為什麽要在二級路由器上設置VPN PPTP專享連接?
一:解決家裏有多個硬件設備【電腦,智能手機,遊戲機及機頂盒】需要隨時使用vpn的問題,再也不用在每個設備上進行登錄連接的繁瑣操作,隨時切換一個網絡就可以使用VPN和不使用VPN;
二:解除vpn賬號限製連接終端數,路由器可以讓一個賬號N個終端同時可以用,隻要帶寬允許。
三:兩級路由器的設置方案,可以滿足隨時切換網絡的需求,比如有多個連接設備,有的需要使用本地網絡,有的需要使用VPN網絡,這種設置的連接互不影響。不使用時也可以關閉連接VPN PPTP網絡的路由器,即開即用,而其他本地網絡正常使用不受影響。
路由器上設置VPN PPTP的硬件設備
兩個無線路由是必須的,新舊無所謂但別整倆15年前的老古董糊弄自己好嗎?一級的那個一般都會是比較新的,二級的那個10年左右隻要有PPTP連接的即可
如何設置路由器
第一步,路由器A【TOTOLINK]無需額外設置,像平時那樣能上網就行了。這裏路由器A的網關是192.168.0.1,後麵會用到。
第二步,路由器B按照下麵的圖示用網線與路由器A連接起來。用水晶頭網線從路由器A LAN口接到路由器B WAN口,然後在路由器B裏設置VPN連接。連接示意圖如下:
第三步,在連接好路由器之間的線路後,我們登陸路由器B【D-Link】管理頁麵進行VPN設置,路由器登陸如何登陸可以查看使用說明書。
登陸後按照下麵的參數進行設置,可以直接看圖:
隻是一級路由的網絡狀態情況,網關為:192.168.0.1 地址池為:192.168.0.2 - 192.168.0.254.
二級路由網段不能和一級重疊,所以手工設置成192.168.1.1的網關及192.168.1.2 - 192.168.1.254的地址池
二級路由動態IP聯網
二級路由靜態IP聯網設置
靜態IP成功聯網狀態和動態IP聯網大同小異。
重點來了!
1、選擇PPTP或L2TP連接方式設置VPN連接(多數L2TP VPN線路連接需要輸入IPSEC共享密鑰,有些路由器可能沒有這個選項,建議優先使用PPTP,兼容性較好,成功幾率也比較大)。
PPTP英特網連接選動態或靜態IP均可
這是動態IP
這是選靜態IP
2、VPN用戶名、密碼和服務器地址,這個由VPN服務商或親屬提供。
如果使用靜態IP則填3-5項,選動態IP則可免填。
3、IP地址:192.168.0.X(最後一個數字為2-254之間任意數字)。
4、子網掩碼:一般為255.255.255.0 (路由器A的子網掩碼,可根據實際情況修改)
5、網關地址:一般為192.168.0.1 (路由器A的網關,可根據實際情況修改)
6、DNS服務器和路由器MAC地址這些選項都保持為默認的。設置後點擊應用確定生效,稍等一會就可以連接上了。
且慢,困惑來了!
重啟路由保存設置
PPTP連接中....
PPTP連接失敗,換了另外一個退役無線路由,相同設置結果也是不能建立連接!
日誌
今天晚上再試試國內親屬家裏開的VPN服務器。
不知問題出在哪裏?因為這是二級路由,不知是防火牆裏的設置需要調整還是需要端口轉發之類設定?穀歌趴文許久參數設置還是沒有頭緒,按理說一個能順利連接,可就是不能成功建立連接!
現在的問題是手頭的兩台無線閑置無線路由都無法刷DD-WRT固件,一來懷疑VPN服務器連接問題,二來懷疑和路由固件功能開設有關,按照我的理解,要使用PPTP首先需要能在聯網的狀況後再建立PPTP隧道協議連接,可現在二級路由隻要更改PPTP連接方式立馬斷網,感覺貌似是英特網連接和PPTP兩者隻能選一不能重疊,可PPTP必須建立在TCP/IP英特網連接的基礎上才能進行隧道連接協議,這可咋整?
下一步現在準備做的:
1:保證至少一個VPN服務器能正常連接【手機或平板或電腦】
2:摸索一二級路由的其他可能影響聯網的設定【雖然可能性不高】如MTU,SPI,PPTP穿透等
3:找個能刷dd wrt的無線路由再測試,這種路由需要有PPTP client端設置而不僅僅有PPTP連接方式選擇,這樣就能把英特網連接和PPTP分開,先保證英特網成功連接後在進行PPTP客戶端隧道協議連接,這個估計要有空去craigslist上找個再玩玩看。
困惑及摸索中。。。。
希望能有路由大拿指教。