iT邦幫忙

0

VPN架設

vpn

小弟目前有個需求就是要自行架設VPN給在澳洲的同事連回台灣可以瀏覽某些只有台灣地區能瀏覽的網頁,但是目前使用分享器或NAS內建的VPN SERVER,都沒有辦法順利連線。

若網路架構為 hinet->wifi分享器->NAS(and一堆電腦)
各位前輩建議用哪種方法或軟體來架設VPN比較好!?

wifi & nas 是哪家 ?
我用ROS 設過 澳洲公司 連台灣 VPN 用最簡單的 pptp
問一下 ....
你在公司建立的 VPN SERVER 有沒有在家測過是 OK 的 ?
阿貓 iT邦新手 5 級 ‧ 2018-07-05 14:57:23 檢舉
感謝前輩問題我解決了
但還是回復一下資訊
分享器是dlink NAS是Synology
1
門神JanusLin
iT邦超人 1 級 ‧ 2018-06-29 10:42:23
最佳解答

一般是要先知道 VPN 的 Error Code
才能對症下藥

https://support.microsoft.com/zh-tw/help/824864/list-of-error-codes-for-dial-up-connections-or-vpn-connections

下列清單包含撥號連線或 VPN 連線的錯誤碼:
600
操作擱置。
601
The port handle is invalid. (連接埠控制碼不正確)
602
The port is already open. (連接埠已開啟)
603
來電者的緩衝區太小。
604
Wrong information specified. (指定了錯誤的資訊)
605
Cannot set port information. (無法設定連接埠資訊)
606
The port is not connected. (連接埠尚未連線)
607
The event is invalid. (事件無效)
608
裝置不存在。
609
The device type does not exist. (裝置類型不存在)
610
The buffer is invalid. (緩衝區不正確)
611
The route is not available. (路由無法使用)
612
The route is not allocated. (尚未配置路由)
613
Invalid compression specified. (指定的壓縮無效)
614
Out of buffers. (緩衝區已用盡)
615
找不到連接埠。
616
非同步要求正在擱置中。
617
The port or device is already disconnecting. (連接埠或裝置已經中斷連線)
618
The port is not open. (連接埠尚未開啟)
619
The port is disconnected. (連接埠已中斷連線)
620
沒有端點。
621
Cannot open the phone book file. (無法開啟電話簿檔案)
622
Cannot load the phone book file. (無法載入電話簿檔案)
623
Cannot find the phone book entry. (找不到電話簿項目)
624
Cannot write the phone book file. (無法寫入電話簿檔案)
625
Invalid information found in the phone book. (在電話簿中找到不正確的資訊)
626
Cannot load a string. (無法載入字串)
627
Cannot find key. (找不到金鑰)
628
The port was disconnected. (連接埠已中斷連線)
629
The port was disconnected by the remote machine. (遠端電腦已中斷與連接埠的連線)
630
The port was disconnected due to hardware failure. (由於硬體失敗,連接埠已中斷連線)
631
The port was disconnected by the user. (使用者已中斷與連接埠的連線)
632
結構大小錯誤。
633
The port is already in use or is not configured for Remote Access dialout. (連接埠已在使用中,或並非設定為 [遠端存取] 撥號)
634
Cannot register your computer on the remote network. (無法在遠端網路上註冊您的電腦)
635
不明的錯誤。
636
The wrong device is attached to the port. (連接到連接埠的裝置不正確)
637
The string could not be converted. (無法轉換字串)
638
要求已逾時。
639
No asynchronous net available. (沒有可用的非同步網路)
640
A NetBIOS error has occurred. (發生 NetBIOS 錯誤)
641
The server cannot allocate NetBIOS resources needed to support the client. (伺服器無法配置 NetBIOS 支援用戶端所需的資源)
642
One of your NetBIOS names is already registered on the remote network. (您的其中一個 NetBIOS 名稱已在遠端網路上註冊)
643
A network adapter at the server failed. (伺服器上的網路介面卡發生失敗)
644
You will not receive network message popups. (您將不會收到快顯網路訊息)
645
