ASUS GT-AC5300 OpenVPN TUN TAP設定問題

請問樓主大大是如何遠端操控的?
我用windows+R 調出執行彈窗,然後輸入 mstsc 接著輸入家中電腦的IP地址和登錄賬密就能遠程控制啦(前提電腦要有開允許遠程控制噢)

我是從公司連回家中的RT-AC1300+ ,用TUN匯出的檔案。
不過翻墻功能沒有試過哎
owenpan wrote:
我上一台Netgear X8 R8500 TAP模式所匯出的client.ovpn都可以用,Windows可連區網,手機可連回ASUS翻牆
簡單的說 : 就是Netgear可以一個設定檔可以讓TAP TUN 相容的設備連OpenVPN
ASUS就是只能單一模式(TUN TAP)

把這篇舊文章翻出來。因為我最近買了RT-AC88U後,剛好也有這種需求。 

根據樓主在華碩官網詢問,最後回應為:

針對您所描述的現象,建議您至VPN設定>OpneVPN>進階設定.介面類型設定為(TUN),通訊協定設定為(TCP),設定後可將設定檔匯出供PC跟Android手機,即可手機與PC用單一設定連線。

上述設定的確可以同時提供給電腦及android手機使用。 

目前問題是:
因為IP取得位置是 10.8.x.x,且已經將『允許用戶端存取LAN』打勾了。但似乎沒辦法用http與 192.168.1.xx 內的裝置連線(如其他lan串連的無線分享器)。

不知道有沒有解決的方法? 


linshengchih wrote:
目前問題是:
因為IP取得位置是 10.8.x.x,且已經將『允許用戶端存取LAN』打勾了。但似乎沒辦法用http與 192.168.1.xx 內的裝置連線(如其他lan串連的無線分享器)。

不太瞭解您的需求?

『用戶端存取LAN』不是用 http 協定吧,您確定 192.168.1.xx 的裝置裡有啟動 port 80 的 web server 嗎? 如果沒有,用 http 當然連不上了。

android手機有一些可以存取 LAN 資源的 app,試試看像 ES explorer... 這樣的 app,到他的區域網路裡設定一下。
ulimie wrote:
不太瞭解您的需求?

感謝熱心的 ulimie 回應,看你的文章收獲良多! 

目前我已經在 華碩官方論壇詢問此問題,只是不知道能不能解決而已。

如果不行,只好用 Port Forwarding 達到此目的。
==========================================
貼上問題如下:

無線路由器 RT-AC88U,韌體版本:3.0.0.4.384_21045

RT-AC88U 區域網路(LAN) IP 定義為 192.168.1.1

RT-N16 區域網路(LAN) IP 定義為 192.168.1.2

RT-AC88U LAN 連接 RT-N16 LAN

問題:

『外部電腦』連到 RT-AC88U 的 OpenVPN,其 OpenVPN 設定為 TUN、TCP。所以取得 IP 為 10.8.0.5

允許用戶端存取 LAN 已經打勾,但是『外部電腦』無法連線到 192.168.1.2(RT-N16)。

請問如何設定能讓『外部電腦』連到 192.168.1.x 的其他機器,謝謝!

下圖為目前進階設定檔


ulimie wrote:
但是『外部電腦』無法連線到 192.168.1.2(RT-N16)。
請問如何設定能讓『外部電腦』連到 192.168.1.x 的其他機器,謝謝!

謝謝您的說明,簡單測試了一下,外部設備似乎不能以 routed openVPN 連入後,用 SMB 連上以 ASUSWRT 啟動的 router,但是連上 LAN 內其他的電腦等應該是可以的,請確認。

看起來是 ASUS 的問題,有點奇怪,居然連不上自家的設備,其他有的第三方 FW 我確認是可以的。
linshengchih wrote:
RT-N16

把用戶端管理專項打勾,把客戶端 to 客戶端打勾
把 RT-N16 加入VPN
解決
(這是N16需要獨立管理一個網域的時候的解法,但是兩層NAT不建議,但我看妳需求好像是這樣?)
另一個解決方式,N16 設定在AP模式 wan接在 88U LAN
(這是最正規的解法)
OPENVPN會建立一個子網域,讓子網域之間可以互聯,要連到其他分割的內部網域
以安全性為考量預設都是阻止的
(無論哪一家都一樣,硬要的話,電腦版可以自己設定解除封鎖,其實ASUS路由器也可以,只是要進入SSH設定,要下命令行)
但是你的 RT-N16 是在另一個子網域。
要解決這情況除非你的 DHCP SERVER還有另外一台,而88U 跟N16的位置都是那台給的
(也就是說你的WAN口也要出去,簡單說就是N16要在AP模式,也就是解法2)
否則以你的狀況你是在走漏洞,你只是把位址設置城一樣就想把它們偽裝在同一網域下
在過去這種方式很多時候可行,因為內網安全性往往不會被放大到這樣,多半是以功能性為主
但是OPENVPN是以安全為出發點的,所以~
我最近也遇到這個問題
我想要請教一下
家裡的WIFI AP:ASUS-RT-AC66
我有設定OPENVPN、介面類型:TUN
當我在公司用OPENVPN連到家裡,發現網內的IP是10.8.0.5
家裡有設定NAS及插在WIFI AP後面的硬碟(網內的IP是192.168.×.×)
我主要是想要:
在公司利用OPENVPN連到家裡,可以將家裡的NAS和AP後面的硬碟像「網路芳鄰」一樣掛在電腦
然後使用家裡的NAS及AP後面的硬碟的資料
但是二個網內的IP不同,當我用OPENVPN連接時,卻找不到這些區域網內的硬碟及NAS
請問一下,我是不是哪裡設定錯呢?
ianlcc wrote:
當我用OPENVPN連接時,卻找不到這些區域網內的硬碟及NAS

1.能否 ping 到 NAS 或家裡機器的 IP?
2.在用cmd的命令視窗輸入 ipconfig /all 看連線狀況。
2.在用cmd的命令視窗輸入 route print 看路由。
當我設定為tun的時候
我的手機是可以連上網路、手機的ip也會變成我設定vpn的ap位置
但是我設定為tap的時候
手機無法連上網路、電腦連線後也顯示…目前的ip位置、而非vpn的ap位置
我覺得很奇怪,不知道哪裡出問題
其實我主要是想要:
1.利用vpn,然後從公司連回家中。
2.然後把家中的nas、及nas外接的硬碟或是ap外接的硬碟可以從「公司的電腦中的網路芳鄰」連接上。
3.這樣子就可以工作存取家中的硬碟。

linshengchih wrote:
1.能否 ping ...(恕刪)
ianlcc wrote:
但是我設定為tap的時候
手機無法連上網路、電腦連線後也顯示…目前的ip位置、而非vpn的ap位置

手機不支援 TAP。

要用家裡的資源: \\192.168.x.x\

TUN 想要用 netbios name,LAN 內得有 WINS server,VPN client 連上的時候,VPN server 要 push WINS 給 client,印象中,client 為手機時,不能用 netbios name 。
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!