iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

请教vpn链接旁路由的问题

查看数: 406 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-4-9 20:47

正文摘要:

本帖最后由 yjyoo91 于 2023-4-9 20:47 编辑 现在基本网络拓扑如图: 已经做了静态路由表如图: 现在在外可以通过vpn链接访问到内网的各设备端。 旁路由上挂了VPN,局域网访问都没有问题。 现在问题是,通过vpn ...

回复

bylqc 发表于 2023-4-11 14:57:52
直接用openwrt开vpn,爱快上把vpn需要的端口映射出去,让openwrt的服务插件也侦听vpn的接口,然后 在openwrt上添加vpn段的nat或者爱快上添加静态路由 目标 你的openwrt vpn使用的网段 下一跳 openwrt和爱快桥接的LAN地址。建议后面一种 统一让爱快执行nat 效率好一些,虚拟机openwrt nat看你硬件配置,可能会遇到网速减半 等情况
xibanya 发表于 2023-4-11 11:46:56
yjyoo91 发表于 2023-4-10 23:49
两个方法都试了,,但是设置之后设备就没法上网了:\'(

那说明你配置的有问题呗~
yjyoo91 发表于 2023-4-10 23:49:31
xibanya 发表于 2023-4-10 10:43
1.去掉你截图的静态路由,没有任何意义

2.爱快端口分流,添加一条规则:分流方式为下一跳网关;网关填写— ...

两个方法都试了,,但是设置之后设备就没法上网了:\'(
yjyoo91 发表于 2023-4-10 20:30:23
xibanya 发表于 2023-4-10 10:43
1.去掉你截图的静态路由,没有任何意义

2.爱快端口分流,添加一条规则:分流方式为下一跳网关;网关填写— ...

感谢大神回复,升级到3.7.1 vpn又连不上了,等我降级再做测试把。。。。
xibanya 发表于 2023-4-10 10:43:15
本帖最后由 xibanya 于 2023-4-10 10:50 编辑

1.去掉你截图的静态路由,没有任何意义

2.爱快端口分流,添加一条规则:分流方式为下一跳网关;网关填写——192.168.100.200;协议任意;源地址:10.10.1.2-10.10.1.254(L2客户端拿到的地址池);目标地址任意

3.可选。添加一条ACL。

协议栈——IPV4,协议任意,动作——阻断,方向——转发;连接方向匹配:原始或者关闭

源地址10.10.1.2-10.10.1.254

目的:空

进接口:不选

出接口:选择所有wan接口或adsl的虚接口(千万不要选lan口)

完了后,例如l2客户端去往公网转发的流量就被爱快重定向送去旁路网关,旁路网关再进行snat后,以源地址192.168.100.200向公网发起连接



lrving163 发表于 2023-4-9 22:24:29
一样的问题。不知道如何解决。
关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-18 09:04

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表