เดินสายเราเตอร์ VPN


0

ฉันเพิ่งซื้อเราเตอร์ Cisco RV-130 VPN และฉันพยายามหาวิธีเสียบผ่านเครือข่ายในบ้านของฉัน

ฉันมักจะใช้เราเตอร์โฮมมาตรฐานกับ VPN Host ในตัว แต่ครั้งนี้ฉันใช้เราเตอร์ VPN ภายนอก

ฉันสามารถกำหนดค่าเราเตอร์ VPN เพื่อให้สามารถใช้การเชื่อมต่อ PPTP จาก With-In LAN แต่ล้มเหลวเมื่อพยายามเชื่อมต่อจากนอก LAN ของฉัน ฉันหมายถึงจากโลกภายนอกผ่านทางอินเทอร์เน็ต

คำถาม: เราเตอร์ VPN สามารถต่อสาย "หลังจาก" เราเตอร์ "หลัก" ได้หรือไม่ พิจารณาว่าไฟร์วอลล์พอร์ต fowarding ถูกกำหนดค่าอย่างถูกต้อง (พอร์ต 1723, 47)

VPN Router <---> Home Router <-----> ISP Modem (10.35.0.5) (10.35.0.1) (x.x.x.x)


นี่คือการตั้งค่าของฉันสามารถบอกฉันว่ามีอะไรผิดปกติ

https://www.dropbox.com/s/bnmx2vsvuh134j3/img1.png?dl=0

https://www.dropbox.com/s/k588bop63bva4bc/img2.png?dl=0


ฉันจะตรวจสอบเพื่อดูว่าคุณสามารถเข้าถึงได้จากด้านนอกของ "บ้านเราเตอร์" ก่อนที่คุณจะลองจากอินเทอร์เน็ต ทั้ง ISP ISP และ Home Router นั้นจะต้องได้รับการกำหนดค่าให้รองรับการส่งต่อที่จำเป็น
quadruplebucky

มีเครื่องมือใดบ้างที่ฉันสามารถใช้ทดสอบว่าการเชื่อมต่อสามารถเข้าถึง VPN Router ได้หรือไม่
Hugo

ฉันไม่แน่ใจว่านี่เป็นปัญหาของคุณ แต่ GRE (โปรโตคอลการห่อหุ้ม) ไม่ใช่ TCP หรือ UDP และไม่สามารถจัดการได้โดยการส่งต่อพอร์ตที่เลเยอร์นั้น - เป็นโปรโตคอลการเข้ารหัส IP หมายเลข 47 ไม่ใช่หมายเลขพอร์ต ฉันจะดูว่าคุณสามารถกำหนด 10.35.0.5 เป็นโฮสต์ DMZ ของคุณ (บนแท็บ DMZ) หรือที่ NAT passthrough (นั่นคือเราเตอร์ ASUS หรือไม่) และกำจัดพอร์ตนั้นต่อไป ...
quadruplebucky

ใช่มันเป็น ASUS ฉันลอง "TelNet ISP-IP-ADDRESS 1723" จากภายในเครือข่ายของฉันและหน้าจอว่างเปล่าปรากฏขึ้น (ฉันสมมติว่าพฤติกรรมการทำงานนั้น) จากนั้นฉันลองคำสั่งเดียวกัน แต่จากนอกโลกและ telnet บอกฉันว่า การเชื่อมต่อกับโฮสต์ล้มเหลว (พยายามด้วยและไม่มี DMZ)
Hugo

ลองกับ passthrough NAT เพื่อ Cisco IP ที่มีคนพิการ, พอร์ต DMZ ส่งต่อเท่านั้นสำหรับ TCP พอร์ต 1,723 คุณอาจจะต้องการสำรวจเส้นทาง NAT บนของซิสโก้ได้เป็นอย่างดี
quadruplebucky

คำตอบ:


0

ขอบคุณสำหรับการตอบกลับ. ฉันลงเอยด้วยการเดินสาย VPN Router ก่อนที่เราเตอร์ Home จากนั้นสิ่งต่างๆก็เริ่มทำงาน

ฉันเป็นแขกรับเชิญว่าเราเตอร์ ASUS ไม่ได้ทำการเชื่อมต่ออย่างถูกต้อง ไม่ว่าจะเปิดหรือปิด DMZ หรือใช้ VPN Passthrought

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.