Spuštění routeru VPN za jiným routerem/nat

Kodex chování SNBFORUMS Snbforums je komunita pro každý, Bez ohledu na to, jaká je jejich úroveň zkušeností. Buďte prosím tolerantní a trpěliví ostatní, zejména nováčci. Všichni jsme tady, abychom se mohli podělit a učit se! Pravidla jsou jednoduchá: Buďte trpěliví, buďte milí, buďte nápomocní nebo buďte pryč!

VPN router za routerem ISP

Kodex chování SNBFORUMS Snbforums je komunita pro každý, Bez ohledu na to, jaká je jejich úroveň zkušeností. Buďte prosím tolerantní a trpěliví ostatní, zejména nováčci. Všichni jsme tady, abychom se mohli podělit a učit se! Pravidla jsou jednoduchá: Buďte trpěliví, buďte milí, buďte nápomocní nebo buďte pryč!

Moebis

Příležitostný návštěvník

Doufám, že mi někde může pomoci. Mám 2 směrovače WiFi, router1 je ISP WiFi router a většina strojů se k němu připojuje pro přístup k internetu (192.168.0.1), router2 je můj router VPN a asus ac56u běžící Merlin 380.69 (192.168.1.1). Používám stroj času a SMB na router2. Chci mít přístup k routeru2 (192.168.1.1) Při připojení k routeru1 (192.168.0.1). Nemohu ani přimět WebUI, aby se ukázal, pokud nejsem připojen k routeru2. Podivná věc je, když jsem připojen k routeru2, mám přístup k ISP WebUI na router1, prostě ne v opačném případě. Představuji si, jakmile se dostanu tyto 2 sítě, abych se navzájem viděl, mám přístup k akciím Samba a zálohování strojů na router2, když jsem připojen k routeru1. Mám nastavení Router2 jako „bezdrátový router“, ne „AP“. Oh zapomněl zmínit, router2 WAN port je připojen k portu 1 na routeru1. Režim AP fungoval skvěle, ale nemohu to nastavit jako VPN router a navíc se mi líbí skutečnost, že mám svůj Apple TV připojený do router2 a automaticky používá VPN, a když potřebuji VPN na svých počítačích, jen budu jen já Přepněte na síť Wifi Router2.

Moebis

Příležitostný návštěvník

Zapomněl jsem zmínit, že na routeru ISP neexistuje žádná možnost pro statické trasy. Režim můstku nefunguje, protože IPv6. A kdybych měl připojit port LAN do portu LAN místo toho, aby se WAN do LAN provedl přepínač, ztratil bych správného klienta VPN?

Kapitánstx

Část nábytku

Klientovi VPN můžete získat, aby běžel na druhém routeru, zdvojnásobením druhého routeru za prvním. Pokud chcete server VPN, není to tak jednoduché.

Samotnou povahou dvojitého natahování každého routeru bude v jiné podsíti, která způsobí komunikaci mezi zařízeními na různých podsítích tvrdých. Jak jste zjistili, že 2 můžete komunikovat s 1, protože spojení na 1 je prostřednictvím přístavu LAN. Komunikace od 1-2 bude vyžadovat některé chytré směrování mezi oběma podsítky a pravděpodobně nelze provést pomocí GUI.

AX86S – 388.4 Skynet, odklon. Spdmerlin, Connmon, Scribe, Scmerlin, UidivStats, UIScribe, yazdhcp, vnstat
Inteligentní přepínače TP -Link – 802.1Q VLANS
Netgear R7000 – Tomato – (dvojité za AX86s)

Wingsfan87

Pravidelný přispěvatel

Doufám, že mi někde může pomoci. Mám 2 směrovače WiFi, router1 je ISP WiFi router a většina strojů se k němu připojuje pro přístup k internetu (192.168.0.1), router2 je můj router VPN a asus ac56u běžící Merlin 380.69 (192.168.1.1). Používám stroj času a SMB na router2. Chci mít přístup k routeru2 (192.168.1.1) Při připojení k routeru1 (192.168.0.1). Nemohu ani přimět WebUI, aby se ukázal, pokud nejsem připojen k routeru2. Podivná věc je, když jsem připojen k routeru2, mám přístup k ISP WebUI na router1, prostě ne v opačném případě. Představuji si, jakmile se dostanu tyto 2 sítě, abych se navzájem viděl, mám přístup k akciím Samba a zálohování strojů na router2, když jsem připojen k routeru1. Mám nastavení Router2 jako „bezdrátový router“, ne „AP“. Oh zapomněl zmínit, router2 WAN port je připojen k portu 1 na routeru1. Režim AP fungoval skvěle, ale nemohu to nastavit jako VPN router a navíc se mi líbí skutečnost, že mám svůj Apple TV připojený do router2 a automaticky používá VPN, a když potřebuji VPN na svých počítačích, jen budu jen já Přepněte na síť Wifi Router2.

Jaký model/model vašeho routeru ISP? Jste si jisti, že nemá statické trasy? Na svém nastavení to funguje dobře. Co však potřebujete, jsou statické trasy, abyste mohli nasměrovat provoz na směrovač VPN.

