我曾经有一个简单的设置,有两个树莓派,我家中的一个充当带有无线 AP 的线卫客户端,并通过 VPN 转发所有流量以在远程 pi 处退出,就像这样(在此图中,服务器除外称为家庭服务器,而在我的设置中,服务器是远程的,客户端是本地的)。 现在,我已将我的家庭 wifi 移动并升级到两个 Omada EAP225,它们连接到 HP 的 2 级托管交换机。有没有办法通过 EAP225s 提供远程 VPN 网络,而不是通过树莓派的 wifi AP?
这是我到目前为止所拥有的:
我在我的交换机上设置了一个 vlan,带有树莓派和两个 AP 的端口
在树莓派上,我设置了一个 vlan 接口
sudo nano /etc/network/interfaces.d/vlans
auto eth0.2
iface eth0.2 inet manual
vlan-raw-device eth0
nano /etc/dhcpcd.conf
interface eth0
static ip_address=192.168.1.104/24
static routers=192.168.1.1
static domain_name_servers=8.8.8.8 8.8.4.4 1.1.1.1
interface eth0.2
static ip_address=10.0.0.1/24
static domain_name_servers=8.8.8.8 8.8.4.4 1.1.1.1
然后我按照https://github.com/adrianmihalko/raspberrypiwireguard在 wg0 上安装了wireguard
这可以建立与服务器的连接并curl https://ipinfo.io/ip
为我提供服务器的公共 IP
为了提供对连接主机的访问,我设置了 dnsmasq sudo apt-get install dnsmasq
,然后sudo nano /etc/dnsmasq.conf
interface=eth0.2
dhcp-range=10.0.0.50,10.0.0.150,12h
server=1.1.1.1
server=8.8.8.8
server=8.8.4.4
在 EAP 控制器 Web 界面中,我使用以下设置设置了一个新的 SSID
我现在可以用我的笔记本电脑连接到网络,并通过 ssh 连接到树莓派,但没有网络流量通过。我错过了什么?
将交换机配置为在三个端口(AP1、AP2 和 RPi)上有一个额外的标记 VLAN。
配置您的 AP 以使用标记的 VLAN ID 为“VPN”SSID 提供服务。
eth0.2
将 Raspberry Pi 配置为在现有物理 eth0 接口旁边有一个标记的 VLAN 接口(例如,如果它是 VID 2)。(大多数工具——NetworkManager、ifupdown、systemd-networkd——ip link add
都能够创建 VLAN 接口。任何告诉您使用“vconfig”的手册都已过时。)然后启动 VPN 连接,就像您尝试通过普通以太网端口(恰好名为“eth0.2”)共享 VPN 连接一样继续操作。