[問題]連接路由器OPENVPN CLIENT後的子網段
請問各位大大
不久之前想用openVPN 連接兩地N18U路由器網段
兩台N18U皆刷了386.2_2 Merlin的韌體
目的是想要連接到同一個網段
並使用RTSP串流及使用TCP控制鏡頭PTZ
一開始有先用在同一個路由器內網下做測試
串流及控制皆是正常的
之後先使用PPTP簡單連線在同一個VPN內網
這樣就可以正常的傳輸RTSP串流
不過後來發現只能單向的向伺服器端發送RTSP
影像是有正常的傳回伺服器,但伺服器端控制鏡頭的PTZ卻失效了
架構如下圖
https://i.imgur.com/F2cdJxp.jpg
最後設定完OPENVPN後跑起來架構長這樣
https://i.imgur.com/aizXl5h.jpg
N18U OPENVPN一般設定
https://i.imgur.com/9ltpTZt.jpg
N18U OPENVPN進階設定
https://i.imgur.com/AJGMXqS.jpg
進SSH後查看系統內設定檔/etc/openvpn/server1/config.ovpn
RT-N18U OPENVPN 設定檔(1):
https://i.imgur.com/xv90hUo.jpg
RT-N18U OPENVPN 設定檔(2):
https://i.imgur.com/UjMZBeG.jpg
進SSH後新增個別客戶端設定檔/jffs/configs/openvpn/ccd/client2
客戶端CCD設定檔:
https://i.imgur.com/ZcY1DU2.jpg
目前按照上面落落長的設定後會出現以下狀況
1.用windows openvpn客戶端連線後(10.8.0.3)
可以與伺服器端互ping(EX. 192.168.1.1或10.8.0.1)
甚至與伺服器後的內網互ping(EX. 192.168.1.121)
也可以與其他客戶端互ping,RTSP傳輸(192.168.3.139)也沒有問題(EX. 10.8.0.2)
2.但是如果使用RT-N18U內建的VPN連線的話(192.168.3.1或10.8.0.3)
伺服器端只能ping到路由器的192.168.3.1,再往下的網段192.168.3.139就無法ping到
但是路由器本身可以與伺服器端互ping(192.168.1.1或10.8.0.1)
甚至可以跟伺服器後的內網互ping(EX. 192.168.1.121)
在客戶端內網的RTSP就沒辦法使用(192.168.3.139)
順帶一提192.168.3.1是將路由器的防火牆關閉方才可以存取
RTSP及VPN相關的PORT轉發也已經正確設定
RTSP Passthrough目前是開啟
192.168.3.x端的網路連接VPN後皆可以正常上網
所以目前想問的問題是,要如何設定才可以使伺服器端訪問客戶端的內網
將客戶端的RTSP串流可以正常傳輸到伺服器?
是需要設定額外的靜態路由嗎?還是要在OPENVPN內額外設定轉發
如果TUN模式不行的話,是不是需要改用TAP模式去橋接網段?
感謝各位大大
--
※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.235.70.40 (臺灣)
※ PTT 網址
28
[問題] Netgear 近期災情討論NETGEAR,沒錯,就是那個價格昂貴的牌子。 我自己手上的兩台 NETGEAR 路由器在這一次韌體更新後剛好都遇到問題。 想來問問板友有沒有遇到類似的狀況 ? 尤其是 Orbi AX 系列的不穩定問題。 跟客服溝通的感覺 台灣代理在韌體這方面沒辦法有很好的協助,建議降韌體版本又會有安全疑慮。14
[請益] [路由器]想從ASUS轉Netgear家中網絡升級到1000Mbps,目前正在用的RT N18U 已經不夠快,所以想換檯支援1000或以上 速度和WIFI6的路由器 中国碩是一定不會考慮了,看過一些評論說netgear 蠻不錯,但擔心Netgear的操作系統(We bUI) 功能不及ASUS。請問Netgear 有沒有以下功能: -架設VPN何服器13
Re: [閒聊] VPN年代的實況方式?要避免VPN影響到實況的方法有不少 簡單說一下我想到的方法 只讓艦娘的流量流過VPN,其他的正常連線 1.挖到你家鎮守府的IP 在沒開VPN的情況下,先打開瀏覽器的dev tools7
[CABL] cable數據機 接 N18U 設定請教前言:已經花了好幾天的時間,可是還沒設定好@@,跪求好心人幫忙一下。 先說我的舊設備是 台灣大寬頻的cable網路(wifi訊號弱,已關),後面四個port分別接 上PC、NAS413、小米路由器3(用來連其他無線設備) 為近換了新NAS918+,再買一台二手的ASUS RT-N18U 想說把數據機先接N18U,再接PC跟NAS5
[討論] OpenVPN是否改變運作方式?------------------------------------------------------------------------------ 國內外新聞消息請使用"情報"類別、問題詢問請使用"問題"類別、開箱請使用"心得"類別 越獄(JB)相關討論請使用"越獄"類別。 發文前請詳讀板規,以免誤踩板規。 ------------------------------------------------------------------------------3
[問題] 請問VPN連回家中怎麼跟區網同一子網路?請問各位, 我的小烏龜出來是Synology RT2600ac,後面接DS1618+ 移動端是iPhone和iPad。 透過DDNS連回家中Router或NAS。 測試過用infuse pro 6透過webDev連Nas裡面的影片ok。3
[問題] linksys mx4200 可以設定vpn嗎如題 請問linksys mx4200有辦法設定openvpn嗎 我照著官網去設定openvpn的時候 發現我的路由器頁面根本沒有vpn的選項可以用 但是我看教學的都有 如下圖比較:2
[請益] 關於外網連freenas vpn問題各位前輩好,做了一些功課後組了人生第一台freenas 關於外網連入的部分也做了功課 用vpn連入後使用看起來是比起直接開port相對安全的方法 本來是用無線路由器開ipsec/l2tp,但後來發現其他使用者的路由器沒有passthough 的功 能連不上 因此想改用openvpn至少被擋住的機率比較低1
Re: [問題] 有辦法讓單一程式(遊戲)走OPENVPN嗎先說我自己的結論,各位版友看有沒有更多的想法,順便賺個p幣 答案是:可能可以 先說說在你的環境好了,你使用的server是routerOs,假設對方用windows 那麼你需要最重要的一個點:遊戲伺服器ip或區段也可以,而這個可以透過平常的觀察來找 出來1
[問題] ASUS AC66U+ AC86U 設定檔能匯入共用嗎?最近終於把家裡的 MESH 網路設定完成,需要前端用ASUS 當 路由器原因是因為 還有一些 額外其它需求, 1.架VPN 2. -虛擬伺服器 設定需求 從N16U==>N18U==>AC66+ B1 用習慣華碩原廠的介面了,也沒有刷韌體的習慣。 想問一下 不同機種 AC66+ B1 的設定檔匯出,能匯入 AC86U嗎? 會用匯入是因為怕手動一個一個設定會有一些什麼遺漏設定錯誤的地方