[求助] OPENWRT 架設 OPENCONNECT VPN 可以連上,卻無法上網


各位大大好

小弟家用網路架構如下圖
建立ESXi,跑 RouterOS 及 OpenWRT
主要的目的是ROS當分享器及VPN,OpenWRT 當作純 OpenConnect VPN 伺服器,不需要存取內網資源

[求助] OPENWRT 架設 OPENCONNECT VPN 可以連上,卻無法上網

VMNIC0 為WAN,接中華電信ONU
VMNIC2為LAN,接PC及OpenWRT
ROS設定PPPOE,DDNS
PC端可以正常上網
OpenWRT只有設定Lan給它,網路可以通 可以PING,TRACEROUTE,可以下載套件安裝
ROS上的VPN,用DDNS都可以連通,且流量可以透過ROS主機傳送


IP 設定
RouterOS :192.168.88.1
ESXi :192.168.88.200
OpenWRT :192.168.88.88
PC :DHCP 自動分配
OpenConnect VPN: 192.168.100.XXX

開啟PORT 4443 給 OpenWRT
[求助] OPENWRT 架設 OPENCONNECT VPN 可以連上,卻無法上網
[求助] OPENWRT 架設 OPENCONNECT VPN 可以連上,卻無法上網

GOOGLE網路上的教學,小弟的OpenConnect 的設定如下

[求助] OPENWRT 架設 OPENCONNECT VPN 可以連上,卻無法上網

路由表不設置,讓所有的VPN流量跑OpenWRT
[求助] OPENWRT 架設 OPENCONNECT VPN 可以連上,卻無法上網


配置防火牆,讓外網可以訪問4443端口
[求助] OPENWRT 架設 OPENCONNECT VPN 可以連上,卻無法上網

[求助] OPENWRT 架設 OPENCONNECT VPN 可以連上,卻無法上網

到此,用手機或PC可以連上OPENCONNECT了,但是無法上網,找了很多天,都沒有相關的解答
是不是小弟哪裡的設定有問題,請各位網兄指點

附上OPENWRT設置的一些圖

INTERFACE
[求助] OPENWRT 架設 OPENCONNECT VPN 可以連上,卻無法上網

LAN
[求助] OPENWRT 架設 OPENCONNECT VPN 可以連上,卻無法上網
[求助] OPENWRT 架設 OPENCONNECT VPN 可以連上,卻無法上網
[求助] OPENWRT 架設 OPENCONNECT VPN 可以連上,卻無法上網
[求助] OPENWRT 架設 OPENCONNECT VPN 可以連上,卻無法上網

PING AND TRACE
[求助] OPENWRT 架設 OPENCONNECT VPN 可以連上,卻無法上網
[求助] OPENWRT 架設 OPENCONNECT VPN 可以連上,卻無法上網
個人猜測...DNS問題
yjyeh wrote:
各位大大好小弟家用...(恕刪)
愛情來了怎知道
這是我的設定:






手機在外面可以 connect 並且上網。

weiyu99 wrote:
這是我的設定:手機...(恕刪)


weiyu99大 你好

小弟已經差點要放棄這方式了

可否讓小弟知道您的網路架構
您的OPENWRT 當作主路由使用嗎

看您的畫面,另外設定一個介面給OPENCONNECT
具體如何操作
可否分享給小弟知道

謝謝~



yjyeh wrote:
weiyu99大 ...(恕刪)


是的,我的 openwrt 是當主路由。
我也不記得當初是按照哪個教程來設置,為何需要多設一個 VPN 介面給 OpenConnect 用了。

這是我的 /etc/config/network 內容:

config interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'

config globals 'globals'
option ula_prefix 'fdd3:5bc3:24b7::/48'

config interface 'lan'
option ifname 'eth0'
option force_link '1'
option type 'bridge'
option proto 'static'
option ipaddr '192.168.1.1'
option netmask '255.255.255.0'
option ip6assign '60'

config interface 'vpn'
option proto 'none'
option ifname 'vpns+'

config interface 'wan'
option _orig_ifname 'eth1'
option _orig_bridge 'false'
option ifname 'eth1'
option proto 'pppoe'
option username '[email protected]'
option password 'xxxx'

#config interface 'wan6'
# option ifname '@wan'
# option proto 'dhcpv6'
config switch
option name 'switch0'
option reset '1'
option enable_vlan '1'

config switch_vlan
option device 'switch0'
option vlan '1'
option ports '0 1 2 3 4'
option vid '1'


這是我的 openconnect 相關的 firewall 設定:

config rule
option target 'ACCEPT'
option src 'wan'
option proto 'tcp udp'
option name 'openconnect'
option dest_port '10443'

文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!