Internal authentication error. (內部驗證錯誤)
646
The account is not permitted to log on at this time of day. (不允許帳戶在這個時間登入)
647
帳戶已停用。
648
密碼已經過期。
649
The account does not have Remote Access permission. (帳戶沒有遠端存取權限)
650
The Remote Access server is not responding. (遠端存取伺服器沒有回應)
651
您的數據機 (或其他連線裝置) 發生錯誤。
652
Unrecognized response from the device. (從裝置傳回無法識別的回應)
653
A macro required by the device was not found in the device .INF file section. (在裝置 .INF 檔案區段中找不到裝置所需的巨集)
654
device.INF 檔案區段中的命令或回應參照了一個未定義的巨集。
655
在 device.INF 檔案區段中找不到 巨集。
656
device.INF 檔案區段的 巨集中包含一個未定義的巨集。
657
無法開啟 device.INF 檔案。
658
device.INF 或 media.INI 檔案中的裝置名稱太長。
659
media.INI 檔案參照了一個無法辨識的裝置名稱。
660
device.INF 檔案未包含命令的回應。
661
device.INF 檔案遺失了一個命令。
662
Attempted to set a macro not listed in device .INF file section. (嘗試設定未列在裝置 .INF 檔案區段中的巨集)
663
media.INI 檔案參照了一個無法辨識的裝置類型。
664
無法配置記憶體。
665
The port is not configured for Remote Access. (連接埠並非設定為遠端存取之用)
666
Your modem (or other connecting device) is not functioning. (您的數據機 (或其他連線裝置) 並未正常運作)
667
Cannot read the media .INI file. (無法讀取 media.INI 檔案)
668
The connection dropped. (連線已中斷)
669
media.INI 檔案中的使用方式參數不正確。
670
Cannot read the section name from the media .INI file. (無法從 media.INI 檔案中讀取區段名稱)
671
Cannot read the device type from the media .INI file. (無法從 media.INI 檔案中讀取裝置類型)
672
Cannot read the device name from the media .INI file. (無法從 media.INI 檔案中讀取裝置名稱)
673
Cannot read the usage from the media .INI file. (無法從 media.INI 檔案中讀取使用方式)
674
Cannot read the maximum connection BPS rate from the media .INI file. (無法從 media.INI 檔案讀取最大連線 BPS 速率)
675
Cannot read the maximum carrier BPS rate from the media .INI file. (無法從 media.INI 檔案讀取最大載波 BPS 速率)
676
線路忙線中。
677
有人接聽,而不是數據機接聽。
678
There is no answer. (無人接聽)
679
Cannot detect carrier. (偵測不到載波)
680
沒有撥號音。
681
General error reported by device. (裝置所報告的一般錯誤)
682
ERROR WRITING SECTIONNAME (寫入 SECTIONNAME 時發生錯誤)
683
ERROR WRITING DEVICETYPE (寫入 DEVICETYPE 時發生錯誤)
684
ERROR WRITING DEVICENAME (寫入 DEVICENAME 時發生錯誤)
685
ERROR WRITING MAXCONNECTBPS (寫入 MAXCONNECTBPS 時發生錯誤)
686
ERROR WRITING MAXCARRIERBPS (寫入 MAXCARRIERBPS 時發生錯誤)
687
ERROR WRITING USAGE (寫入 USAGE 時發生錯誤)
688
ERROR WRITING DEFAULTOFF (寫入 DEFAULTOFF 時發生錯誤)
689
ERROR READING DEFAULTOFF (讀取 DEFAULTOFF 時發生錯誤)
690
ERROR EMPTY INI FILE (空白 INI 檔案錯誤)
691
Access denied because username and/or password is invalid on the domain. (無法存取,因為網域上的使用者名稱及/或密碼不正確)
692
Hardware failure in port or attached device. (連接埠或連接的裝置發生硬體失敗)
693
ERROR NOT BINARY MACRO (發生錯誤,非二進位巨集)
694
ERROR DCB NOT FOUND (發生錯誤,找不到 DCB)
695
ERROR STATE MACHINES NOT STARTED (發生錯誤,電腦處於未啟動狀態)
696
