推 deadwood:常見原因1.你的SERVER電腦上有防火牆擋住了VPN連入PORT 09/02 15:20
我兩台電腦(Sever Client端)的windows防火牆都有設定允許openVPN.gui通過
此外,兩台電腦都在家的時候
使用VPN連線是正常
是否代表能排除此項可能?
→ deadwood:2.你的SERVER在router後經過NAT,未設定port forwarding 09/02 15:20
這些術語有點太專業 我聽得不是很懂 XD
稍微敘述一下我server端的網路接法供大大看哪裡出問題
我家的網路架構是中華電信給的P874(內部設定PPPOE自動撥號)並設定DHCP
而Server端電腦直接接到P874的LAN port上
這樣接就可以直接上網(浮動IP)
但為了讓server端使用固定IP
server開機之後我還會以固定IP的帳號執行PPPOE撥號
這時候Server端就是固定IP
這樣設定有任何問題嗎?
算不算經過NAT?
我在家測試VPN的時候
Client端的連外IP確實是從浮動IP變成Server端的固定IP
但是帶到公司使用就會連不上
推 deadwood:3.server自己擋住openvpn port(iptables之類的) 09/02 15:23
一般沒特別設定的話
預設應該不會擋掉任何port吧?
還是您是指公司這邊的router設定?
→ deadwood:你的client設定的連線IP不對(在同個LAN跟用WAN連線IP不同 09/02 15:25
我設定的連線IP一樣是中華電信分配的固定IP
用LAN跟WAN連線上的設定差異是什麼呢?
再勞煩大大指點迷津了!! <(_ _)>
※ 編輯: ABON0828 來自: 219.80.251.72 (09/02 15:58)
推 TKOW:問下公司網管有無擋掉相關的PORT,確定一下 09/02 22:11
→ TKOW:主要是防火牆那邊 09/02 22:11
推 TKOW:公司router or firewall 的 acl 也可能檔 09/02 22:45
推 asdfghjklasd:花錢買SSLVPN or 自已買可以架SSLVPN的設備 09/03 00:19
推 deadwood:其實架個人使用的VPN,我會推薦softethervpn,還有中文版 09/03 00:47
→ deadwood:而且安裝跟設定都圖形介面,port可調,穿透NAT能力強 09/03 00:49