fordiy 发表于 2015-6-18 09:35:07

N18U如何配置VPN可以让远端某PC加入到内网局域网内?

我的网络环境有:局域网IP是:192.168.0.X255.255.255.0
N18U网关IP是:192.168.0.1
N18U被宽带公司NAT了WAN口网址,没有固定公网IP,只有:10.95.29.101 动态的。
N18U可以用VPN PPTP连接我公网的VPN服务器,让内网足夸长城,通过VPN连接后获得IP是:172.16.36.X 这VPN服务器外网IP是:116.251.208.X
现在我远端的PC也可以接入这个VPN服务器,获得IP是:172.16.36.X
当我同时连接上后,我远端的PC可以ping通这个路由器的VPN口的IP地址,因为都是同一个172.16.36.X内。

现在问题:
1、我远端的PC怎样可以像局域网的PC那样,直接访问局域网192.168.0.X里面的所有电脑?
2、如果局域网内需要先通过N18U路由器连接上VPN的话,所有的局域网的数据包都跑去VPN管道里了,能否只让有需要的局域网PC才进这个VPN管道?其他的移动设备什么安卓什么平板就不走这VPN管道?如果能这样配置是否远端就只能访问那些局域网PC不能访问那些局域网移动设备?

最后请专业人士给出详细的配置指引。谢谢了。


Sprite 发表于 2015-6-19 08:28:26

1. 不可以,你可以把VPN得到的IP理解为类似你的WAN IP,你只能是192.168.0.X的网段所有的PC可以访问到VPN172.16.36.X网络的电脑,反向则不行
2.这种分区分不同client的VPN策略,需要固件开放相关的设定才能实现,照目前的方式是无法实现的

fordiy 发表于 2015-6-20 23:34:14

zfwaitingforyou 发表于 2015-6-19 08:28
1. 不可以,你可以把VPN得到的IP理解为类似你的WAN IP,你只能是192.168.0.X的网段所有的PC可以访问到VPN172. ...

有办法实现吗?真的迫切需要远端PC能加入到内网,与内网PC实现如局域网那样访问。

Sprite 发表于 2015-6-23 18:22:40

本帖最后由 zfwaitingforyou 于 2015-6-26 18:18 编辑

fordiy 发表于 2015-6-20 23:34
有办法实现吗?真的迫切需要远端PC能加入到内网,与内网PC实现如局域网那样访问。 ...
这需要在你的VPN服务器加上路由规则,所有到192.168.1.0的封包都经过172.16.36.X(路由器的得到的VPN IP)
页: [1]
查看完整版本: N18U如何配置VPN可以让远端某PC加入到内网局域网内?