Moje nastavení používá Ubiquity USG jako můj router a Asus RT-AC3100 jako můj VPN router manipulace s mým klientovým VPN připojení. USG saje pro výkon OpenVPN, proto používám druhý router Asus jako router VPN. Všimněte si, že nepředávám žádný internetový provoz jen LAN pouze nad Tun, abych získal přístup k vzdálenému LAN. Nepoužívám to pro připojení k službě VPN, jako je PIA. To by bylo trochu odlišné nastavení.

-Port Hlavní router LAN do vašeho přístavu Asus WAN.
-Zakázat firewall na ASUS umožňuje veškerý příchozí provoz projít WAN do routeru Asus VPN.
-Nastavte podsíť Asus odlišně než podsíť primární LAN (příklad primární podsítě 192.168.1.0 a Asus podsíť by měla být 192.168.2.0)
-Vytvořte pravidlo trasy na primárním routeru pro jakýkoli provoz určený pro podsíť Asus. IP brány by měla být ip, kterou Asus dostane z primárního LAN. (Příklad váš primární router LAN je obvykle nastaven na něco jako 192.168.1.1. A zařízení dostávají přiřazení adresy DHCP. Pokud je to možné, přiřaďte rezervaci DHCP pro Asus jako 192.168.1.2. Nebo to můžete ručně nastavit na trase ASUS se statickou IP v nastavení WAN **.2 S nastavením z primární podsítě LAN)
-Jakmile je to nastaveno, musíte do routeru ISP přidat statické trasy pro některou ze vzdálených podsítí, se kterými se připojujete. Příklad (vzdálená podsíť 192.168.3.0 a vzdálená podsíť 192.168.4.0 a nasměrujte je všechny na adresu Asus Wan IP jako bránu. Metrika je 2 je v pořádku.
-Připojte klienty pomocí klienta OpenVPN na routeru Asus.

Spuštění routeru VPN za jiným routerem/nat

Chtěl bych požádat o vaši pomoc s malou výzvou, které čelím ve své domácí síti. I když jsem se základy vytváření sítí poněkud pohodlný, je tento problém obtížné vyřešit a nejsem si jistý, co se mýlím.

Mám doma malou síť (viz připojený výkres zde síťový diagram). Na přední straně sítě je router Wi-Fi Google, který se připojuje k internetu prostřednictvím kabelového modemu. Jedná se o síť Wi-Fi Mesh, takže existují bezdrátové body bezdrátových přístupových bodů bezdrátově s hlavním routerem. Vzhledem k tomu, že na routeru je pouze jeden port WAN a jeden port LAN, mám k němu připojený síťový přepínač s několika dalšími zařízeními připojenými k přepínači.

Home router Google je také server NAT a DHCP. Řekněme, že je to IP adresa LAN je 1.1.1.1 s maskou podsítě 255.255.255.0. Rozdává IP adresy v rozsahu 1.1.1.50–1.1.1.250.

Nedávno jsem si koupil router VPN s úmyslem jej použít jako server VPN v síti a konfigurovat, abych mohl přistupovat k své domácí síti a zdroji na ní vzdáleně. Snažím se to už několik dní nakonfigurovat a nejsem si jistý, co dělám špatně, ale nemohu získat přístup k VPN routeru a jeho správní panel z počítačů připojených k hlavní síti. Mám k němu přístup pouze tehdy, když se připojím přímo k routeru VPN prostřednictvím kabelu Ethernet na jednom z jeho portů LAN. Snažil jsem se připojit router k přepínači přes jeho porty WAN přes jeho porty LAN, přes oba současně. Snažil jsem se deaktivovat server DHCP na směrovači VPN a ručně poskytnutím své LAN IP 1.1.2.1, zkusil jsem to také nastavit jako relé DHCP – vůbec žádné štěstí. Stále to nevidí v síti, pokud není přímo připojeno k jednomu z jejích přístavů LAN.

Mohl by někdo laskavě popsat, jak mám připojit směrovač VPN k hlavní síti a jak mám nakonfigurovat jej a síť, aby zůstal za domovským routerem Google, ale mohu jej objevit a přistupovat k němu z jiných zařízení v síti? Vezměte prosím na vědomí, že jsem si vědom, že musím nastavit předávání portů na routeru Google Home, jakmile všechno funguje správně, abych měl přístup k službě VPN na dálku. V tom okamžiku však ještě nejsem ani.

Úpravy: První úspěch: Povolení vzdáleného přístupu k GUI a přístupu k jeho WAN IP pracoval! dík! Nyní to mohu nechat na pokoji ve skříni a pohodlně ji nakonfigurovat.

Stále si musím uvědomit hlavní případ použití, který má přístup k tomu, co je v hlavní síti na dálku – vše spojené s přepínačem, který je spojen s routerem Google, jako je NAS. Jakou konfiguraci bych to musel udělat? Myslím, že musím zavěsit směrovač VPN k přepínači na portu LAN navíc The WAN? A deaktivuji DHCP na routeru VPN … nebo ho nechám spustit jako relé DHCP? Také, pokud je připojen k přepínači přes LAN, neměl by obdržet IP adresu od Google DHCP a neměl bych mít přístup k GUI také na této adrese LAN?