IP分享器使用VPN觀看DVR

SNeLong

一般般會員
已加入
10/30/09
訊息
65
互動分數
0
點數
6
各位前輩安安,我先說明一下要使用的環境

因為有想要架設VPN,所以考慮兩台分享器皆購買ASUS


地點A(考慮購買RT-AX86) - 光世代轉固定IP,使用傳統監視器DVR(DHCP lan 開port,簡稱DVR A)

VPN Server PPTP


地點B(可能因牽線問題考慮使用中華4G吃到飽 Private IP),這邊也是考慮使用傳統監視器DVR(簡稱DVR B)

考慮購買4G AX-56,VPN Client PPTP


沒有實作VPN的經驗,雖然爬了一些文但還不是很清楚


以下為小弟猜測和假設,請前輩指教

A點設定
WAN-PPPOE DNS 168.95.1.1

LAN-DHCP gate&dns 192.168.1.1
範圍192.168.1.2-192.168.1.20

port外轉內指定lan DVR A

到這邊若只是只有A點這樣A點就可以使用DVR A並且連進來看了

現在加入B點

A點開啟 VPN Server PPTP設定帳號密碼,並且指定客戶端分配IP
假設指定192.168.2.1-192.168.2.10

這裡的分配IP搞不太懂,是指B點的LAN DHCP嗎?

又爬文到部分文章,B點和A點LAN DHCP不能重複,也有文章說要同網段
所以是要同網段還是不能同網段?

B點設定
4G上網、開啟 VPN Client PPTP輸入帳號密碼

LAN DHCP 192.168.2.1-192.168.2.10?

port的部分,B點和A點都開啟一樣的DVR B port?

虛擬IP部分A點輸入 DVR B 的IP 192.168.2.X ?


從外連入時,輸入

固定IP portA就可以看A DVR

固定IP portB就可以看B DVR?

以上麻煩前輩指教糾錯了,謝謝
 

SNeLong

一般般會員
已加入
10/30/09
訊息
65
互動分數
0
點數
6

這裡似乎有找到一篇關於PPTP Server客戶端IP設定的文章
不知道正確否
 

laudmankimo

高級會員
已加入
9/22/06
訊息
965
互動分數
95
點數
28
要VPN拿舊的電腦有支援AES-NI指令集的速度會比較好,路由器的CPU運算性能拿來做NAT跟QoS就好了
 
  • Like
Reactions: SNeLong

SNeLong

一般般會員
已加入
10/30/09
訊息
65
互動分數
0
點數
6
先謝謝兩位前輩的回覆
預計過一陣子後有汰換下來的主機
到時候再來嘗試centos裡比較深入的研究
:):
 

龍門忠武

沉醉在愛情之中
已加入
4/13/11
訊息
949
互動分數
44
點數
28
各位前輩安安,我先說明一下要使用的環境

因為有想要架設VPN,所以考慮兩台分享器皆購買ASUS


地點A(考慮購買RT-AX86) - 光世代轉固定IP,使用傳統監視器DVR(DHCP lan 開port,簡稱DVR A)

VPN Server PPTP


地點B(可能因牽線問題考慮使用中華4G吃到飽 Private IP),這邊也是考慮使用傳統監視器DVR(簡稱DVR B)

考慮購買4G AX-56,VPN Client PPTP


沒有實作VPN的經驗,雖然爬了一些文但還不是很清楚


以下為小弟猜測和假設,請前輩指教

A點設定
WAN-PPPOE DNS 168.95.1.1

LAN-DHCP gate&dns 192.168.1.1
範圍192.168.1.2-192.168.1.20

port外轉內指定lan DVR A

到這邊若只是只有A點這樣A點就可以使用DVR A並且連進來看了

現在加入B點

A點開啟 VPN Server PPTP設定帳號密碼,並且指定客戶端分配IP
假設指定192.168.2.1-192.168.2.10

這裡的分配IP搞不太懂,是指B點的LAN DHCP嗎?

又爬文到部分文章,B點和A點LAN DHCP不能重複,也有文章說要同網段
所以是要同網段還是不能同網段?

B點設定
4G上網、開啟 VPN Client PPTP輸入帳號密碼

LAN DHCP 192.168.2.1-192.168.2.10?

port的部分,B點和A點都開啟一樣的DVR B port?

虛擬IP部分A點輸入 DVR B 的IP 192.168.2.X ?


從外連入時,輸入

固定IP portA就可以看A DVR

固定IP portB就可以看B DVR?

以上麻煩前輩指教糾錯了,謝謝
A點(VPN server)設定:
只管對外IP
虛擬伺服器 A DVR port->外網port (可連就成功)


B點 (VPN Client)
IP 請用 192.168.2.0/24 網段,不可與A網段相同

這裡的分配IP搞不太懂,是指B點的LAN DHCP嗎? => 是
又爬文到部分文章,B點和A點LAN DHCP不能重複,也有文章說要同網段,所以是要同網段還是不能同網段? => 不同
虛擬IP部分A點輸入 DVR B 的IP 192.168.2.X ? =>是


port的部分,B點和A點都開啟一樣的DVR B port? => 內網可以開相同port 但是對應外網的時候需要使用不同port
比如 A 192.168.1.10:3000, B 192.168.2.10:3000
外網IP假設60.111.111.111
那就是去開 60.111.111.111:3000 對A 60.111.111.111:3001 對B
因為你只有一組固定IP

除非你用 reverse proxy 才可以依據 domain 分流到不同的 DVR
你就要設定DNS跟domain 指到你的固定IP

然後asus我記得要刷 merlin 才可以VPN-server連VPN-client
否則會因為安全性的關係被擋掉
merlin 有進階設定可以通
1652428274756.png

你可以再研究看看
 
  • Wow
Reactions: SNeLong
▌延伸閱讀