這篇教學 BrazilFw + PPTP(VPN),可選擇由本身的路由或是連線到VPN的路由出去InterNet,適合大陸網路封所環境下連線回台灣瀏覽台灣網頁。
http://www.mml.com.tw/block/forum/index.php?action=forum_topicdetail&page=forum_topicdetail&f=431&t=135122
小弟使用 BrazilFW + IPUPDATE(DDNS) + PPTP(VPN) 撥接HINET 建立VPN讓朋友從大陸連回台灣,想讓他由台灣ISP出去,瀏覽台灣網頁,但是測試連上線後:
1.可PING 168.95.1.1 等台灣IP。
2.DNS解析沒有轉到VPN SERVER這邊的DNS導致DNS無法解析,經將本機DNS修正為 168.95.1.1後已可正常解析 tw.yahoo.com,也可 ping tw.yahoo.com 並得到200左右的回應值,但是開網頁就是無法開啟 tw.yahoo.com,或是開啟很緩慢,但是永遠都開不完。
想問是不是大陸也開始封鎖 PPTP?但是我如果用 ABOCOM 友旺的 MH350建立的 PPTP讓朋友連回來,他們網路就很順,不知道那邊出問題了。我的BrazilFW是架在 VMWARE下。
另外 XP 使用VPN CLIENT連上線後 DNS不會自動更新成 VPN SERVER端環境的問題有人說是BUG,我看微軟網站說要修正 regedit...........難道他們不能出hotfix解決?但好奇的是,MH350架的為何XP又可以正確轉到 VPN指定的DNS?
為何不繼續用MH350?因為這台效能低階,連久了變成內網要連上InterNet會很緩慢,要重開機,之前沒開PPTP時候都不會這樣,才會想把PPTP的功能另外架設。
這篇教學 BrazilFW + OPENVPN 連線方式,SSL加秘功能,適合點對點的內網連線,出 InterNet還是走本身的線路。
http://www.mml.com.tw/block/forum/index.php?action=forum_topicdetail&page=forum_topicdetail&f=431&t=135224
目前我架設的VPN伺服器,給大陸協力廠商連線,使用幾天有一定的網路流量後VPN伺服器的IP就連不到了,換個IP又可以連到,接者幾天又連不到了。後來交叉測試,有確定那邊(重慶)開始有在檔PPTP的連線。PPTP沒有加密,改換用site to site的作法,IPSEC連回來就可以了。給你參考一下,因為其他地區我就不太清楚。