最近PPTP很难通,改用OpenV*N【但是访问内网受阻】已解决
本帖最后由 caosix 于 2026-7-28 14:44 编辑【问题 已于 7天后 解决】最终【 叙述 在 13楼 】
很老、很传统、很经典 的 华硕路由器RT-AC68U 【OK】
最近:PPTP 很难接通,似乎被侦测 即使接通 一会儿就断 。
任务核心是:要在 外网 http 访问 内网上的 一个“奇葩设备” 。
奇葩设备:无法通过 外网 端口映射 或称 端口转发 来访问 。。
内网电脑 可以 http://192.168.11.88 直接 访问 没问题 。。。。
最近也测试了可以透过内网代理 从 22 网络访问它 也没问题 。
现在的问题是:外网 电脑 通过 OpenV*N 能连上 华硕 ,
也能 得到 设置的 22 网段 的 IP地址(没有 默认 网关),
按理说:应该能 Ping 到 同网段的 125 主机 可是却不能 。
也不能 通过代理 访问:主路由 网段 的 11.88 主机 哎 。。
—— 问题出在 哪儿 , 华硕 朋友们 帮忙 。。。
建议把华硕 OpenV*N 的 V*N 子网改成一个完全没用过的网段,例如:
10.8.0.0
255.255.255.0
或者:
192.168.66.0
255.255.255.0
不要用:
192.168.11.0
192.168.22.0
192.168.1.0
保持:
允许客户端访问 LAN:是
允许客户端访问互联网:否
改完后重新导出 .oV*N 配置,外网电脑重新导入连接。 Master 发表于 2026-7-21 18:18
建议把华硕 OpenV*N 的 V*N 子网改成一个完全没用过的网段,例如:
10.8.0.0
255.255.255.0
:handshake谢谢 你的 方案 建议 。。 回头 也试试 你的 。。。
今天 【 百度 AI 】回答 如下 ——
Ping 不通的根本原因是OpenVPN 服务端未配置“允许客户端访问局域网”及“双向路由推送”,导致隧道仅建立单向连通或目标主机无回程路由;此外,192.168.22.123 若为局域网实体机而非路由器接口本身,需确认其网关是否指向 OpenVPN 服务端且防火墙未拦截 ICMP。
核心排查与修复步骤
开启双向通信设置:进入华硕后台 > > ,点击“高级设置” > “专业设置”,必须勾选“允许客户端访问局域网”和“仅允许特定客户端”(或确保默认允许),并在“允许客户端列表”中添加远程客户端的子网信息(若需互访)。
确认子网无冲突且路由已推送:检查 OpenVPN 分配的网段(192.168.22.0/24)与本地 LAN(192.168.11.0/24)无重叠;确保服务端配置中已正确填写本地 LAN 网段(192.168.11.0),以便自动推送路由给客户端 。
检查目标主机(192.168.22.123)配置:
若该 IP 是路由器虚拟接口:通常无需额外设置,问题多在上述路由/双向开关。
若该 IP 是局域网内实体主机:其默认网关必须指向华硕路由器 LAN IP(192.168.11.x),且该主机操作系统防火墙(如 Windows 防火墙)需允许 ICMP 回显请求(默认常禁止 Ping)。
验证路由表:在远程客户端执行 route print (Win) 或 ip route (Linux/Mac),确认存在指向 192.168.11.0/24 的路由且下一跳为 OpenVPN 网关;在目标主机确认有回程路由指向 192.168.22.0/24(通常由路由器 NAT 或路由表自动处理,若未通需检查路由器是否启用了 IP 转发)。
关键配置检查清单
服务端开关: 中 OpenVPN 高级设置已开启"允许客户端访问局域网" 。
网段隔离:VPN 池(192.168.22.x)与 LAN(192.168.11.x)必须不同网段。
目标主机防火墙:实体机(192.168.22.123)的入站规则需允许“文件和打印机共享 (回显请求 - ICMPv4-In)"。
网关设置:实体机的网关应设为路由器 LAN IP(192.168.11.1 或同类),而非 VPN 网关。
若上述设置均正确仍不通,请在路由器系统日志中查看 OpenVPN 连接记录,并尝试从远程客户端 Ping 路由器自身的 VPN 接口 IP(通常是 192.168.22.1),若此通(能通 VPN 自身的 22.1)但 Ping 不通实体机,则确认为实体机防火墙或网关配置错误。
需要我帮你整理一份OpenVPN服务端配置的完整示例代码吗?可以确保网段推送和路由设置无遗漏。
我的 实体机 防火墙 都是 全关闭的 ——则确认为实体机防火墙或网关配置错误 。
必要时 上 协议分析仪 : 抓取 远程 VPN机器 过来的 Ping数据 是否 送达 实体机 125 地址 。
Master 发表于 2026-7-21 18:18
建议把华硕 OpenV*N 的 V*N 子网改成一个完全没用过的网段,例如:
10.8.0.0
