我需要在我的网络中配置一个带有 DD-WRT 的新路由器,配置为网关 VPN。
我的主网关路由器配置有 ip 地址 192.168.1.254,子网 255.255.255.0。它还充当发布 192.168.1.x 地址类的 DHCP。
第二台带 DD-WRT 的路由器配置了 ip 地址 192.168.1.10。然后我按照图像 2 中的描述配置 VPN。问题是如果配置了网关 192.168.1.10,则 pc1 或 pc2 都无法上网。
我错过了什么?
我需要在我的网络中配置一个带有 DD-WRT 的新路由器,配置为网关 VPN。
我的主网关路由器配置有 ip 地址 192.168.1.254,子网 255.255.255.0。它还充当发布 192.168.1.x 地址类的 DHCP。
第二台带 DD-WRT 的路由器配置了 ip 地址 192.168.1.10。然后我按照图像 2 中的描述配置 VPN。问题是如果配置了网关 192.168.1.10,则 pc1 或 pc2 都无法上网。
我错过了什么?
从你的网关路由器,你必须在防火墙上戳几个洞,并可能启用一些防火墙模块。从您发布的图片来看,您似乎正在尝试设置
l2tp
,通常与IPSEC
. 这两者都需要转发多个端口。IPSEC
需要允许通过 2 个协议以及一个端口。您必须允许AH
(协议 51)和ESP
(协议 50)以及 udp 端口 500。Openwrt 有一个很棒的维基页面。如果您的网关路由器没有运行 openwrt,通常您可以找到标有“ipsec passthrough”、“vpn passthrough”或类似名称的选项。在 openwrt 中,您需要安装
iptables-mod-ipsec
包以允许 iptables 跟踪 ipsec 连接。(没有它,您将被限制为 1 个连接)一旦
IPSEC
获准进入,l2tp
将使用加密数据流在端点之间建立第 2 层隧道通信。我解决了。问题很简单,就是安装的 DD-WRT 版本。我尝试了另一个版本并且没有任何问题。所以没有任何网络问题。