[问答] 请教Softether VPN sever端设定问题

楼主: blueskybird (晓昀)   2015-05-11 17:56:43
想请问大家,目前架设的Softether VPN server
可以正常使用、连入,都是正常的
但是share外网应该是需要开启secureNAT,让他变成DHCP
才能够自动分配内网IP
这样才能够让连入的电脑连接互联网
但有个小问题想要请教
我研究室内的VPN server毕竟是学校的某一个switch下
我的server会让整栋系馆内的电脑
只要接上网络孔在同一个switch之下取得DHCP分配IP
原本正常是系馆内的网络孔,都需要配固定IP,才能够使用
但因为我架了VPN server,且开启sercureNAT
大家不用配固定IP,直接取得浮动IP了...
由于常常IP位置冲突(应该是VPN client远端连入跟系馆内的使用者冲突)
想请问这个情况是否有解?
谢谢
作者: deadwood (T_T)   2015-05-12 00:55:00
解法1.不要启用local bridge 这样就不会让DHCP跑到学网2.只开NAT就好,不开DHCP(本来就两回事) client自己设定虚拟网卡的IP、默认闸道、DNS等还有就算DHCP开了,会IP冲突也很奇怪,你发的是学网IP?
楼主: blueskybird (晓昀)   2015-05-12 09:14:00
2的方法我有试过,可是会让联入VPN的使用者无法连网好像直接在系馆内接有线网络的使用者,不会算在会话内,也就是说DHCP会配同一个192.168.X.X给连入VPN者跟在系馆内插上有线的使用者1的部分我来试试看原来2的方法可以在client设闸道跟DNS?好像懂2的意思了...之前看教学是把DHCP打开的没有想过从虚拟网卡去设定,感谢@_@想请问1的解法,关掉local bridge的话VPN使用者能连网络吗? 我试怎么好像没办法@_@
作者: deadwood (T_T)   2015-05-12 14:55:00
local bridge是类似site-to-site vpn的做法,借由桥接server上的实体网卡与vpn server虚拟hub的虚拟网卡让拨入的使用者直接与实体电脑的网络在同一个广播域(L2)进而存取server区网的资源关闭localbridge时server就一定要用NAT,client端要设定sever端的虚拟主机IP,透过server才能上网^为默认闸道这种关闭localbridge,只开NAT的做法一般称为跳板建议要做跳板就不要开localbridge,不然你会搞乱网络主要就是DHCP造成的问题,还有softether官网就有提醒DHCP功能"有可能"干扰内网的IP分配,有这问题就不要开
楼主: blueskybird (晓昀)   2015-05-12 19:25:00
OK 感谢,当初看教学是全开的QAQ 没有去研究内文感恩deadwood大~

Links booklink

Contact Us: admin [ a t ] ucptt.com