iT邦幫忙

0

A點與B點做Lan to Lan,想透過B的固定IP連回A底下的設備

A點中華雙向100沒辦法申請固定IP,然後想透過B的固定IP連回A底下的設備,但是目前在B上開了圖中A點NAS的Port,始終無法透過B點的IP連入A點NAS,故想請教一下版上高手:

1.先讓A與B做Lan to Lan這個方向目前是對的嗎?
2.我目前在A與B都開了192.168.0.200的PORT,是否正確?
3.還有什麼遺漏的步驟?
https://ithelp.ithome.com.tw/upload/images/20171202/201070920pEUNGC5Tj.png

我的設備:
A點:Vigor2925n IP:192.168.0.254
LAN1:192.168.0.0
NAS:192.168.0.200

B點:2120n Plus IP:192.168.10.1
Lan1:192.168.10.0
假設固定IP目前為:6.6.6.6

勞煩各位高手質點迷津了,謝謝!

Vigor2925 當主端
FYI
http://ublink-org.blogspot.tw/2015/07/4g-lte-vigor2960vpnportredirection3g4gi.html
0
黃彥儒
iT邦新手 1 級 ‧ 2017-12-02 16:45:04

不用這麼麻煩啦....
你的問題在於說A沒有固定IP,那就使用DDNS叫A自己回報拿到的IP就好了

那你現在有設定路由規則嗎?如果沒有他怎麼會知道封包要往VPN丟呢~

0
bluegrass
iT邦新手 4 級 ‧ 2017-12-02 17:39:31

你可以先建立一條IPSEC的VPN

最好是TUNNEL INTERFACE的

A和B都要是AGGRESSIVE MODE
(因為你A會跳IP所以兩邊都是AGGRESSIVE MODE)

A的GATEWAY你填6.6.6.6
B的GATEWAY你填0.0.0.0

當你建好了, 看看B能不能PING 192.168.0.200

不能PING就可能要加個STATIC ROUTE

DST: 192.168.0.0/24
GW: N/A
Interface: 你去A的那個TUNNEL INTERFACE

再來B點做個NAT

DST: 固定IP
DST TRANSLATED: A點的NAS IP (192.168.0.200)
SERVICE: 你NAS要用的PORT / ANY(小心使用)

您好,我照了您的方法 但我是用了Main Mode的IPsec,Lan to lan下可以搜尋到.0.200這台機器,可是開PORT之後卻無法從B的固定IP連入.0.200

0
做工仔人!
iT邦高手 1 級 ‧ 2017-12-04 10:53:18

1.中華電信非固制IP , 可以申請一個固定IP.建議申請一個來用.
2.居易設定固定IP-浮動IP 及固定IP-固定IP這二種模式的IPSEC VPN . 因為設定上有點"複雜",建議打電話到客服去問.(實際上我也是打電話問客服.請客服電話中指導)

請問是問VIGOR Lan to lan的架設方法嗎?

是的.在去年有與居易的客服連絡:請他們指導設定LAN TO LAN 的VPN設定.服務還不錯.

0
牛哥
iT邦研究生 1 級 ‧ 2017-12-08 11:33:10

我很好奇一點?!
為什麼苦主不把NAS遷移到有固定IP的網路環境裡呢?
有考慮過嗎?
雖然,DDNS和VPN或許就能解決苦主的冏境。

/images/emoticon/emoticon13.gif

我要發表回答

立即登入回答