我想从 Android 设备和 Windows 笔记本电脑到我的路由器 (Fritbox 7490) 设置 VPN,需要帮助来弄清楚我在设置时在相应的字段中输入了哪个“IPv4 地址”,因为“地址”在不同的教程中的用途显然略有不同,包括 AVM 帮助页面:
- 家庭网络内部 IPv4 地址
- 特定设备的 IPv4、DHCP 服务器等。
- 外部/公共(但临时)IPv4
- Fritzbox 为 VPN 用户显示的虚拟 IP 地址
- 类似服务器的地址(xxxxxx.myfritz.net 和 xxxxxx.myfritz.net:xxxxxx),其中一个指向当前公共 IPv4。
我阅读了大量有关 IPv4 的信息,但是我对听起来相似的 IPv4 条目和字段感到困惑,并要求澄清应该输入哪一个,因为 VPN 不起作用(我必须在家中更改设置,然后去找另一个 wifi 来测试 VPN)。为了澄清 Fritzboxsettuings、Windows 客户端和 Android 上的不同字段,我将字段命名为 AH 并逐一浏览它们。
根据制造商(AVM)的指示,我必须更改我的 Fritzbox 的 IPv4 设置,以便客户端(例如我的笔记本电脑,可能通过其他地方的不同 Fritzbox 连接)和我自己的 Fritzbox 不使用相同(默认)的 IPv4 设置。
1)在路由器上(通过浏览器访问):
(A)默认值为 192.168.178.1,这是我必须更改的主要地址,对吗?(默认子网 255.255.255.0)我相信这是路由器/DHCP 服务器的(本地)地址?
通过 MyFritz.net,我获得了一个公共/外部可见的 IPv4 地址,该地址是不同的(D),大概是临时的,以及一个类似服务器的地址(“myfritz.net”,Fritzbox 本身还给我“xxxxxxxxxx.myfritz.net:xxxxx”),该地址大概指向我的 Fritzbox 的临时当前外部 IPv4。
B) 我相信此处的 IPv4 范围已分配给连接到路由器的设备。为什么此范围小于网络/子网掩码组合允许的范围?我需要考虑什么?
C) 本地 DNS 服务器:它是否始终与 A 相同?我是否也必须更改它,为什么它会是一个单独的条目(除非我想直接指定外部 DNS 服务器)?
Fritzbox 浏览器界面为有 VPN 访问权限的用户显示的另一个“虚拟 IPv4 地址”,实际上超出了 B 的范围。
2)在Android上:
(E) 在 Android 上我必须输入什么服务器地址:“xxxxxxxxxx.myfritz.net”、“xxxxxxxxxx.myfritz.net:xxxxx”)?
3)在 Windows 上,使用 AVM 推荐的安装工具:
据推测我没有使用制造商的设置(第一个单选按钮),而是使用不同的设置(以避免家里的两个默认设置 Fritzbooxes 和 wifi 热点发生冲突)?
F) 我相信这是 IPv4 网络本身的地址?我为什么要输入“私有”IPv4 网络?即使是“公共”也应该只是暂时的?不需要来自 myfritz.net 的类似服务器的地址?
G) 只有一个可用的子集掩码,我无法更改,除非最后一个 IPv4 地址是 0(默认设置中也不是这种情况 - 我最好使用 0 吗?)。
H) 这里要输入什么?“(家庭)Fritzbox 路由器网络内用户的 IP 地址”-?
我很感激您的帮助,提前谢谢。
答案1
我确实有一个 FritzBox,并成功使用了它的 VPN 功能(尽管我不喜欢 IPSec 并且不推荐它)。
让我来帮助您回答您所询问的各个配置选项的含义。
- 答:这是您的 FritzBox 的 IP 地址在本地网络中。与网络上的任何其他设备一样,它需要一个 IP 地址,并且由于它是 DHCP 服务器和网关,因此它需要一个静态 IP 地址。只需保留默认值即可。您正确理解了 MyFritz 地址。
- B:这是正确的,这是 DHCP 范围。您通常会为静态 IP 地址留出一些空间(即使 FritzBox 会处理配置范围内使用的静态 IP 地址),并允许 VPN 客户端获取自己的地址。保持原样即可。
- C:这是通过 DHCP 发送给所有客户端的 DNS 服务器配置。如果您使用自定义 DNS 服务器(如 Pi-Hole),或者只想直接绕过 ISP 的 DNS 服务器(FritzBox 默认会重定向到该服务器),则可以覆盖 DNS 服务器。
- D:我不知道这是从哪里来的。
- E:根据我的经验,只需使用您的 myfritz 地址就足够了。
- F:网络由其范围内的第一个 IP 地址定义。单个 IP 地址通常是 /32 网络,其中只有一个主机(因此网络标识符和广播与其中唯一的 IP 地址相同)。通常,网络的
0
最后一个八位字节为 。 - G:我认为这在 F 中已经涵盖了,但要回答你的问题:是的,让你的网络以 结束
0
。 - H:这是通过 VPN(IPSec)连接时用户的本地 IP 地址。FritzBox 会自动为您分配以 开头的第一个 IP 地址
xxx.xxx.xxx.201
。