技术 篇二:Padavan固件公网ipv6下的openvpn服务端搭建

2019-07-30 11:52:05 26点赞 188收藏 58评论

一、前言

首先感谢H大的固件和其它大佬费心造好了轮子摸索出方法,我等小白可捡现成的用,实属感恩(手动抱拳)。

现在家庭宽带全面铺开,越来越多的家庭电子设备不光光只有猫和路由器了,了解NAS的同学也越来越多。内网设备量不可同日而语,那么外网访问内网的需求自然也会出现。

因为自家里面用上了nas,又是大内网宽带,在最近有了公网IPv6.所以搞了基于IPv6的ddns,(具体在另一篇文章【ddns实现中阿里云配置RAM及解析】:)。

一开始想过每个需要的设备做ddns,发现这样太麻烦不一定每个都能支持aliddns,所以最后选择搭建openVPN服务端来解决问题,不光是能方便访问内网,而且在外用不安全的网络时还可以开启VPN保护数据安全,以前还能免流😂。


二、背景环境

1. 首先是自家的网络信息,有在另一篇文章写【家庭宽带的IPv6外网访问】:)

2. 路由器:小老弟用的是k2p刷的Padavan固件。

3. 能获取到公网IP,并已经做好了ddns。


三、具体操作

1:

1. 开启路由器的openvpn服务端(其实这个在网络上已经有不少相关教程了,大都是为了免流而写出来的,想当初我也是为了这折腾过,那个时候还没公网IPv6,还是用的frp做跳板。)

2. 大致流程:首先【启用VPN服务器】开关;【VPN协议】选openVPN;

3. 【通信协议】根据个人实际情况选择,假如是IPv4那么就选IPv4,假如是IPv6那么就选【TCP over IPv6】,还有其它的选项,我也有尝试过,发现在IPv6公网环境下只能选择图中所选的。

4. 下面的【分配子网】选择{是(使用NAT到LAN)};

5. 【通过VPN转发所有的客户端流量】选择{是};

6. 【客户端访问】选择{完全访问权限};

7. 其余的选项默认就行,或者有了解的话自己个性化也没问题:)。

8.

Padavan固件公网ipv6下的openvpn服务端搭建

2:

1. 下一步:进入【openVPN证书和密钥】,选择{生成密钥},这个操作需要一定时间,路由器可能会卡滞,不用担心。

2. 然后下一步:再次进入【设置】,把【VPN】协议暂时选择成另外一个协议,然后进入【客户端账号】选择添加账号,自己选择{用户名}{密码}和{IP地址号}。为什么换成其它协议才能添加账号,可以看到在{openVPN协议}下密码那一栏无法填写,至于为什么我也不晓得哒😛。

11.

Padavan固件公网ipv6下的openvpn服务端搭建


3:

1. 下一步就是选择【导出client.ovpn】,把文件下载到本地后需要进一步处理。

2. 如图所示:【proto】后面的内容就是前面【通讯协议】那一栏选择的内容,因为我的是IPv6环境,所以我的会变成{tcp6-client}。

3. 下面的【remote】,指的就是路由器的公网地址,因为前面做的是IPv6的ddns(具体参考另外一篇【ddns实现中阿里云配置RAM及解析】),所以这里要把原来默认的IP改成自己的域名,端口的话就是前面自己设置的,默认就是1194。

4. 然后还一个最关键的,要在【;float】后面加一行【auth-user-pass】。我就是在这里出问题,后面搜索看配置文件含义就发现了,假如不加这一行,那么在客户端进行连接使用的时候,不会要求输入用户名和密码,这样就怎么都连接不上,

Padavan固件公网ipv6下的openvpn服务端搭建

4. 接下来就可以开始使用啦。

1.安卓端先安装app,然后复制配置文件到手机,点击文件选择使用openvpn打开,苹果同理,可以使用qq发送然后,选择复制到应用程序。打开之后需要选择添加这个配置文件,然后就会提示输入用户名和密码就可以连接啦。win系统同理,安装好程序后,右击{start openVPN···}就行。

Padavan固件公网ipv6下的openvpn服务端搭建

Padavan固件公网ipv6下的openvpn服务端搭建

5: 在成功连接之后,在路由器就能看到相应的客户端啦。

Padavan固件公网ipv6下的openvpn服务端搭建



四、总结

其实这篇文章又是新瓶装旧酒,又把前人的走了一遍😂,踩到了一些坑,故记录分享,满足一下小小的虚荣感😀。

总结可以参考另外一篇文章【家庭宽带的IPv6外网访问】。

感谢大大的文章,配置参考

;修改:客户端# 新增验证方式auth-user-pass;服务端选择tcpoveripv6。


展开 收起

UGREEN 绿联 DX4600 Pro 4盘位NAS(奔腾N6005、8GB)

