如何在二級無線路由上設置VPN PPTP連接的一些測試和疑惑

來源: 5W40 2016-06-14 16:16:14 [] [博客] [舊帖] [給我悄悄話] 本文已被閱讀: 次 (14112 bytes)

為什麽要在二級路由器上設置VPN PPTP專享連接?

一:解決家裏有多個硬件設備【電腦,智能手機,遊戲機及機頂盒】需要隨時使用vpn的問題,再也不用在每個設備上進行登錄連接的繁瑣操作,隨時切換一個網絡就可以使用VPN和不使用VPN;

二:解除vpn賬號限製連接終端數,路由器可以讓一個賬號N個終端同時可以用,隻要帶寬允許。

三:兩級路由器的設置方案,可以滿足隨時切換網絡的需求,比如有多個連接設備,有的需要使用本地網絡,有的需要使用VPN網絡,這種設置的連接互不影響。不使用時也可以關閉連接VPN PPTP網絡的路由器,即開即用,而其他本地網絡正常使用不受影響。

路由器上設置VPN PPTP的硬件設備

兩個無線路由是必須的,新舊無所謂但別整倆15年前的老古董糊弄自己好嗎?一級的那個一般都會是比較新的,二級的那個10年左右隻要有PPTP連接的即可

如何設置路由器

第一步,路由器A【TOTOLINK]無需額外設置,像平時那樣能上網就行了。這裏路由器A的網關是192.168.0.1,後麵會用到。

第二步,路由器B按照下麵的圖示用網線與路由器A連接起來。用水晶頭網線從路由器A LAN口接到路由器B WAN口,然後在路由器B裏設置VPN連接。連接示意圖如下:

 

 

第三步,在連接好路由器之間的線路後,我們登陸路由器B【D-Link】管理頁麵進行VPN設置,路由器登陸如何登陸可以查看使用說明書。

登陸後按照下麵的參數進行設置,可以直接看圖:

隻是一級路由的網絡狀態情況,網關為:192.168.0.1 地址池為:192.168.0.2 - 192.168.0.254.

二級路由網段不能和一級重疊,所以手工設置成192.168.1.1的網關及192.168.1.2  - 192.168.1.254的地址池

二級路由動態IP聯網

二級路由靜態IP聯網設置

靜態IP成功聯網狀態和動態IP聯網大同小異。

重點來了!

1、選擇PPTP或L2TP連接方式設置VPN連接(多數L2TP VPN線路連接需要輸入IPSEC共享密鑰,有些路由器可能沒有這個選項,建議優先使用PPTP,兼容性較好,成功幾率也比較大)。

PPTP英特網連接選動態或靜態IP均可

這是動態IP

這是選靜態IP

2、VPN用戶名、密碼和服務器地址,這個由VPN服務商或親屬提供。

如果使用靜態IP則填3-5項,選動態IP則可免填。

3、IP地址:192.168.0.X(最後一個數字為2-254之間任意數字)。

4、子網掩碼:一般為255.255.255.0 (路由器A的子網掩碼,可根據實際情況修改)

5、網關地址:一般為192.168.0.1 (路由器A的網關,可根據實際情況修改)

6、DNS服務器和路由器MAC地址這些選項都保持為默認的。設置後點擊應用確定生效,稍等一會就可以連接上了。

且慢,困惑來了!

重啟路由保存設置

PPTP連接中....

PPTP連接失敗,換了另外一個退役無線路由,相同設置結果也是不能建立連接!恨

日誌

今天晚上再試試國內親屬家裏開的VPN服務器。

不知問題出在哪裏?因為這是二級路由,不知是防火牆裏的設置需要調整還是需要端口轉發之類設定?穀歌趴文許久參數設置還是沒有頭緒,按理說一個能順利連接,可就是不能成功建立連接!

現在的問題是手頭的兩台無線閑置無線路由都無法刷DD-WRT固件,一來懷疑VPN服務器連接問題,二來懷疑和路由固件功能開設有關,按照我的理解,要使用PPTP首先需要能在聯網的狀況後再建立PPTP隧道協議連接,可現在二級路由隻要更改PPTP連接方式立馬斷網,感覺貌似是英特網連接和PPTP兩者隻能選一不能重疊,可PPTP必須建立在TCP/IP英特網連接的基礎上才能進行隧道連接協議,這可咋整?

