.

iT邦幫忙

2

求助:TP-LINK 的AX3000 4-Stream Wi-Fi 6 Router 如何建立雙向的SITE to Site VPN

  • 分享至 

  • xImage

去年11月份在PcHome買了二台AX3000要來取用了20年的Netscreen 5GT建立Site To Site VPN。
目前只能建立”單向”的VPN連線,建立雙向的VPN時,就會造成這二台AP對外的連線”完全”死機”(就是內網完全連不上Internet)。
=>而且這還是TP-Link的工程師遠端協助設定的結果。
註:目前TP-Link 的工程師及客服處理”完全”失連的狀態。

請問:
1.是否有邦友有設定雙向VPN的”成功”案例可供參考?
2.這種狀況是否屬於”廣告不實”?
3.因為無法建立雙向Site TO Site的VPN,可不可以申請”消費調解”?
tp-link工程師 mail
設備的VPN伺服器畫面

補充說明一下:
1.設備的MENU上有提供"L2TP/IPSce"及"WireGuard"這二種VPN伺服器功能,卻是功能有"瑕疵"的半成品。=>因為在第二次的設定過程中,有看到將原本可以通的設備刪掉後,新設的另一向的VPN就通了。但是之前他們的客服明確的告訴我:WireGuard伺服器"的功能是:"WireGuard是一個簡單而高效的VPN協議,它允許設備之間建立安全的網路隧道。"
2.在整個Mail溝通過程中,就有感覺:可能要 A site到B site是建一條VPN,B Site到A Site是建另一條VPN =>結果是:不行。
3.退而求其次:A Site到B Site用一種伺服器建VPN,B Site到A Site用另一種伺服器來建VPN。結果:也是不行。

看更多先前的討論...收起先前的討論...
1833 iT邦新手 3 級 ‧ 2025-03-20 07:48:57 檢舉
先比較規先比較規格

TP-LINK
AX3000
https://www.tp-link.com/tw/home-networking/wifi-router/archer-ax53/

ER7212PC
https://www.omadanetworks.com/tw/business-networking/omada-router-integrated-router/er7212pc/#specifications
1833 iT邦新手 3 級 ‧ 2025-03-20 07:53:20 檢舉
SITE to Site VPN 可考慮unifi
https://tw.ui.com/
1833 iT邦新手 3 級 ‧ 2025-03-20 07:59:16 檢舉
TP-LINK有提供線上模擬器,可以查閱機型設定項目。
https://www.tp-link.com/tw/support/emulator/
u23css iT邦新手 4 級 ‧ 2025-03-20 08:16:15 檢舉
單論:廣告不實
針對AX3000 那裡有 "廣告 Site To Site VPN" 此功能?

無法建立雙向Site TO Site的VPN
官方台灣網站只要有說明~有此功能 (要舉證) 就可申請調解
如果官方找不到資料~是憑空想應該要有的話......
建議大大…

購買二手FortiGate設備來做Site to Site VPN
FortiGate 50E…IPsecVPN的吞吐量還有90M

二手良品入手價滿便宜的!
唯一的門檻就是設定的部份!不過網路上文章也滿多的!

設定步驟也可以參考:
https://blog.csdn.net/meigang2012/category_11641372.html
[u23css](/users/20137776) :在[pchome](https://24h.pchome.com.tw/prod/DRAN09-A900BRAKO)的功能說明中有:提供"VPN Server"功能算不算?
[1833] (/user/1833):看了TP-Link的模擬器,它只提供access point 及 router 的模擬功能。
by2048 iT邦高手 1 級 ‧ 2025-03-20 18:05:26 檢舉
單向撥通也正常,應該本身就不支援雙向的vpn
https://www.omadanetworks.com/tw/business-networking/omada-router-wifi-router/er706w/
大部份商用產品才會標ipsec功能
froce iT邦大師 1 級 ‧ 2025-03-24 10:57:59 檢舉
我還訝異TP link工程師居然會為了2000塊的路由器真的幫你設定你商用的需求咧...
不自架的話至少用台接近商用等級的好嗎?
提供"VPN Server"功能 ,就是只有這各,哪有其他的,並非所有的提供"VPN Server"功能都有SITE to Site VPN
甚至包括通道模式也要有寫到哪一種才有,吃不吃 RADIUS 也是要看他吃哪一種LDAP、AD、11x 都不一樣
.

1 個回答

0
bluegrass
iT邦高手 1 級 ‧ 2025-03-20 16:13:19

設定圖片發了再說.

一直在想:應該要貼什麼圖片?
因為WireGuard伺服器的設定內容很簡單,看一下以下的圖片。
client設定畫面
伺服器定設1
伺服器設定2
伺服器設定3

我要發表回答

立即登入回答