华强北电脑城 龙岗电子世界 龙华电脑城  凯尔电脑

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2491|回复: 0

没有公网IP如何实现VPN组网?

[复制链接]
发表于 2022-12-6 12:42:20 | 显示全部楼层 |阅读模式
近期接到电信通知  不再提供公网IP的服务  这有点麻烦了  手头很多基于公网IP的网络和服务器会很麻烦

) C5 e$ F! ~/ e2 h. u; p2 x! y
由于公网IP地址不够用,一些网络运营商只给拨号用户提供二级IP地址。换句话说,你的网关获取到的只是一个内网IP地址,在公网上是不可达的。这个事实,会给拨号上网的企业带来如下问题:
  • 无法实现依赖端口映射的业务功能。( X( C4 }2 T; j1 [
  • 无法实现直接VPN组网。
    / v/ c  X" y7 O+ D3 ^* V) J
在本文中,我将介绍一种通过云主机来进行中转的VPN组网方式。你只需要购买一台有固定IP地址的云主机,即可实现多地VPN组网。既节省了专线的费用,而且云主机还可以用来搭建Web服务或者其他服务。网络拓扑图如下:
如上图所示:
  • 在云主机上搭建openvpn server。
    6 k. P; v* y& s7 I  ^
  • 两个局域网作为openvpn client,一起连接到云主机的openvpn服务。
    ) A( U! G  k2 v' {5 z; W9 A" @9 v
下面是具体的配置信息,云主机采用的是windows server系统,而客户端用的是WSG上网行为管理网关。
1. Openvpn Server端的配置
本例中,云主机是windows 2008 R2,首先我们需要安装openvpn。
在config文件夹下创建server.ovpn文件(服务端配置文件),内容如下:
在本例中,我们采用的是openvpn的证书认证方式,在配置文件中,需要指定证书文件的路径,通讯的协议和端口信息,以及客户机的网段信息等。还需要用easyrsa工具生成ca证书、server证书、客户端证书(每个客户端一组证书)。config的文件夹结构如下图:
在cmd(用管理员权限创建),启动openvpn server。
2. OpenVPN客户端配置
在WSG的“VPN”模块中,启用“OpenVPN客户端模块”,然后导入服务端的ca证书和服务端创建的客户端证书。如图:
创建到openvpn server的连接。
点击图标可以查看到连接状况。
把两地的openvpn客户端都配置成功后,就可以成功实现两地VPN互联

* S" Q( I0 ]* f& }& J& \: c0 f
其实这也只是将公网IP VPN服务器从本地搬到的运营商VPS上,实质上没有区别,并没有在技术上有质的突破。蒲公英的那些硬件云设备也是一样道理。

% u6 \. a9 s" F. x
cloudflare平台的这些又不一样   那人家是真有货
( @( Z/ k4 Z' j" C4 O) H( n/ g
还有什么蒲公英这些,免费的卡得一比,反正这家公司比较恶心   
! E4 S# {4 }5 p# v% y/ V( G
1 y, E' S5 i8 |) O7 q. c
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|华强北 电脑城 龙岗电子世界 龙华电脑城 pc4g.com ( 粤ICP备16039863号 )

GMT+8, 2025-4-20 09:28 , Processed in 0.092439 second(s), 15 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表