,你的應該也可以,只不過不是從192.168.1.1
出去,而是從11.11.11.11出去。

piligo wrote:
測試了DS212j的...(恕刪)


你的 DS212 NAS 本身透過 PPPoE 連上 Internet, 那麼它要上 Internet 就不會透過 192.168.1.1 IP 分享器了, 所以你 VPN 進來, 連上 DS212 NAS, 當然也不會往 192.168.1.1 這裡跑.
FB: Pctine
你的架構不對
10.10.10.10(LAN IP,會設10的網段是為了要跟192網段切割開來)
你nas又不再192的網段
所以連到你nas的vpn用戶怎麼可能取得192的ip呢......10與192是不同網段
看到大家的回應,原來如此,又上了一課

剛剛試了一下,連上VPN後,我上Internet查IP還真的變11.11.11.11,原來是這樣的單純 XD

另外hydee提到的網段不同,這點我比較有疑惑

因為我試驗VPN拿到的IP是192.168.2.1也可以Ping到10.10.10.10,這樣就跟網段不能互通就沒關係了吧?

所以我想釐清一下,正規的設計,VPN Server配發的IP到底要不要跟NAS的Private IP同一網段?

另外Host ID不能改,假設配發的IP在NAS端的網段如有重複,到底會不會IP衝突?

假設我不想透過11.11.11.11出去,要改走192.168.1.1出去,與DHCP不要讓NAS配發,而改撈原本環境中已經架好的DHCP Server,這兩個需求是VPN可以完成的事情,還是本來就不能這樣做?

謝謝
ping的到那就可以
那你的問題就是上面說的NAS自己用PPPoE連線
沒透過分享器連線的關係
piligo wrote:
因為我試驗VPN拿到的IP是192.168.2.1也可以Ping到10.10.10.10,這樣就跟網段不能互通就沒關係了吧?

這個很難解釋...

總之你從VPN拿到192.168.2.1和NAS的10.10.10.10可以ping通是因為它們
是同一張網卡的內部routing(這樣解釋我自己覺得怪怪的,但想不出更好的),
如果你的區網內有另一台10.10.10.11的電腦,我可以保證你 ping不通。


所以我想釐清一下,正規的設計,VPN Server配發的IP到底要不要跟NAS的Private IP同一網段?

...(恕刪)

看你自己的規劃,但要注意相衝的問題...



假設我不想透過11.11.11.11出去,要改走192.168.1.1出去,

這和你的硬體接法有關,請說明一下你的硬體接法。


DHCP不要讓NAS配發,而改撈原本環境中已經架好的DHCP Server,
這兩個需求是VPN可以完成的事情,還是本來就不能這樣做?

沒玩過不知道,不過我不會搞得這麼複雜。

所以我想釐清一下,正規的設計,VPN Server配發的IP到底要不要跟NAS的Private IP同一網段?


這沒有一定, 看 VPN Server 的設計, 兩種做法都可以.


假設我不想透過11.11.11.11出去,要改走192.168.1.1出去,與DHCP不要讓NAS配發,而改撈原本環境中已經架好的DHCP Server,這兩個需求是VPN可以完成的事情,還是本來就不能這樣做?


在 Synology NAS VPN 套件做不到你上面的要求, 但這中間有點複雜, VPN Server 實作方式不同造成不同的設定方式. 先想清楚自己的需求, 並配合 VPN server 現有的運作方式, 達到你要的目的就好了.
FB: Pctine
chiujung wrote:
這和你的硬體接法有關,請說明一下你的硬體接法。



chiujung wrote:
如果你的區網內有另一台10.10.10.11的電腦,我可以保證你 ping不通。


這邊要被推翻囉,您說的我也覺的應該是這樣,但實驗出來卻是如下

VPN Server發10.10.20.X網段可以ping到10.10.10.X的所有上線IP
VPN Server發172.16.20.X網段可以ping到10.10.10.X的所有上線IP
VPN Server發192.168.1.X網段可以ping到10.10.10.X的所有上線IP

VPN Server發192.168.1.X網段卻ping不到192.168.1.X的所有上線IP

所以並非同網段就可以ping的到,而是不管VPN Server發什麼IP,都只能ping到NAS所設的Private IP該網段的所有週邊


chiujung wrote:
看你自己的規劃,但要注意相衝的問題...


由上面實驗證明,不會有相衝的問題,假設我讓VPN Server發192.168.1.X的網段,因為也ping不到192.168.1.X上面的週邊,就不會有相衝問題

但是,如果VPN Server是發10.10.10.X的網段就有相衝的狀況,所以NAS也沒那麼笨,它會彈出警告


但是這個警告限制被我破解了,當然這樣做就要承擔IP衝突的問題
以我的例子來講,也就是先把NAS的區域網路IP(10.10.10.10)改成10.11.11.11,然後VPN Server就可以填10.10.10.0,在回來區域網路IP改成10.10.10.10,就不會出現任何警告畫面

最後經過上面的層層試驗,接下來就是如何實現VPN後可以改走192.168.1.1出去Internet,而不是走NAS上的PPPoE出Internet

先決條件當然是要讓VDSL的192.168.1.1可以讓VPN Client ping的到,所以我就把VDSL NAT的IP改成10.10.10.20,讓VDSL的NAT融入NAS的區域網路網段,接著嘗試修改路由表,但閘道就算指向10.10.10.20卻還是走NAS的PPPoE出去

又卡關了
piligo wrote:
這邊要被推翻囉,您說的我也覺的應該是這樣,但實驗出來卻是如下

VPN Server發10.10.20.X網段可以ping到10.10.10.X的所有上線IP
VPN Server發172.16.20.X網段可以ping到10.10.10.X的所有上線IP
VPN Server發192.168.1.X網段可以ping到10.10.10.X的所有上線IP
...(恕刪)


這邊我要先問你一個問題:
你是由區網去access 你的VPN Server還是由外網去access你的VPN Server??
(區網內的PC先用PPPoE連上Internet再連VPN Server不算,我指的是真正由外面
連入)
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!