版上的大大好

今天早上嘗試設定萬年不解的 "外網連內網 VPN 問題"

很榮幸的,終於成功了. 外網可以連進家用電腦查看電腦內的資料


問題1.

SMB port 一定只能走 port 137-139,445 嗎?

在路由器 port-forward的設定上 能否改成下面紅字這樣?
-------------
原本的設定
路由器設定:
通訊埠範圍本地 IP本地通訊埠通訊協定
VPN (UDP)137,138192.168.2.115674UDP
VPN (TCP)139,445192.168.2.115674TCP

電腦防火牆"輸入"設定(WIN7):
本機連接埠遠端連接埠
VPN (UDP)5674137,138
VPN (TCP)5674139,445

------------

改成:
路由器設定:
通訊埠範圍本地 IP本地通訊埠通訊協定
VPN (UDP)90192.168.2.115674UDP
VPN (TCP)92192.168.2.115674TCP

電腦防火牆"輸入"設定(WIN7):
本機連接埠遠端連接埠
VPN (UDP)567490
VPN (TCP)567490


如果port 可以改的話, 外網連進電腦還可以存取電腦內的資料嗎?還是說話被拒絕訪問?
如果可以改的話 需要進reg.exe或其他地方修改數據嗎?
--------------------------

問題2.

電腦開port 只能有一個連線進入, 那如果同時會有兩條連線進入電腦抓資料的話

路由器port轉發 跟 電腦防火牆的port要如何設定?

ex.1
外網A -VPN- 內網- 電腦 (OK)

ex.2
外網A -
            ] - VPN -內網 - 電腦 (OK?)
外網B -


感謝各位的幫忙


adelonely wrote:
版上的大大好今天早...(恕刪)
cifs(網芳)只需設映射tcp-port:139就好,其他用不到。

或許您會想說用to-port來做映射,很抱歉這也沒辦法。

若您想要透過ip方式遠端連接cifs,最佳正解是使用ipv6。
因為ipv6每一台電腦都俱一組真實ip可供遠端連接,
不會像ipv4需共用一組真實ip,造成有Nat映射port的問題。

若isp沒提供ipv6,那您就得啟用vpn,透過vpn建立的路由表來達成。

gfx wrote:
cifs(網芳)只...(恕刪)


原來只用到port 139 阿, 想說google很多文章都要開port 137-139,445

-------

所以你的意思是 本機的port隨妳開,可是遠端連內網的port139是不可變動的意思嗎?

-------

因為IPv6 我還在摸索中 不太會設定.

假如說,我現在想要用手機從外網連進家用電腦,甚至可以直接從手機看家用電腦內的資料的話,

IPv6要如何做設定?

還是說 IPv6 只能 電腦連電腦?


adelonely wrote:
所以你的意思是 本機的port隨妳開,可是遠端連內網的port139是不可變動的意思嗎?

這種說法是錯誤的,內網電腦也是使用port139.
不過內網是電腦直接電腦傳輸,不經過分享器所以無需考慮映射的問題.

也因ipv6傳輸也是電腦對電腦不經分享器,所以也無需映射,
所以使用cifs時就如同內網一樣.

另外ipv6傳輸的port與ipv4是不同的,ipv4是tcp-port:139 ,ipv6則是udp-port:445.

過去小弟的整理:
http://www.mobile01.com/topicdetail.php?f=110&t=3637502#47155821
http://www.mobile01.com/topicdetail.php?f=507&t=4305470#54861471
http://www.mobile01.com/topicdetail.php?f=507&t=4666949&p=1#58781016
http://www.mobile01.com/topicdetail.php?f=507&t=4666949&p=4#59051079
http://www.mobile01.com/topicdetail.php?f=507&t=4666949&p=4#59052300

gfx wrote:
這種說法是錯誤的,...(恕刪)


原來如此 大概了解它的原理了

兩地的電腦可以利用IPv6作對連,互取雙方的資料

我的疑問是
1.

我要怎麼利用IPv6 設定讓我手機 可以在外面連進家用電腦

2.

我要怎麼利用IPv6 設定讓我手機 可以從手機 經由家用路由器連出去 (VPN的感覺?)

3.

假如說我人在內地

我要如何利用IPv6 在內地上台灣網站?

1) 內地IPv6 -> 台灣家用路由器 -> 家用電腦IPv6 -> 台灣網路
2) 內地IPv6 或 內地路由器IPv6 -> 台灣家用路由器IPv6 -> 台灣網路

哪一個才是對的?


我怎麼感覺我一直再繞圈圈...
我要怎麼利用IPv6 設定讓我手機 可以在外面連進家用電腦
只有IPv6才能連IPv6,所以外面的網路也要俱備有IPv6才行.
我要怎麼利用IPv6 設定讓我手機 可以從手機 經由家用路由器連出去 (VPN的感覺?)
首先內地網路要有IPv6,分享器也要啟用IPv6.
https://www.google.com.tw/?gfe_rd=cr&ei=YYrtVofDHoPY8Ael8pGICQ#q=openvpn+ipv6&tbs=lr:lang_1zh-CN|lang_1zh-TW&lr=lang_zh-CN|lang_zh-TW

想透過VPN建立隧道穿越中國的長城時,IPv6會比IPv4隧道更不容易辨別封鎖(因為少人用).

所以若您在內地有IPv6可使用,那您就可以輕易用IPv6建立的VPN隧道輸送IPv4封包.
這才是最大目的,懂嗎?

可以用IPv6建立VPN的分享器種類不多,若分享器不支援可退求其次,
開電腦建立openvpn伺服器使用.

另一難度則是對岸的網路是否像中華有IPv6方案可申請.

若這兩個條件都達成,要穿越長城不是問題啊XD
gfx大大, 請問哪些router support用IPV6連VPN? 我試了一下RouterOS好像不行.

mandymak wrote:
gfx大大, 請問...(恕刪)

RouterOS目前支援IPv6的VPN應該只有IPIPv6 /EOIPv6 /GRE6 ,其它的應該沒辦法.

gfx wrote:
RouterOS目...(恕刪)


哦! 謝謝!

gfx wrote:
只有IPv6才能連IPv6...(恕刪)


喔喔!!

所以如果我在中國的分享器 跟台灣分享器 都支援IPv6的話

就可以翻牆囉?

但比較麻煩的大概是在外面用手機翻牆

畢竟現在越來越難翻了..

感謝~
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!