下一步現在準備做的:

1:保證至少一個VPN服務器能正常連接【手機或平板或電腦】

2:摸索一二級路由的其他可能影響聯網的設定【雖然可能性不高】如MTU,SPI,PPTP穿透等

3:找個能刷dd wrt的無線路由再測試,這種路由需要有PPTP client端設置而不僅僅有PPTP連接方式選擇,這樣就能把英特網連接和PPTP分開,先保證英特網成功連接後在進行PPTP客戶端隧道協議連接,這個估計要有空去craigslist上找個再玩玩看。

 

困惑及摸索中。。。。

希望能有路由大拿指教。

所有跟帖: 

我理解是第一組從PPTP IP ADDRESS開始,是你的本地ISP提供的參數,大部分家用上網計劃都是動態地址。如果是靜態的 -hot_powerz- 給 hot_powerz 發送悄悄話 hot_powerz 的博客首頁 (174 bytes) () 06/14/2016 postreply 21:45:02

現在的問題是我這個PPTP要在二級路由上啟動實現,我測試的幾種情況如下 -5W40- 給 5W40 發送悄悄話 5W40 的博客首頁 (2046 bytes) () 06/14/2016 postreply 22:42:28

剛剛測試的結果報告見內 -5W40- 給 5W40 發送悄悄話 5W40 的博客首頁 (509 bytes) () 06/14/2016 postreply 23:17:19

你用的是on demand. 試下always on -hot_powerz- 給 hot_powerz 發送悄悄話 hot_powerz 的博客首頁 (0 bytes) () 06/15/2016 postreply 07:29:18

試試改換一級路由DHCP range? -slow_quick- 給 slow_quick 發送悄悄話 slow_quick 的博客首頁 (0 bytes) () 06/15/2016 postreply 08:09:11

謝謝樓上兩位大拿,等幾天我把國內的VPN sever搬個家先把源頭搞穩定了再繼續進行測試 -5W40- 給 5W40 發送悄悄話 5W40 的博客首頁 (0 bytes) () 06/15/2016 postreply 08:36:29

我的設想。。。 -slow_quick- 給 slow_quick 發送悄悄話 slow_quick 的博客首頁 (1404 bytes) () 06/14/2016 postreply 23:21:43

我的這個二級路由沒有VPN server功能,隻具備幾種Internet連接,而其中之一就是我要的PPTP,至於DMZ -5W40- 給 5W40 發送悄悄話 5W40 的博客首頁 (227 bytes) () 06/14/2016 postreply 23:34:23

我的實踐 -GuoLuke2- 給 GuoLuke2 發送悄悄話 GuoLuke2 的博客首頁 (485 bytes) () 06/15/2016 postreply 13:53:48

330是8兆閃存的能刷VPN服務器601是4兆應該沒有VPN服務器,你的二級路由是要port口增加有線連接? -5W40- 給 5W40 發送悄悄話 5W40 的博客首頁 (629 bytes) () 06/15/2016 postreply 14:26:35

Dir601刷的DD-WRT帶PPTP server. -GuoLuke2- 給 GuoLuke2 發送悄悄話 GuoLuke2 的博客首頁 (123 bytes) () 06/15/2016 postreply 14:45:20

一二級我也是有線連接,我在國內二級路由開的VPN server在這裏用安卓設備能連上,可是這裏的 -5W40- 給 5W40 發送悄悄話 5W40 的博客首頁 (137 bytes) () 06/15/2016 postreply 15:00:34

需要port forwarding GRE嗎?我的Surfboard SBG6580沒有這個選項啊 -slow_quick- 給 slow_quick 發送悄悄話 slow_quick 的博客首頁 (0 bytes) () 06/15/2016 postreply 15:56:20

我的不需要 -GuoLuke2- 給 GuoLuke2 發送悄悄話 GuoLuke2 的博客首頁 (0 bytes) () 06/16/2016 postreply 10:51:13

看看這個有沒有用。。。 -slow_quick- 給 slow_quick 發送悄悄話 slow_quick 的博客首頁 (212 bytes) () 06/16/2016 postreply 13:38:09

謝謝,這就去看看,等下一步有消息再續帖 -5W40- 給 5W40 發送悄悄話 5W40 的博客首頁 (0 bytes) () 06/16/2016 postreply 18:11:40

PPTP Client/Server 看看這個。 用OpenVPN 更容易做。 -五洲閑話- 給 五洲閑話 發送悄悄話 (185 bytes) () 06/16/2016 postreply 17:24:04

謝謝! -5W40- 給 5W40 發送悄悄話 5W40 的博客首頁 (0 bytes) () 06/16/2016 postreply 18:10:34

請您先登陸,再發跟帖!

發現Adblock插件

如要繼續瀏覽
請支持本站 請務必在本站關閉/移除任何Adblock

關閉Adblock後 請點擊

請參考如何關閉Adblock/Adblock plus

安裝Adblock plus用戶請點擊瀏覽器圖標
選擇“Disable on www.wenxuecity.com”

安裝Adblock用戶請點擊圖標
選擇“don't run on pages on this domain”