ikuai和openwrt实现异地组网

文章目录

需求

A地:联通宽带,有动态公网IP,使用iKuai软路由,做了动态域名解析,内部网段:192.168.59.0

B地:移动宽带,无公网IP,使用openwrt,内部网段:192.168.61.0

A地iKuai路由器的配置

1、建账号,设置一个静态ip地址(例如192.168.60.2)。

2、开启openvpn认证服务,协议选择tcp,因为跨运营商的网络可能不太稳定,使用tcp可以保证连接稳定性,加密算法选择BF-CBC,拓扑类型SUBNET,隧道类型TUN,LZO勾选,MTU1400,VPN网段可以自定义(例如192.168.60.0),但必须包含上一步走建账号当中分配的静态ip地址。

3、推送路由删除,在附加配置中手动建立(route-metric 128vpn_gateway 128不要修改):

bash 复制代码
push "route-metric 128"
push "route 192.168.60.1 255.255.255.255 vpn_gateway 128"	#192.168.60.1是VPN链路的server端网关
push "route 192.168.59.0 255.255.255.0 vpn_gateway 128"	#192.168.59.0是A地的网段

4、导出配置文件,使用notepad++软件修改里面的公网ip地址为域名,并将配置文件后缀改为.ovpn。

5、添加一条静态路由:

让192.168.61.0的流量通过192.168.60.2的路由

B地openwrt路由器的配置

1、先更新软件包

bash 复制代码
opkg update

2、安装插件

bash 复制代码
opkg install openvpn-openssl luci-app-openvpn openssl-util

3、openwrt的openvpn配置参考如下教程操作:
https://protonvpn.com/support/how-to-set-up-protonvpn-on-openwrt-routers/
4、openwrt端防火墙配置

如果B地已经成功拨号到A地,并且可以随意ping通A地的内网设备,那么说明B→A的网络已经畅通无阻。但如果从A地无法访问B地的内网设备,仅能ping通B地openvpn的网关地址,则说明B地路由器的防火墙设置的不对,需要做如下处理:

在"网络-防火墙-Zones-lan→wan"后面点击编辑,点击高级设置,在cover devices中勾选tun0或tunx。

至此,A地和B地的内部网络已经互通,如果还没通,就重启下openwrt。

相关推荐
航Hang*12 小时前
第一章:网络系统建设与运维(高级)—— 多区域OSPF路由协议
运维·服务器·网络·笔记·智能路由器·ensp
航Hang*12 小时前
第二章:网络系统建设与运维(高级)—— IS-IS路由协议
运维·服务器·网络·笔记·智能路由器·ensp
忘忧记15 小时前
如何做到电脑只能访问百度
百度·智能路由器·电脑
qq_1171790716 小时前
海康威视球机萤石云不在线问题解决方案
开发语言·智能路由器·php
玥轩_5213 天前
防火墙技术-综合应用实验-2
网络·网络安全·智能路由器·防火墙·交换机·三层交换
-Excalibur-3 天前
ARP RIP OSPF BGP DHCP以及其他计算机网络当中的通信过程和广播帧单播帧的整理
c语言·网络·python·学习·tcp/ip·算法·智能路由器
TeleostNaCl3 天前
以广东移动 IPTV 为例制作属于自己的节目单 .m3u 文件
经验分享·智能路由器·电视盒子·智能电视·tv·电视·智能tv
_F_y4 天前
NAT技术、内网穿透、代理服务
网络·智能路由器
照海19Gin4 天前
静态路由 + 浮动路由实战:小型网络互通配置指南
网络·智能路由器
Danileaf_Guo4 天前
OSPF路由引入的陷阱:为何Ubuntu上静态路由神秘消失?深挖FRR路由分类机制
linux·运维·网络·ubuntu·智能路由器