小弟因工作關係, 常駐在客戶的公司中, ( 資訊業被客戶榨乾的苦命勞工 )
客戶的連外internet全部都封鎖, 只允許IE透過Proxy 看看網頁.
但是因為有緊急狀況時, 小弟需要連線到別的客戶電腦系統去解決問題.
因此小弟在家中架設了一台openVPN ( 架在XP 上 ) ,
目前已經可以從客戶端這邊連線回到家中的openVPN網段,
但不知道要如何設定才能讓在客戶端的這台筆電能不受阻礙的連到internet呢 ?
小弟在這先感謝大大的指導...
客戶端的網段 __________家中的網段___________ openVPN的網段
10.33.0.XXX =====> 192.168.2.XXX ====> 192.168.1.XXX
# Use the following to have your client computer send all traffic through your router
# (remote gateway)
remote XXXX.dyndns.org
port 1194
dev tap
secret static.key
proto udp
comp-lzo
route-gateway 192.168.1.1
redirect-gateway
參考DD-WRT裡面關於OpenVPN的設定
http://www.dd-wrt.com/wiki/index.php/OpenVPN
redial wrote:
不好意思. 168....(恕刪)
我大概知道你的問題了, 你client端原本的IP是192.168.1.xxx, VPN拿到的IP也是192.168.1.xxx, 這樣會造成routing混亂, 所以你必須把VPN的網段錯開
以小弟為例, Router刷DD-WRT做為VPN Server, Router LAN端設192.168.7.1, 設定給VPN Client的IP亦為192.168.7.111~192.168.7.113
今有台在外的PC, IP為192.168.1.xxx, 原本tracer 168.95.1.1的結果如下, 可知封包是透過原本的gateway出去
1 3 ms <1 ms <1 ms 192.168.1.1 (原本的gateway)
2 * 235 ms 278 ms 10.8.52.221
3 223 ms 238 ms 219 ms 211-xxx-xxx-134.dynamic.hinet.net [211.xxx.xxx.134]
4 * 255 ms 208 ms tp-sc-mx01.router.hinet.net [203.75.135.158]
5 * 185 ms 238 ms tp-sc-t64-1.router.hinet.net [220.128.5.202]
6 230 ms * 275 ms tp-crs12.router.hinet.net [220.128.4.18]
7 204 ms 226 ms 238 ms tp-s2-c12r2.router.hinet.net [220.128.2.217]
8 202 ms 229 ms 270 ms 210-59-204-198.HINET-IP.hinet.net [210.59.204.198]
9 257 ms 235 ms 209 ms hntp1.hinet.net [168.95.192.1]
VPN撥起來後, 拿到192.168.7.111的IP, tracer 168.95.1.1的結果如下
1 28 ms 40 ms 46 ms DD-WRT [192.168.7.1]
2 33 ms 50 ms 74 ms 59-xxx-xxx-254.HINET-IP.hinet.net [59.xxx.xxx.254]
3 62 ms 33 ms 33 ms tp-s2-c76r5.router.hinet.net [168.95.80.194]
4 71 ms 34 ms 70 ms tp-crs12.router.hinet.net [220.128.2.230]
5 77 ms 42 ms 45 ms tp-s2-c12r2.router.hinet.net [220.128.4.193]
6 33 ms 36 ms 43 ms 210-59-204-189.HINET-IP.hinet.net [210.59.204.189]
7 33 ms 80 ms 44 ms dns.hinet.net [168.95.1.1]
可知VPN撥起來後, 封包確實透過VPN繞出去了




























































