ERROR STATE MACHINES ALREADY STARTED (發生錯誤,電腦處於已啟動狀態)
697
ERROR PARTIAL RESPONSE LOOPING (發生錯誤,部分回應發生迴圈)
698
device.INF 檔案中的回應關鍵名稱不是所要求的格式。
699
The device response caused buffer overflow. (裝置回應造成緩衝區溢位)
700
device.INF 檔案中的擴充命令太長。
701
The device moved to a BPS rate not supported by the COM driver. (裝置轉換到不受 COM 驅動程式支援的 BPS 速率)
702
意外接收到裝置的回應。
703
ERROR INTERACTIVE MODE (互動模式錯誤)
704
ERROR BAD CALLBACK NUMBER (發生錯誤,不正確回撥號碼)
705
ERROR INVALID AUTH STATE (發生錯誤,無效的驗證狀態)
706
ERROR WRITING INITBPS (寫入 INITBPS 時發生錯誤)
707
X.25 diagnostic indication. (X.25 診斷指示)
708
帳戶已過期。
709
Error changing password on domain. (在網域上變更密碼時發生錯誤)
710
進行數據機通訊時,偵測到序列滿溢錯誤。
711
RasMan initialization failure. Check the event log. (RasMan 初始化失敗。請檢查事件記錄檔)
712
Biplex port is initializing. Wait a few seconds and redial. (Biplex 連接埠正在初始化,請稍候再重撥)
713
沒有任何使用中的 ISDN 線路可供利用。
714
Not enough ISDN channels are available to make the call. (沒有足夠的 ISDN 通道可用於進行通話)
715
Too many errors occurred because of poor phone line quality. (電話線路品質不良導致發生大量錯誤)
716
The Remote Access IP configuration is unusable. (遠端存取 IP 設定無法使用)
717
No IP addresses are available in the static pool of Remote Access IP addresses. (遠端存取 IP 位址的靜態集區中沒有可用的 IP 位址)
718
PPP timeout. (PPP 逾時)
719
PPP terminated by remote machine. (遠端電腦已終止 PPP)
720
No PPP control protocols configured. (未設定 PPP 控制通訊協定)
721
Remote PPP peer is not responding. (遠端 PPP 對等沒有回應)
722
The PPP packet is invalid. (PPP 封包無效)
723
包含首碼和尾碼的電話號碼太長。
724
The IPX protocol cannot dial-out on the port because the computer is an IPX router. (由於電腦為 IPX 路由器,因此 IPX 通訊協定無法在連接埠上撥出)
725
The IPX protocol cannot dial-in on the port because the IPX router is not installed. (由於未安裝 IPX 路由器,因此 IPX 通訊協定無法在連接埠上撥入)
726
The IPX protocol cannot be used for dial-out on more than one port at a time. (無法同時在數個連接埠上使用 IPX 通訊協定撥號)
727
Cannot access TCPCFG.DLL. (無法存取 TCPCFG.DLL)
728
Cannot find an IP adapter bound to Remote Access. (找不到繫結至遠端存取的 IP 介面卡)
729
SLIP cannot be used unless the IP protocol is installed. (除非已安裝了 IP 通訊協定,否則無法使用 SLIP) 730
omputer registration is not complete. (電腦註冊未完成)
731
尚未設定通訊協定。
732
The PPP negotiation is not converging. (PPP 交涉沒有交集)
733
The PPP control protocol for this network protocol is not available on the server. (無法在伺服器上取得此網路通訊協定的 PPP 控制通訊協定)
734
The PPP link control protocol terminated.. (PPP 連結控制通訊協定已終止)
735
伺服器拒絕了所要求的位址。
736
遠端電腦終止了控制通訊協定。
737
Loopback detected.. (偵測到回送)
738
伺服器沒有指派位址。
739
The remote server cannot use the Windows NT encrypted password. (遠端伺服器無法使用 Windows NT 加密的密碼)
740
The TAPI devices configured for Remote Access failed to initialize or were not installed correctly. (設定用於遠端存取的 TAPI 裝置無法初始化或安裝不正確)
