设置在我的 DSL 调制解调器或主路由器级别运行的 VPN,以便隧道服务于我的整个 LAN

设置在我的 DSL 调制解调器或主路由器级别运行的 VPN,以便隧道服务于我的整个 LAN

我目前没有 VPN 服务,但我正在寻找一种服务来绕过我的 ISP 的一些站点阻止。

但我想建立一个在我的 DSL 调制解调器或主路由器级别运行的 VPN,以便隧道服务于我的全部的局域网。

我想我会配置我的 DSL 调制解调器或无线路由器以使用 VPN 的隧道。因此,每一个我本地网络上的设备将会简单地看到所需的 VPN 网络……而不需要任何 VPN 配置。

有什么好的、基本的、常见的方法可以做到这一点?我不是专家,我听说的 VPN 大多是在计算机层面而不是整个网络层面工作的。但我不得不相信,这种“我的整个 LAN”方法是普遍需要的。它是如何做到的?

答案1

我最近不得不解决同样的问题,并使用 pfSense 取得了巨大的成功。pfSense 是一款免费提供的防火墙产品,可以轻松安装到虚拟机或您可能拥有的任何旧 PC 中。我选择购买旧的 Watchgaurd Firebox 设备并将其安装在其上。除了是一款出色的防火墙外,pfSense 还内置了 VPN“包”和非常友好的 Web 界面。我花了大约 30 分钟将其安装在设备上并将其设置为 DNS 服务器、DHCP 服务器和 VPN 端点。完成后,我就可以访问我的整个网络了。

另外,我还使用 LogMeIn.Com。他们的免费产品可以安装在任意数量的 PC 或 Mac 上,让您从地球上的任何地方直接访问这些机器。

答案2

有一些硬件设备可以实现站点到站点 VPN,例如 Sonicwall 或 Cisco ASA。不过,您需要花费数百美元,而且如果您没有使用经验,Cisco 也不容易配置。

答案3

当然,可以通过路由器连接到 VPN,并让整个 LAN 通过它进行隧道传输,而无需在客户端设备上进行任何特殊配置。

如果您的路由器尚未支持 OpenVPN 客户端,它可能支持第三方固件,如 DD-WRT 和 Tomato。这两款设备都内置了 OpenVPN 客户端支持,我的 VPN 提供商(Private Internet Access)提供了配置这两款设备的指南DD-WRT番茄连接到他们的 VPN。

我相信,如果您不想自己设置,您甚至可以购买已经安装和配置固件的预配置路由器。

相关内容