Pau*_*ian 5 networking vpn ipv6
抱歉,如果我把这个贴在错误的地方。让我知道是否应该将其移至另一个 SE 站点。继续讲故事吧...
我的家庭 ISP 有时(但并非始终如此)强制我们通过 CGNAT,但是我需要以可靠的方式远程访问本地设备(只要首先有互联网连接;没有办法避免此要求:)) 。在切换 ISP 之前(旧的 ISP 总是给我相同的公共 IPv4 地址),我可以只使用 OpenVPN 就可以了。
现在 CGNAT 确实有可能,OpenVPN 不再是远程连接到我的 LAN 资源的可靠方式。因此,我正在寻找另一个足够可靠的解决方案(它将使我能够完成一些既需要的事情——远程访问安全摄像头——又有用——将 SSH 服务器反向连接到我的工作场所)。
现在进行设置:
我需要的帮助有两个:
请注意,我确实有一个解决方法,但它确实很糟糕。每次我获得 CGNAT IP 地址时,都会通过 TP-Link 云服务重新启动我的路由器,直到获得公共 IP 地址。然后我的 ISP 足以提供适当的动态 DNS 服务,以便我可以解析到我的公共地址(或者我的私人地址,如果我确实获得了 CGNAT;但这并没有多大帮助)。我真的希望能够忘记这些解决方法。
其实我自己最后也想通了。我遵循了通常的教程:
push "route 172.31.0.0 255.255.240.0"
,将 AWS 专用网络的路由推送到我的 Raspberry Pi。iroute 192.168.1.0 255.255.255.0
(以便从 AWS 实例到 Pi 和家庭网络的路由工作。systemctl enable openvpn@server; systemctl start openvpn@server
假设您的配置文件是 /etc/openvpn/server.conf。您不能将其用于子文件夹。在客户端上,它是相同的,除了你输入的文件名是 client.conf openvpn@client
。现在剩下的就是做一些端口转发,但这不是这个问题的主题。
归档时间: |
|
查看次数: |
7936 次 |
最近记录: |