iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 700|回复: 16
打印 上一主题 下一主题

[虚拟化] 请教个vpn拨号后 端口映射的问题哈..

[复制链接]
跳转到指定楼层
楼主
发表于 2023-11-21 15:13:47 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
大佬们好..
      情景:我在加用openvpn拨号到公司服务器,指定获取了个一个vpn ip 10.7.7.111 假如我外网ip是1.1.1.1 我尝试把1.1.1.1的1234端口映射给 10.7.7.111的1234端口 不成功.
      求教: 不可以这样操作吗 还是不能给vpn拨号的客户端映射端口 或者是可以 但是我映射的方式是错的..
      情景大佬指教哈
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏1 支持支持 反对反对
沙发
发表于 2023-11-21 15:24:09 | 只看该作者
tcping一下


消息来自爱快e云
板凳
发表于 2023-11-21 16:30:54 | 只看该作者
楼主您好,理论上是可以这样做的,您可以参考这个帖子:https://bbs.ikuai8.com/thread-141076-1-1.html   
跟vpn质量有很大关系,或者您可以尝试sd-wan业务
地板
发表于 2023-11-21 19:46:00 | 只看该作者
很显然是别人访问你的1.1.1.1 得到的回复却不是1.1.1.1
服务端需要添加源nat规则,把去访问111的1234端口的流量,源地址替换成客户端可达的设备上的地址,例如服务端ovpn服务接口的地址


消息来自爱快e云
5#
 楼主| 发表于 2023-11-22 13:56:16 | 只看该作者
不太一样 我是直接自己的电脑拨号的..不是路由器.....研究了半天还是不成功  为哈有公网的这个路由器 不认识拨号上来的vpn的ip呢
6#
发表于 2023-11-22 14:05:02 | 只看该作者
等你的心 发表于 2023-11-22 13:56不太一样 我是直接自己的电脑拨号的..不是路由器.....研究了半天还是不成功  为哈有公网的这个路由器 不认 ...

已经解释的很清楚了
我去访问1.1.1.1  你电脑最终回包到我电脑 却不是1.1.1.1应答  我电脑直接丢掉

跟你客户端是电脑还是路由器没有关系
7#
发表于 2023-11-22 14:12:47 | 只看该作者
按照你目前的配置  转发流程(假设不考虑端口)

1.公网IP 123访问1.1.1.1

2.到了1.1.1.1,命中映射规则,报文目标IP替换掉,此时报文  源IP123  目的IP 10.7.7.xxx

送向客户端

3.客户端接收到源123  目的10.7.7.xx 的报文,回应  源ip 10.7.7.xxx  目的IP 123

客户端查路由表  目的IP 123 送向自己的客户端的路由器转发   

此时假设路由器可以对所有内网侧ip进行snat  那么 报文出去 变成 源IP  客户端一侧路由器wan口IP

即便123收到 也直接丢掉   

8#
 楼主| 发表于 2023-11-22 15:03:47 | 只看该作者
xibanya 发表于 2023-11-22 14:12按照你目前的配置  转发流程(假设不考虑端口)

1.公网IP 123访问1.1.1.1

大佬说的太对了.....
9#
发表于 2023-11-22 15:05:53 | 只看该作者
这个是高手,
10#
 楼主| 发表于 2023-11-22 15:13:03 | 只看该作者
好吧 研究了下 找不到哪可以解决这个问题的地方......
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-8 15:05

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表