UGREEN 绿联 DX4600 Pro 4盘位NAS(奔腾N6005、8GB)

1849元起

ZSpace 极空间 私有云 Z4Pro 8G版 4盘位NAS存储(N97、8GB)

ZSpace 极空间 私有云 Z4Pro 8G版 4盘位NAS存储(N97、8GB)

2599元起

UGREEN 绿联 DX4600 四盘位NAS存储 (赛扬N5105、8GB)

UGREEN 绿联 DX4600 四盘位NAS存储 (赛扬N5105、8GB)

1796元起

ZSpace 极空间 私有云 Z4Pro 性能版 NAS存储(N305、16GB)

ZSpace 极空间 私有云 Z4Pro 性能版 NAS存储(N305、16GB)

3549元起

UGREEN 绿联 DX4600+ 4盘位NAS(赛扬N5105、8GB)

UGREEN 绿联 DX4600+ 4盘位NAS(赛扬N5105、8GB)

1999元起

QNAP 威联通 TS-464C2 四盘位 NAS网络存储(赛扬N5095、8GB)黑色

QNAP 威联通 TS-464C2 四盘位 NAS网络存储(赛扬N5095、8GB)黑色

2599元起

ZSpace 极空间 私有云 Z423 旗舰版 8盘位NAS存储(锐龙R7-5825U、64GB)

ZSpace 极空间 私有云 Z423 旗舰版 8盘位NAS存储(锐龙R7-5825U、64GB)

5999元起

ZSpace 极空间 私有云 Z4Pro 16G版 4盘位NAS存储(N97、16GB)

ZSpace 极空间 私有云 Z4Pro 16G版 4盘位NAS存储(N97、16GB)

2899元起

Synology 群晖 DS220+ 2盘位NAS (赛扬J4025、2GB)

Synology 群晖 DS220+ 2盘位NAS (赛扬J4025、2GB)

2179元起

Synology 群晖 DS224+ 双盘位NAS(赛扬J4125、2GB)

Synology 群晖 DS224+ 双盘位NAS(赛扬J4125、2GB)

2849元起

UGREEN 绿联 DH2600 双盘位NAS (N5105、4GB)

UGREEN 绿联 DH2600 双盘位NAS (N5105、4GB)

1299元起

QNAP 威联通 TS-466C 四盘位NAS(奔腾N6005、8GB)

QNAP 威联通 TS-466C 四盘位NAS(奔腾N6005、8GB)

3199元起

TERRAMASTER 铁威马 F4-424 Pro 四盘位NAS(Intel Core i3、32GB)黑色

TERRAMASTER 铁威马 F4-424 Pro 四盘位NAS(Intel Core i3、32GB)黑色

3899元起

ZSpace 极空间 私有云 T2 2盘位NAS存储(RK 3568、4GB)

ZSpace 极空间 私有云 T2 2盘位NAS存储(RK 3568、4GB)

1799元起

sgwbox 拾光坞 N3 星光版V(瑞芯微RK3566,2G,支持docker)

sgwbox 拾光坞 N3 星光版V(瑞芯微RK3566,2G,支持docker)

389元起

ZSpace 极空间 私有云Z2Pro 四核2盘位NAS家庭个人云网络存储服务器手机平板扩容适用iPhone15 水

ZSpace 极空间 私有云Z2Pro 四核2盘位NAS家庭个人云网络存储服务器手机平板扩容适用iPhone15 水

1299元起
58评论

  • 精彩
  • 最新
  • ipv4怎么访问ipv6地址啊

    校验提示文案

    提交
    这个也有方法,类似于隧道转发啥的,具体忘了,可以百度,记得是大概有2种方法

    校验提示文案

    提交
    收起所有回复
  • 感谢博主的教程,但是今天突然失效了,无法通过IPv6访问的内网了,这几天有个新闻:中国搭建了IPv6的根服务器,是因为这个原因导致的吗?博主的VPN还能够连接吗?

    校验提示文案

    提交
    好吧,好久没用过看到你消息赶紧试试,我这边好的,没啥问题连接很快 [高兴] ,根服务器我感觉影响应该不大吧,教程里面域名都是阿里云解析。我的路由每天重启,每天都会有阿里云邮件提示修改记录。

    校验提示文案

    提交
    我在内网使用域名可以访问,是不是说明dns解析是正确的,但是在外网就不行,我这里移动宽带和电信宽带同时出现同样的情况,我猜测是不是被运营商限制了。因为我是腾讯云解析的,我准备换阿里云解析再试试,感谢🙏

    校验提示文案

    提交
    还有6条回复
    收起所有回复
  • 大佬,没有公网ip(例如校园网)可以用这种方法吗?

