本文主要介绍通过iKuai的OpenVPN来实现异地组网。
一、组网准备
1、iKuai v3.x 2个(免费版3.6.5 x64 Build202206011520、3.7.2 x64 Build202304211807)
2、1个有公网IP,1个动态IP(内网地址)
二、网络拓扑
地区A:iKuai-A路由外网IP:1.1.1.1 绑定域名:ikuai.77bx.com 内网Lan:192.168.1.1/24 OVPN:10.7.7.1/24
地区B:iKuai-B路由外网IP:动态内网IP 内网Lan:192.168.100.1/24 OPVN:10.7.7.2
三、iKuai-A配置
1、上网配置和DHCP略过,我这边不详细说明了。
2、创建OpenVPN账号,认证计费 -> 认证账号管理 -> 账号管理 -> 添加,账号密码 随便填(如77bx-com),认证类型选择 OpenVPN,套餐类型选择 自定义,固定IP填入 10.7.7.2,点击 保存
3、配置OpenVPN服务端,认证计费 -> 本地认证服务 -> OpenVPN服务端,点一下 恢复默认配置,勾选 开启,推送路由配置VPN网段(10.7.7.0/24)和路由器网段(192.168.1.0/24),其他的默认即可,点击 保存
4、配置静态路由,网络设置 -> 静态路由 -> 静态路由 -> 添加,线路选择 sovpn,目的地址填入 192.168.100.0,子网掩码选择 255.255.255.0(24),网关填入 10.7.7.2,其他的默认,点击 保存
四、iKuai-B配置
1、上网配置和DHCP略过,我这边不详细说明了。
2、配置OpenVPN客户端,网络设置 -> VPN客户端 -> OpenVPN -> 添加,拨号名称填入 ovpn77bx,服务器地址/域名填入1.1.1.1或者域名ikuai.77bx.com,服务端口填入1701,CA证书填入OpenVPN服务端CA证书,客户端证书填入服务端证书,客户端私钥填入服务端私钥,其他的默认,点击 保存
五、测试网络通讯
1、通过ping路由下的设备,已经可以通讯了。
目前有 4 条评论
worldsnake 2023-11-10 09:012楼
老哥 我按这个方法试了下 成功ping通 远程桌面 路由器管理 什么的也都可以正常使用 唯独一个 smb的共享无法访问 老哥有什么头绪么? 我的做法跟老哥有一点点区别 就是我的openvpn客户端是挂在硬路由下的旁路模式ikuai 添加了路由表 lan1 0.0.0.0 0.0.0.0 192.168.1.11 已启用评论
星之宇 2023-11-14 18:44
弄静态路由表吧。旁路由的模式比较麻烦,主要是路径的走向问题。回复
luo92 2023-09-14 12:091楼
支持ipv6吗评论
星之宇 2023-09-14 20:09
应该是支持的回复