741
The local computer does not support encryption. (本機電腦不支援加密)
742
The remote server does not support encryption. (遠端伺服器不支援加密)
743
The remote server requires encryption. (遠端伺服器需要加密)
744
Cannot use the IPX net number assigned by the remote server. Check the event log. (無法使用遠端伺服器所指派的 IPX 網路號碼。請檢查事件記錄檔)
745
ERROR_INVALID_SMM
746
ERROR_SMM_UNINITIALIZED
747
ERROR_NO_MAC_FOR_PORT
748
ERROR_SMM_TIMEOUT
749
ERROR_BAD_PHONE_NUMBER
750
ERROR_WRONG_MODULE
751
The callback number contains an invalid character. Only the following 18 characters are allowed: 0 to 9, T, P, W, (, ), -, @, and space (回撥號碼包含無效字元。僅允許使用下列 18 個字元:0 到 9、T、P、W、(,)、-、@ 和空格)
752
處理指令檔時發生語法錯誤。
753
The connection could not be disconnected because it was created by the multi-protocol router. (無法中斷連線,因為它是由多個通訊協定路由器所建立的)
754
系統找不到多重連結 bundle。
755
系統無法執行自動撥號,因為這個連線有一個指定的自訂撥號程式。
756
連線已經進行撥號。
757
遠端存取服務無法自動啟動。 事件記錄檔中含有詳細資料。
758
Internet Connection Sharing is already enabled on the connection. (連線已啟用網際網路連線共用)
759
An error occurred while the existing Internet Connection Sharing settings were being changed. (變更現有的網際網路連線共用設定時發生錯誤)
760
An error occurred while routing capabilities were being enabled. (啟用路由功能時發生錯誤)
761
An error occurred while Internet Connection Sharing was being enabled for the connection. (為連線啟用網際網路連線共用時發生錯誤)
762
An error occurred while the local network was being configured for sharing. (設定本機網路共用時發生錯誤)
763
Internet Connection Sharing cannot be enabled. There is more than one LAN connection other than the connection to be shared. (無法啟用網際網路連線共用。除了要共用的連線以外,還有一個以上的 LAN 連線)
764
沒有安裝智慧卡讀卡機。
765
無法啟用網際網路連線共用。 已經使用自動 IP 定址所需的 IP 位址設定區域網路連線。
766
找不到憑證。 透過 IPSec 使用 L2TP 通訊協定的連線要求安裝機器憑證 (也稱為電腦憑證)。
767
無法啟用網際網路連線共用。 選取做為私人網路的區域網路連線設定了一個以上的 IP 位址。 啟用網際網路連線共用之前,請先使用單一 IP 位址的區域網路連線重新設定。
768
因為資料加密失敗,所以連線的嘗試失敗。
769
無法與指定的目的地取得連線。
770
遠端電腦拒絕連線嘗試。
771
因為網路正在忙碌中,造成連線的嘗試失敗。
772
遠端電腦的網路硬體和所要求的撥號類型不相容。
773
因為目的號碼已變更,所以連線的嘗試失敗。
774
因為暫時性的錯誤,造成連線的嘗試失敗。 請再試連線。
775
遠端電腦中止了這個撥號。
776
撥號無法連線,因為遠端電腦已啟動了 [請勿打擾] 的功能。
777
連線嘗試失敗,因為遠端電腦的數據機 (或其他連線裝置) 故障。
778
無法查驗伺服器的識別。
779
To dial out using this connection you must use a smart card. (您必須使用智慧卡才能使用此連線撥號)
780
這個功能無法在這個連線上使用。
781
連線需要憑證,找不到任何有效的憑證。 請按 [其他資訊] 或搜尋這個錯誤碼的說明及支援中心,以取得進一步的協助。
782
無法啟用網際網路連線共用 (ICS) 和網際網路連線防火牆 (ICF),因為這部電腦上已啟用了路由及遠端存取。 若要啟用 ICS 或 ICF,請先停用路由及遠端存取。 如需路由及遠端存取、ICS 或 ICF 的詳細資訊,請參閱說明及支援。
783
無法啟用網際網路連線共用。 選取做為私人網路的區域網路連線不存在,或已和網路中斷連線。 啟用網際網路連線共用之前,請先確定區域網路介面卡已連接。
784
您不能在登入時使用這個連線來撥號,因為它被設定為使用與智慧卡不同的使用者名稱。 如果您想要在登入時使用這個連線,必須將它設定為使用智慧卡上的使用者名稱。
785
您不能在登入時使用這個連線來撥號,因為它並未被設定為使用智慧卡。 如果您想要在登入時使用這個連線,您必須編輯這個連線的內容,讓它可以使用智慧卡。
786