    校验提示文案

    提交
    不清楚诶,不过要联通互联网肯定还是要有的,ddns,frp啥的。校园网没尝试不能确定

    校验提示文案

    提交
    收起所有回复
  • ipv4下的pptp还能用么? 我今年年初开始就不行了

    校验提示文案

    提交
    pptp没用过哇...是封杀协议么?还是改一改参数就行?没用过也不清楚 [皱眉]

    校验提示文案

    提交
    我pptp用到现在了,不能用我会疯的!

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 能看到连上的客户端,但是啥都干不了,电信和移动都这样,给的虚拟地址ping不通啊 [喜极而泣]

    校验提示文案

    提交
    虚拟地址还没ping过...,ping路由器地址呢

    校验提示文案

    提交
    是ping路由器的内网ipv4地址吗,ping不通

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 请问楼主,手机端VPN App叫什么名字?

    校验提示文案

    提交
    open vpn,我就是装的原版,现在3.07<3565),还不支持中文 [喜极而泣]

    校验提示文案

    提交
    好的,谢谢 [高兴]

    校验提示文案

    提交
    收起所有回复
  • 楼主好,我是弄了个n1刷了系统当下载器。移动大内网,就想着用ipv6实现外网访问。不知道我阿里云ddns哪里没弄对始终解析不到n1的IPv6地址。然后我路由器和系统跟你一样,路由器倒是很轻松就实现了外网访问。n1的我还在想办法纯小白。想问问你这个vpn弄了有什么作用啊,谢谢。

    校验提示文案

    提交
    我之前测试过,单独给设备ddns,后面放弃了,vp?
    简单点,不知道你是不是这样

    校验提示文案

    提交
    作用就是相当于直接是内网,可以百度一下

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 始终没搞定下载器的外网访问,但是多亏了你的教程通过路由器设置好openvpn可以远程访问内网了,十分感谢

    校验提示文案

    提交
    不谢不谢,都是学习网路上的前辈经验总结 [高兴]

    校验提示文案

    提交
    收起所有回复
  • 请问后面的文件改为自己的域名是什么意思?

    校验提示文案

    提交
    对比看原文件就知道了,open v0n的配置文件。

    校验提示文案

    提交
    收起所有回复
  • 请问是不是只有主路由这么设置才可行?谢谢

    校验提示文案

    提交
    一般来说是的,因为公网ip一般就是在主路由出口宽带上

    校验提示文案

    提交
    收起所有回复
  • 楼主,你不加这个auth user pass试试,我的直接就连上了,这是为啥呀

    校验提示文案

    提交
    能连上就好使,其实在最开始尝试的时候没加auth***能连上,然后到后面不知道为啥不行,所以才百度解决方案 [高兴]

    校验提示文案

    提交
    收起所有回复
  • ipv6地址过一段时间更新了,然后还要手动去更新吗?

    校验提示文案

    提交
    这个就是ddns啦

    校验提示文案

    提交
    收起所有回复
  • 请问楼主,电脑端没遇到问题吗?我手机端基本没多少问题,偶尔小问题很容易解决。但是电脑端至今没有成功过

    校验提示文案

    提交
    电脑当初用的官方客户端,都是按照手机一样的配置文件导入就成 [高兴]

    校验提示文案

    提交
    那不知道了,我的就是电脑端用不了,以后再研究下

    校验提示文案

    提交
    收起所有回复
  • 是不是一定双边有ipv6才能连得上?

    校验提示文案

    提交
    要ipv6那肯定就需要两边都联通ipv6

    校验提示文案

    提交
    收起所有回复
  • 老哥,能出一篇老毛子配置OpenVPN客户端的教程吗,我不知道咋根据ovpn文件配置进路由器里, [哭泣]

    校验提示文案

    提交
    这个没尝试过诶,可以先用手机当客户端测试好能用之后,然后在在路由器上配置?主要是好久没用了,忘了都 [尴尬]

    校验提示文案

    提交
    收起所有回复
  • 大佬,按你的设置确实连接成功了,但是带宽被限制到30m怎么解决?

    校验提示文案

    提交
    这个是不是外网带宽的原因,而且ipv6记得以前好像带宽是比较低,不知道现在带宽怎么样,因为和ipv4不一样,不能和ipv4比

    校验提示文案

    提交
    收起所有回复
  • 不能填写密码是因为不需要填写密码,openvpn可以使用下载的配置文件的内置证书登录

    校验提示文案

    提交
  • l2tp可以 我在用

    校验提示文案

    提交
  • 学习了,我正在考虑给ipv6做端口转发。这个看来是个更简单的方案。

    校验提示文案

    提交
  • 大佬,我最近把k2p换掉了,目前主路由想用ros或者爱快,不知道能不能搭建openvpn

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
188
扫一下,分享更方便,购买更轻松