返回列表 發帖
谢谢CHING,其实你的学习公里也很强,过目不忘!回想你说的东西,然后再看,跟你说的一样,厉害。

CHing,你说Site-to-Site,就是remote network拼server network,成功同一个network segment,例如Class C subnet。

我在想,不知道是否有可以用两个servers (subnet A) and (subnet B),subnets A and B belongs different Class C subnet (例如Subnet A:10.0.1.0/24, Subnet B: 10.0.2.0/24).

估计这样的东西,我们一定要用L3 (IP Routing方法),不知道师兄意见如何呢?

TOP

Manual 有個sample,client side 都係用 bridge。然後所有router都要改routing table。比較複雜。

http://www.softether.org/4-docs/ ... ng_L3_IP_Routing%29

TOP

回復 32# blizzard2

歇息CHing信息,看来我要好好看。就是用bridge mode,然后用IP Routing,L3 Switching。

TOP

本帖最後由 角色 於 2013-4-7 20:30 編輯

估计我要多多看下面的图:

Layer 3 Configuration (Link)

附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

TOP

本帖最後由 角色 於 2013-4-7 19:32 編輯

都是用SoftEther Bridge VPN,但是采用了L2 Ethernet Bridging方法。

Layer 2  Configuration

附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

TOP

CHing 我有以下問題,請教可以點解決?
我依家用部Linux喺屋企行SoftEther,上網就經個wifi router
1) 喺公司可以行SoftEther client 通過公司proxy & firewall 連返屋企vpn server ,屋企所有IP#都睇到,係個vpn server 睇唔到,咁個Linux server 行個Squid俾個vpn client 或者ssh都去唔到,可以點搞?
2) 因為喺wifi router 個DHCP派IP俾個vpn client ,搞到個DNS server 指咗去個wifi router 度,咁公司部PC用開嘅internal嘢都resolve唔到,可以點搞?

我屋企個Linux起埋Squid就係唔想搞亂公司部PC個default route ,只係用個vpn隻腳去access屋企啲resource,要bypass公司個proxy就指個proxy去屋企個Squid之嘛。

TOP

回復 36# hkccm2k

Softether 本身並冇限制client不能看到server。我能connect server side所有設備,包括server。

至於用那個DNS server,windows 内有得set,只要你有admin權限就可以。
在  網絡和共享中心 -> 配適器設置 -> 高級 -> 高級設置 内可以更改。
或在網上找一下, 也可在regedit内改。

TOP

真係同睇唔到喎,以下列出server同client資料:
Server IP#: 172.17.2.172
Client IP# (Wifi router派) : 172.17.2.56
第二條route係連上vpn後加入去
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0     10.100.6.254     10.100.6.88     20
          0.0.0.0          0.0.0.0       172.17.2.1      172.17.2.56      2

我試過ssh 172.17.2.172,唔得.
ping 172.17.2.172話not reachable

我試過加個IP alias (e.g. 172.17.2.180)去server張NIC,一樣唔得.

TOP

你的问题我也有。我问过官网,他说在Linux上面就是这样的,要自己加入tap device才可以。

http://www.vpnusers.com/viewtopic.php?p=1743#p1743

TOP

呢個迷真係迷。
我裝過win版,FreeBSD 版 ,Linux 版落 Raspberry Pi 及 Ubuntu 都冇問題。
不如你比個config file我望下。

TOP

回復 40# blizzard2

CHing,在哪里copy呢?

TOP

本帖最後由 blizzard2 於 2013-4-11 22:09 編輯

回復 41# 角色

/usr/local/vpnserver/vpn_server.config

or
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

TOP

回復 42# blizzard2

师兄请看PM。

TOP

回復 43# 角色

http://www.pc-links.com/blog/softether/tap/
跟日本仔設定嘛

TOP

回復 44# blizzard2

谢谢你的LINK:

就是需要tap device,因为没有在Linux set过tap device,所以不太会!
   
不知道CHing,是否能简单说怎样建立tap device?

TOP

返回列表