iT邦幫忙

0

OpenVPN 開 port

請教各位學長:
想要在實體防火牆(sonicwall)後端架設一台OpenVPN,
不知道除了開UDP1194之外,還需要開哪些Port呢?

(目前內網可以連上Openvpn,外網沒辦法連上,應該是NAT沒設好)

2 個回答

6
cafebug
iT邦高手 2 級 ‧ 2009-10-28 12:42:10
最佳解答

OpenVPN default 只listen UDP 1194, 你要在你的Firewall上設外部public IP UDP 1194 做 port forwarding 到你的內部OpenVPN server的 UDP 1194, 這樣才會通...

還有就是有一個常見的firewall設定上的錯誤,那就是如果你的內部機器到firewall之間還有一層NAT(也就是說不是直接出去的),Firewall上設定時要勾選NAT(也就是告訴FIREWALL這台內部機器在NAT後面 ), 希望有幫助..

linustsai iT邦新手 5 級 ‧ 2009-10-29 16:23:07 檢舉

謝謝學長 cafebug 您的回覆:
目前已經放棄把他放在sonicwall後面,直接把他拉到外網跟sip綁在一起。

0
kairong
iT邦見習生 0 級 ‧ 2018-07-19 12:03:33

Forward Wan port UDP : 1194,500,4500

我要發表回答

立即登入回答