frontall 发表于 2019-3-1 08:25:04

RT-AC86U做端口转发导致群晖VPN SERVER问题

之前使用的是小米R1D路由做端口转发,使用群晖DS218+做VPN SERVER一直正常。最近换上RT-AC86U路由后,发现UDP 500、4500这两个端口被路由占用,只能选用其他端口(见图),在实际使用的过程中有时侯会遇到VPN连接成功,但连接图标带感叹号无法真正使用。在群晖VPN SERVER界面下也能看到连线成功。同样的网络用手机可以真正连接,但是电脑连线偶尔出现连接但是带感叹号的问题,在VPN SERVER上取消 “以核心模式式运行" 则可以。何解??

frontall 发表于 2019-3-1 08:31:26

关键在于我取消群晖系统下的VPN SERVER中的“以核心模式运行"则可以连接成功。在以前用小米R1D的时侯没有这样的问题。帮朋友用TP-LINK路由建的L2TP VPN也无此问题。

Sprite 发表于 2019-3-1 09:30:12

先问问群晖客服 这个 以核心模式运行 是什么意思?

Master 发表于 2019-3-1 09:45:26

华硕有些路由器机种支持IPSec VPN功能,会占用500和4500两个UDP端口。

至于“以核心模式运行”,也不清楚群晖里面具体到底是一个什么机制。

frontall 发表于 2019-3-1 10:08:28

Master 发表于 2019-3-1 09:45
华硕有些路由器机种支持IPSec VPN功能,会占用500和4500两个UDP端口。

至于“以核心模式运行”,也不清楚 ...
安全参考监督器(SecurityReference Monitor, SRM) 以核心模式运行,检查用户是否可以访问对象。

Sprite 发表于 2019-4-1 17:34:05

frontall 发表于 2019-3-1 10:08
安全参考监督器(SecurityReference Monitor, SRM) 以核心模式运行,检查用户是否可以访问对象。 ...

你是否用启用路由器的IPSec Server呢?

guanggecom 发表于 2019-4-2 09:39:49

在路由器做端口转发试试。
把外网任意1701,49966,5000的端口流量,转发给内网群晖的1701,400,4500的端口。
页: [1]
查看完整版本: RT-AC86U做端口转发导致群晖VPN SERVER问题