iT邦幫忙

1

泰國 tplink NX510V IPSEC無法連

  • 分享至 

  • xImage

設備在泰國要連回台灣另一台這備要做IPSEC 目前兩台無法對連
TPLINK NX510V(5G SIM卡 浮動IP有設DDNS IPSEC連眾至防火牆 無法連上設定兩邊都一致了
目前有發現一個問題,ip 我這麼查就是會有兩個ip 連出ip跟電信派送ip不一樣,測試用isp派送ip可以遠端連進路由器,自己查出的ip不行,不知是不是泰國浮動ip有兩層

上網查了一下 泰國網路在電信端就NAT了 所以拿到是假IP難怪一直架不起來

https://ithelp.ithome.com.tw/upload/images/20260116/20005813huYtbNQ4gP.pnghttps://ithelp.ithome.com.tw/upload/images/20260116/20005813gsT8tv22lI.png
https://ithelp.ithome.com.tw/upload/images/20260116/200058134OHaYtPTR3.png

bluegrass iT邦大師 1 級 ‧ 2026-01-16 15:15:51 檢舉
圖也沒張, 別接了
Paco iT邦新手 5 級 ‧ 2026-01-20 14:59:44 檢舉
可以考慮用國際骨幹做sdwan組網
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

0
bluegrass
iT邦大師 1 級 ‧ 2026-01-16 17:48:33

根本沒一致

  1. TPLINK Local Identifier 改成tplink, TYPE應該是name
  2. TPLINK remote Identifier 改成firewall, TYPE應該是name
  3. 防火牆 Local Identifier 改成firewall, 不是@
  4. 防火牆 remote Identifier 改成tplink, 不是@
  5. 防火牆 PFS要啟用, 選DH GROUP 5 或是 1536bit
a218066 iT邦研究生 1 級 ‧ 2026-01-17 09:27:28 檢舉
TPLINK Local Identifier 改成tplink, TYPE應該是name< 192.168.70.0是 tplink本機的ip沒錯阿
TPLINK remote Identifier 改成firewall, TYPE應該是name<192.168.88.0 遠端ip
防火牆 Local Identifier 改成firewall, 不是@<沒設@ 選項是ip
防火牆 remote Identifier 改成tplink, 不是@選項是ip
防火牆 PFS要啟用, 選DH GROUP 5 或是 1536bit
bluegrass iT邦大師 1 級 ‧ 2026-01-19 08:19:34 檢舉

唉😂 都教了還是不跟,我還能怎樣。

順帶一提,如果其中一邊沒有Public IP, 得改用Aggressive mode

0

換台 Vigor Router Firewall 連起來
假 IP ?
那你手機怎麼可以連 VPN,4G/5G 他IP不也是假的嗎
大陸一堆科學上網
前端不也都是假IP

a218066 iT邦研究生 1 級 ‧ 2026-01-17 19:53:13 檢舉

我查過ssl vpn 可連 如果要搭ip sec就沒辦法 因為isp作過一nat了 所以我查到的ip跟isp給的不一樣 會有兩組ip 真ip isp那邊管控 明詞好像叫-CG-NAT

連 IPSec 都有機會可以過,NAT-Traversal (NAT-T)
不然怎麼在一堆的假IP做VPN

我要發表回答

立即登入回答