255.255.255.0
:handshake 百度 的 解答 这一句话 也 很 关键 :
“此外,192.168.22.123 若为局域网实体机而非路由器接口本身,需确认其网关是否指向 OpenVPN 服务端”
本例 就是 : 实体双网卡机 的 22 网段 也应该 配置 默认网关 = 192.168.22.1。
:victory: 远端 电脑 能 Ping 到 192.168.22.1 :lol 这是 华硕 自身 VPN 的 。
本帖最后由 caosix 于 2026-7-22 18:32 编辑
caosix 发表于 2026-7-21 19:42
百度 的 解答 这一句话 也 很 关键 :
“此外,192.168.22.123 若为局域网实体机而非路由 ...:(
:L昨晚 回家 按照 : 百度 的 思路 : 给 内网 代理服务器双IP地址电脑,
添加了 V*N网段 22的 默认网关 指向 192.168.22.1 , 今天 到 办公室 ,
还是 —— 不通 —— 啊 —— 哎 。。。那是一台 Win8 的 电脑 按理说 :
设置 之后, 即使 重启动, 也会 记忆 192.168.22.1 啊 。。。
今天回去再瞎搞一下:把 22网段 的 默认网关 搞成 192.168.11.1 试试。
V*N 远程 电脑 连上之后 倒是 能 Ping 到 华硕路由器 自身的 V*N网段
192.168.22.1 和 主网段 192.168.11.1 。实体电脑 都不通 ,哎 。。
再不行:就只能 兴师动众 把 : 协议分析仪 搬回家 去 。。。哎 累 。。
:(:( 百度 已经 明说了 , 结果 我 昨天 还是 “自以为是” 。
网关设置:实体机的网关应设为路由器 LAN IP(192.168.11.1 或同类),而非 V*N 网关。
今天 回去 把Win8 电脑 的 22 网段 的 默认网关 也 设置 为 192.168.11.1 —— 哎 ——
这个 Win8 电脑 本身就靠 DHCP 得到 11 网段 的 IP 和 默认网关 。
22网段 的 IP地址 是 俺 强加 的 昨天 设置 默认网关 22.1 ,V*N 仍然不通。
有进展的话,分享一下 本帖最后由 caosix 于 2026-7-25 10:03 编辑
Master 发表于 2026-7-23 09:46
有进展的话,分享一下
:handshake一定 要 广而告之 —— 皆大 分享 。。。
昨天 回去 查看 : 内网 的 双 IP 地址 Win8 做的 代理 。
它 同时 设置了 11.33 和 22.125 两个 IP地址 。。。。。
不是 DHCP 的 , DHCP 无法 添加 第二个 IP地址 。。。
前天试了 : 设置 两个 默认 网关 11.1, 22.1VPN 仍然不通 。
昨天 晚上 留意 : 无法 Ping 到 华硕 VPN 的 22.1 因为 没有 VPN 远程 客服 。
今晚 让 远程 VPN 一直 联机 ,再 回家 试试 VPN 的22.1是否 存在 ??
【哎 ,实在不行 就 真的 只能 搬 协议分析仪 】 了 。。;P 不想 累 。。
_________________________________________________________
昨晚 强制 让 华硕的 OpenVPN 与 11主网段 保持一致 ,今天 远程客户端
也得到了 11 主网段 的 地址 ,但是 它 与 11 主网段 【仍然 不通】。。。
俺 明明 设置 OpenVPN勾选了 允许访问 LAN ,这是 梅林 固件 的 问题 。
看来 只能 回到从前 :外挂 三个 设备 来 解决 这个 奇葩的 http 访问 耗电啊 。
Master 发表于 2026-7-23 09:46
有进展的话,分享一下
看来 这个 方案 难以 继续了 , 因为 梅林 自己 故意 阻断 。。。
即使 勾选了 允许 远程 访问 LAN 、这 看起来 无效 哦 。。。。。
只好 , 退回 俺 之前 的 方案 , 额外 三个 设备 来 http 访问 这 奇葩 。
啊 , 额外 三个 设备 意味着 耗电 更大 。。。哎 牺牲 能耗 了 。。。。
Master 发表于 2026-7-23 09:46
有进展的话,分享一下
:lol:lol 正当打算 放弃 之时 , 昨天 干脆 把 华硕的 VPN 网段
从 192.168.22.0 ——> 改为 其 默认 的 10.8.0.0 嘿嘿神奇了
之前 远程VPN 客户端 只能 Ping11.1 和 22.2 ,虽然现在 22 网段 变为 10.8.0.x
但是但是 但是 : 远程 VPN 能 Ping 到 11 网段 的 其它 实体 主机 了 。哈哈哈
今天忘了开代理,明天就能 得到最终结果了 。大不了 弄个 好点的代理服务器 :victory:
或者 用 Python 找人 写一个 代理 和 目标WEB 都 固定 IP地址 的 透明 代理 服务器 程序 。
要是换成WireGuard类型呢?
页:
[1]
2