[問答] 請教Softether VPN sever端設定問題

作者: blueskybird (曉昀)   2015-05-11 17:56:43
想請問大家,目前架設的Softether VPN server
可以正常使用、連入,都是正常的
但是share外網應該是需要開啟secureNAT,讓他變成DHCP
才能夠自動分配內網IP
這樣才能夠讓連入的電腦連接網際網路
但有個小問題想要請教
我研究室內的VPN server畢竟是學校的某一個switch下
我的server會讓整棟系館內的電腦
只要接上網路孔在同一個switch之下取得DHCP分配IP
原本正常是系館內的網路孔,都需要配固定IP,才能夠使用
但因為我架了VPN server,且開啟sercureNAT
大家不用配固定IP,直接取得浮動IP了...
由於常常IP位置衝突(應該是VPN client遠端連入跟系館內的使用者衝突)
想請問這個情況是否有解?
謝謝
作者: deadwood (T_T)   2015-05-12 00:55:00
解法1.不要啟用local bridge 這樣就不會讓DHCP跑到學網2.只開NAT就好,不開DHCP(本來就兩回事) client自己設定虛擬網卡的IP、預設閘道、DNS等還有就算DHCP開了,會IP衝突也很奇怪,你發的是學網IP?
作者: blueskybird (曉昀)   2015-05-12 09:14:00
2的方法我有試過,可是會讓聯入VPN的使用者無法連網好像直接在系館內接有線網路的使用者,不會算在會話內,也就是說DHCP會配同一個192.168.X.X給連入VPN者跟在系館內插上有線的使用者1的部分我來試試看原來2的方法可以在client設閘道跟DNS?好像懂2的意思了...之前看教學是把DHCP打開的沒有想過從虛擬網卡去設定,感謝@_@想請問1的解法,關掉local bridge的話VPN使用者能連網路嗎? 我試怎麼好像沒辦法@_@
作者: deadwood (T_T)   2015-05-12 14:55:00
local bridge是類似site-to-site vpn的做法,藉由橋接server上的實體網卡與vpn server虛擬hub的虛擬網卡讓撥入的使用者直接與實體電腦的網路在同一個廣播域(L2)進而存取server區網的資源關閉localbridge時server就一定要用NAT,client端要設定sever端的虛擬主機IP,透過server才能上網^為預設閘道這種關閉localbridge,只開NAT的做法一般稱為跳板建議要做跳板就不要開localbridge,不然你會搞亂網路主要就是DHCP造成的問題,還有softether官網就有提醒DHCP功能"有可能"干擾內網的IP分配,有這問題就不要開
作者: blueskybird (曉昀)   2015-05-12 19:25:00
OK 感謝,當初看教學是全開的QAQ 沒有去研究內文感恩deadwood大~

Links booklink

Contact Us: admin [ a t ] ucptt.com