iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 398|回复: 6
打印 上一主题 下一主题

[JS模板] 请教vpn链接旁路由的问题

[复制链接]
跳转到指定楼层
楼主
发表于 2023-4-9 20:47:00 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 yjyoo91 于 2023-4-9 20:47 编辑

现在基本网络拓扑如图:

已经做了静态路由表如图:
现在在外可以通过vpn链接访问到内网的各设备端。
旁路由上挂了VPN,局域网访问都没有问题。
现在问题是,通过vpn链接到我的局域网后,不能走旁路由。有没有大神有好的解决办法?




微信图片_20230409203912.png (18.62 KB, 下载次数: 23)

网络拓扑

网络拓扑

微信图片_20230409204211.png (10.22 KB, 下载次数: 30)

静态路由表

静态路由表
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2023-4-9 22:24:29 | 只看该作者
一样的问题。不知道如何解决。
板凳
发表于 2023-4-10 10:43:15 | 只看该作者
本帖最后由 xibanya 于 2023-4-10 10:50 编辑

1.去掉你截图的静态路由,没有任何意义

2.爱快端口分流,添加一条规则:分流方式为下一跳网关;网关填写——192.168.100.200;协议任意;源地址:10.10.1.2-10.10.1.254(L2客户端拿到的地址池);目标地址任意

3.可选。添加一条ACL。

协议栈——IPV4,协议任意,动作——阻断,方向——转发;连接方向匹配:原始或者关闭

源地址10.10.1.2-10.10.1.254

目的:空

进接口:不选

出接口:选择所有wan接口或adsl的虚接口(千万不要选lan口)

完了后,例如l2客户端去往公网转发的流量就被爱快重定向送去旁路网关,旁路网关再进行snat后,以源地址192.168.100.200向公网发起连接



地板
 楼主| 发表于 2023-4-10 20:30:23 | 只看该作者
xibanya 发表于 2023-4-10 10:43
1.去掉你截图的静态路由,没有任何意义

2.爱快端口分流,添加一条规则:分流方式为下一跳网关;网关填写— ...

感谢大神回复,升级到3.7.1 vpn又连不上了,等我降级再做测试把。。。。
5#
 楼主| 发表于 2023-4-10 23:49:31 | 只看该作者
xibanya 发表于 2023-4-10 10:43
1.去掉你截图的静态路由,没有任何意义

2.爱快端口分流,添加一条规则:分流方式为下一跳网关;网关填写— ...

两个方法都试了,,但是设置之后设备就没法上网了:\'(
6#
发表于 2023-4-11 11:46:56 | 只看该作者
yjyoo91 发表于 2023-4-10 23:49
两个方法都试了,,但是设置之后设备就没法上网了:\'(

那说明你配置的有问题呗~
7#
发表于 2023-4-11 14:57:52 来自手机访问 | 只看该作者
直接用openwrt开vpn,爱快上把vpn需要的端口映射出去,让openwrt的服务插件也侦听vpn的接口,然后 在openwrt上添加vpn段的nat或者爱快上添加静态路由 目标 你的openwrt vpn使用的网段 下一跳 openwrt和爱快桥接的LAN地址。建议后面一种 统一让爱快执行nat 效率好一些,虚拟机openwrt nat看你硬件配置,可能会遇到网速减半 等情况
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-4 02:13

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表