因為您的電腦上沒有正確的機器憑證可以用來進行安全性驗證,所以嘗試 L2TP 連線時失敗。
787
嘗試 L2TP 連線失敗,因為安全性階層無法驗證遠端電腦。
788
嘗試 L2TP 連線失敗,因為安全性階層無法與遠端電腦交涉相容的參數。
789
嘗試 L2TP 連線失敗,因為安全性階層在與遠端電腦進行初始交涉時處理錯誤。
790
嘗試 L2TP 連線失敗,因為在進行遠端電腦的憑證確認時失敗。
791
嘗試 L2TP 連線失敗,因為找不到連線的安全性原則。
792
嘗試 L2TP 連線失敗,因為安全性交涉逾時。
793
嘗試 L2TP 連線失敗,因為在進行安全性交涉時發生錯誤。
794
這個使用者的已框架處理通訊協定 RADIUS 屬性不是 PPP。
795
這個使用者的通道類型 RADIUS 屬性不正確。
796
這個使用者的服務類型 RADIUS 屬性既不是框架也不是回撥框架。
797
無法建立到遠端電腦的連線,因為找不到數據機,或數據機非常忙碌。 請按 [其他資訊] 或搜尋這個錯誤碼的說明及支援中心,以取得進一步的協助。
798
找不到可以使用這個可延伸的驗證通訊協定的憑證。
799
無法啟用網際網路連線共用 (ICS),因為網路上有 IP 位址衝突。 ICS 要求需設定主機使用 192.168.0.1。 請確定網路上沒有其他用戶端設定為使用 192.168.0.1。
800
無法建立 VPN 連線。 VPN 伺服器可能無法連線,或這個連線的安全性參數可能未正確設定。
801
設定這個連線以確認存取伺服器的身分識別,但是 Windows 無法檢查伺服器所傳送的數位憑證。
802
提供的卡片無法識別, 請檢查卡片是否正確插入妥當。
803
存放在工作階段 cookie 中的 PEAP 設定與目前的工作階段設定不符。
804
存放在工作階段 cookie 中的 PEAP 身分識別與目前的身分識別不符。
805
在登入時,您不能使用這個連線來撥號,因為它被設定為使用已登入使用者的認證。
900
路由器並未運作。
901
已經與介面連線。
902
路由器不認得指定的通訊協定識別元。
903
並未執行指定撥號介面管理員。
904
已經有一個具有這個名稱的介面向路由器登錄了。
905
尚無具有這個名稱的介面向路由器登錄。
906
尚未與介面連線。
907
指定的通訊協定正在停止中。
908
介面已經連線,所以無法刪除。
909
尚未設定介面認證。
910
這個介面已經在連線的處理程序中。
911
已經在處理這個介面上的路由資訊更新。
912
The interface configuration in invalid. There is already another interface that is connected to the same interface on the remote router. (介面設定無效。已經有另一個介面連線到遠端路由器上的相同介面)
913
有一個遠端存取用戶端嘗試連線到保留給路由器的連接埠上。
914
一個指定撥號路由器嘗試連線到保留給遠端存取用戶端的連接埠上。
915
具有這個名稱的用戶端介面已經存在,而且目前已在連線狀態中。
916
介面處於停用狀態。
917
遠端同儕節點拒絕了驗證通訊協定。
918
沒有可用的驗證通訊協定。
919
The remote computer refused to be authenticated using the configured authentication protocol. The line has been disconnected. (遠端電腦拒絕使用所設定的驗證通訊協定進行驗證。連線已中斷)
920
遠端帳戶沒有遠端存取權限。
921
遠端帳戶已過期。
922
遠端帳戶已停用。
923
在這一天的這個時段中不允許遠端帳戶登入
924
存取遠端同儕節點被拒,因為網域使用者名稱及(或)密碼不正確。
925
沒有已啟用路由的連接埠可讓這個指定撥號介面使用。
926
連接埠已經中斷連線,因為它處於非使用狀態。
927
介面目前無法連線。
928
指定撥號服務處在暫停狀態中。
929
系統管理員已經中斷與介面的連線。
930
驗證伺服器並未用適當的形式回應驗證要求。
931
已經到達連接埠多重連結式連線的最大允許數目。
932
已經達到了使用者的連線時間限制。
933
LAN 介面的數目已經到達支援的最大限制。
934
指定撥號介面的數目已經到達支援的最大限制。
935
遠端存取用戶端的數目已經到達支援的最大限制。
936
因為 BAP 原則的限制,連接埠已經中斷連線。
937
因為另一個與您的類型相同的連線正在使用中,連入連線無法接受您的連線要求。
938
在網路上找不到 RADIUS 伺服器。
939
接收到一個來自 RADIUS 驗證伺服器無效的回應。 請確定您的 RADIUS 伺服器密碼 (會分辨大小寫) 設定是否正確。
940
目前您沒有連線的使用權限。
941
您沒有連線的使用權限來使用目前的裝置類型。
942
You do not have permission to connect using the selected authentication protocol. (您沒有連線的使用權限來使用選取的驗證通訊協定)
943
這個使用者需要 BAP。
944
目前不允許該介面連線。
945
儲存的路由器設定與目前的路由器不相容。
946
RemoteAccess 偵測到無法自動遷移的舊使用者帳戶格式。 如果您要以手動方式來遷移,請執行 XXXX。
948
路由器上已經安裝了傳輸。
949
從 RADIUS 伺服器接收到封包中無效的簽章長度。
950
從 RADIUS 伺服器接收到封包中無效的簽章。
951
未從 RADIUS 伺服器與 EAPMessage 一起接收到簽章。
952
從 RADIUS 伺服器接收到具有無效長度或識別碼的封包。
953
從 RADIUS 伺服器接收到具有無效長度屬性的封包。
954
從 RADIUS 伺服器接收到無效的封包。
955
來自 RADIUS 伺服器封包中的授權者不符。

