iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 4232|回复: 9
打印 上一主题 下一主题

[经验分享] OpenVPN跳出内网实例

[复制链接]
跳转到指定楼层
楼主
发表于 2018-8-3 15:43:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
前言,我家租房住的地方,房东不给我自己找的宽带接入方提供施工通道,换句话说,就是房东的宽带供应商垄断了那栋楼的宽带服务。而我,又又又很想跳出来,以便在外时能方便访问家里的电脑。所以就想办法去做。怎么做?搭建VPN通道呗!
最近,朋友提供了一个机会,可以放一台路由在他那里,然后,自己去搭建VPN.
而硬路由的成本又太高,于是我找了几个软路由的系统去试,发现什么LxDx/Open*RT的操作我很不习惯,某OS的操作也很不友好,都不如iKuai好用(这是整体而言,并不是全部功能都优秀。声明一下,我真的不是水军,信不信由你)。

选定了系统之后,我在闲鱼上买了一台二手的双网口MiniPC,¥150(D525/8G SSD/无内存),把自己扔在角落里睡觉的笔记本的DDR3 1066内存拿来用。

到货后,用网上的启动盘系统做好U盘,放了iKuai的iso进去MYEXT目录(若没有,就自己建一个)。插好U盘,接好一条网线,另一端连接一台电脑(这是为了省去弄好后配置IP的麻烦)。通电,U盘启动,通过自定义影像文件安装。完成后,在电脑浏览器,通过192.168.1.1登陆iKuai。

进入iKuai的网页管理界面后,先去配置WAN/Lan(绑定网卡),配好外网接入。

然后,开始重点了。。。。。
-------------------服务端配置------------------------------
1、"认证计费"---“本地认证服务“     : 在这里配置服务端,先哪一个看你的需要。   在这里我跳了N多次坑。最终选择了OpenVPN,并成功。
     在这里吐槽一下PPTP/L2TP配置Lan2Lan真的很不容易。。。
2、点开OpenVPN配置界面,这里不得不赞一下,iKuai官方给了默认的配置数据。我偷个懒,直接勾选了”开启“,然后保存。
     如果你会制作证书,你可以自己去生成自己的证书、私钥,否则 建议不要乱动。
3、在"认证计费"---“认证账号管理“----”账号管理“,这里添加账号,设置密码,选”认证类型“为OpenVPN(建议这么选,专号专用).
4、共享数,填写1,  然后指定一个固定IP,   是VPN同网段的且在地址池外的一个IP,    指定这些等一下会有用的。
5、然后保存。
6、配置静态路由:将目的网段 xxx.xxx.xxx.0  (即客户端内网的IP段)  客户端子网选好(一般都是24)。网关填写刚才在账号那里填写的那个固定IP,也是两路由连接后,客户端取到的IP.  然后保存。
7、应用工具  ----   动态域名, 登记一下你的动态域名信息,保存。

------------------客户端配置------(相对比较简单)------------------------------
基本的上网设置就不说了,只是建议也用iKuai的路由系统。
-----------------------------------------------------------------------------------------
1、网络设置  ---   VPN客户端-------OpenVPN,打开界面后,点”添加“ ,具体按钮位置自己找找。
2、拨号名称、服务器域名/IP,如果服务器是拨号的是没有固定IP的,所以建议,都填写刚才服务器端的动态域名。
3、端口,填写刚才服务器端的端口号
4、然后是账号密码,线路(选”自动“)。接下来的内容一定要与服务端保持相同。
5、保存。
6、添加静态路由,目的网段,填写服务端的内网IP段,子网也是服务端内网的子网相同。网关,填写VPN服务的服务端IP, 就是VPN连通后,与账号取得的IP同网段的那个服务端的网关,一般是xxx.xxx.xxx.1.      填入保存。

-----------------------------------------------------------------------------
至此,已经完工。

你可以ping 一下对端的内网IP,看看通不能。若不通,检查 你的VPN客户端有没有接通。  也可在服务端”认证计费“--”账号在线用户“那里查看,有没有接通。












分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏5 支持支持 反对反对
沙发
 楼主| 发表于 2018-8-3 15:44:07 | 只看该作者
补充一下,服务端的路由器要能取到公网IP才可以哦
板凳
发表于 2018-8-3 16:05:43 | 只看该作者
感谢楼主分享
点个赞:lol:handshake
地板
发表于 2018-8-3 17:10:22 | 只看该作者
楼主 了解下frp,teamviewer这类应用,感觉你为了个小问题大动干戈...当然也可以
5#
发表于 2018-8-3 17:27:29 | 只看该作者
TeamViewer、AnyDesk都是免费的,能让你更快的操作家里的电脑,你两边通过OPENVPN连接也有局限性,毕竟两边都要做静态路由,这好在你能操作客户端所在路由器,如果在酒店呢,在任何其他公共的地方,你没有静态路由表的支持,就不行了。
6#
发表于 2018-8-3 20:50:10 | 只看该作者
楼主 静态路由怎么做的 麻烦发来看看 谢谢
7#
发表于 2018-9-30 16:28:16 | 只看该作者
兄台,IKUAI的ISO在哪里弄,给个链接行吗?找了半天没找到。。。
8#
发表于 2018-11-21 23:46:34 | 只看该作者
  学习中!
9#
发表于 2018-11-22 00:17:52 | 只看该作者
:time::time:
10#
发表于 2018-11-22 17:30:29 | 只看该作者
楼主的帖子中:
4、共享数,填写1,  然后指定一个固定IP,   是VPN同网段的且在地址池外的一个IP,    指定这些等一下会有用的。
Openvpn服务端的VPN网段设置好后,不能自定义DHCP地址池,何来的openvpn账号的IP设置DHCP地址池之外同网段的IP地址。
爱快路由版本:3.1.1
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-11-1 23:36

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表