如何配置第二个路由器作为 VPN 网关

如何配置第二个路由器作为 VPN 网关

我需要在我的网络中使用 DD-WRT 配置一个新的路由器,并将其配置为网关 VPN。

我的主网关路由器配置了 IP 地址 192.168.1.254、子网 255.255.255.0。它还充当 DHCP,发布 192.168.1.x 地址类。

第二个带有 DD-WRT 的路由器配置了 IP 地址 192.168.1.10。然后我按照图 2 所示配置 VPN。问题是,如果配置了网关 192.168.1.10,则 pc1 或 pc2 都无法上网。

我错过了什么?

在此处输入图片描述

在此处输入图片描述

答案1

从网关路由器,您必须在防火墙上打几个洞,并可能启用一些防火墙模块。从您发布的图片来看,您似乎正在尝试设置l2tp,它通常与混合在一起IPSEC。两者都需要转发多个端口。 IPSEC需要允许 2 个协议通过,以及一个端口。您必须允许AH(协议 51)以及ESP(协议 50)以及 udp 端口​​ 500。Openwrt 有一个很棒的维基页面就为了这个。

如果您的网关路由器没有运行 openwrt,通常您可以找到标有“ipsec passthrough”、“vpn passthrough”或类似名称的选项。在 openwrt 中,您需要安装该iptables-mod-ipsec软件包以允许 iptables 跟踪 ipsec 连接。(如果没有它,您将被限制为 1 个连接)

一旦IPSEC被允许进入,l2tp将利用加密数据流在端点之间建立第 2 层通信隧道。

答案2

我解决了。简单来说,问题出在安装的 DD-WRT 版本上。我尝试了另一个版本,没有任何问题。所以不存在任何网络问题。

相关内容