唬爛 iT邦好手 1 級 ‧ 2018-06-29 15:08:41 檢舉

門神大,我猜樓主比較需要的是如何建立VPN連線!
網路架構為 hinet->wifi分享器 => 先提供wifi分享器的廠牌、型號,這樣才能幫你隔空抓藥

有可能 ^^
他說的
[但是目前使用分享器或NAS內建的VPN SERVER,都沒有辦法順利連線。]

阿貓 iT邦新手 5 級 ‧ 2018-07-05 14:59:51 檢舉

感謝前輩問題我解決了
但還是回復一下資訊
分享器是dlink的,後來處理的方法是找一台ASUS的分享器再刷外部的韌體

0
yesongow
iT邦大師 1 級 ‧ 2018-06-29 23:12:02

依據我的經驗,會想問一件事情

澳洲朋友是否有用IP分享器?該內網的網段是什麼?

台灣的WIFI 分享器的LAN網段,是什麼?

如果上面兩個內網是相同的192.168.0.0/24 or 192.168.1.0/24

請自行協調,將兩個內網錯開!應該就能解決問題了!

0
zivtor
iT邦新手 4 級 ‧ 2018-07-01 01:38:25

試試看這套
https://www.softether.org/

0
bluegrass
iT邦研究生 1 級 ‧ 2018-07-03 23:08:46

NAS做IPSEC VPN, 而NAS又在wifi分享器之後, 分享器又沒設NAS做DMZ

這時候你要在NAS上使用NAT traversal, 對方的設備也要使用

不然你不用玩了, 建議用企業級的設備做L3

我要發表回答

立即登入回答