技术 篇二:Padavan固件公网ipv6下的openvpn服务端搭建

2019-07-30 11:52:05 20点赞 146收藏 54评论

一、前言

首先感谢H大的固件和其它大佬费心造好了轮子摸索出方法,我等小白可捡现成的用,实属感恩(手动抱拳)。

现在家庭宽带全面铺开,越来越多的家庭电子设备不光光只有猫和路由器了,了解NAS的同学也越来越多。内网设备量不可同日而语,那么外网访问内网的需求自然也会出现。

因为自家里面用上了nas,又是大内网宽带,在最近有了公网IPv6.所以搞了基于IPv6的ddns,(具体在另一篇文章【ddns实现中阿里云配置RAM及解析】:)。

一开始想过每个需要的设备做ddns,发现这样太麻烦不一定每个都能支持aliddns,所以最后选择搭建openVPN服务端来解决问题,不光是能方便访问内网,而且在外用不安全的网络时还可以开启VPN保护数据安全,以前还能免流😂。


二、背景环境

1. 首先是自家的网络信息,有在另一篇文章写【家庭宽带的IPv6外网访问】:)

2. 路由器:小老弟用的是k2p刷的Padavan固件。

3. 能获取到公网IP,并已经做好了ddns。


三、具体操作

1:

1. 开启路由器的openvpn服务端(其实这个在网络上已经有不少相关教程了,大都是为了免流而写出来的,想当初我也是为了这折腾过,那个时候还没公网IPv6,还是用的frp做跳板。)

2. 大致流程:首先【启用VPN服务器】开关;【VPN协议】选openVPN;

3. 【通信协议】根据个人实际情况选择,假如是IPv4那么就选IPv4,假如是IPv6那么就选【TCP over IPv6】,还有其它的选项,我也有尝试过,发现在IPv6公网环境下只能选择图中所选的。

4. 下面的【分配子网】选择{是(使用NAT到LAN)};

5. 【通过VPN转发所有的客户端流量】选择{是};

6. 【客户端访问】选择{完全访问权限};

7. 其余的选项默认就行,或者有了解的话自己个性化也没问题:)。

8.

Padavan固件公网ipv6下的openvpn服务端搭建

2:

1. 下一步:进入【openVPN证书和密钥】,选择{生成密钥},这个操作需要一定时间,路由器可能会卡滞,不用担心。

2. 然后下一步:再次进入【设置】,把【VPN】协议暂时选择成另外一个协议,然后进入【客户端账号】选择添加账号,自己选择{用户名}{密码}和{IP地址号}。为什么换成其它协议才能添加账号,可以看到在{openVPN协议}下密码那一栏无法填写,至于为什么我也不晓得哒😛。

11.

Padavan固件公网ipv6下的openvpn服务端搭建


3:

1. 下一步就是选择【导出client.ovpn】,把文件下载到本地后需要进一步处理。

2. 如图所示:【proto】后面的内容就是前面【通讯协议】那一栏选择的内容,因为我的是IPv6环境,所以我的会变成{tcp6-client}。

3. 下面的【remote】,指的就是路由器的公网地址,因为前面做的是IPv6的ddns(具体参考另外一篇【ddns实现中阿里云配置RAM及解析】),所以这里要把原来默认的IP改成自己的域名,端口的话就是前面自己设置的,默认就是1194。

4. 然后还一个最关键的,要在【;float】后面加一行【auth-user-pass】。我就是在这里出问题,后面搜索看配置文件含义就发现了,假如不加这一行,那么在客户端进行连接使用的时候,不会要求输入用户名和密码,这样就怎么都连接不上,

Padavan固件公网ipv6下的openvpn服务端搭建

4. 接下来就可以开始使用啦。

1.安卓端先安装app,然后复制配置文件到手机,点击文件选择使用openvpn打开,苹果同理,可以使用qq发送然后,选择复制到应用程序。打开之后需要选择添加这个配置文件,然后就会提示输入用户名和密码就可以连接啦。win系统同理,安装好程序后,右击{start openVPN···}就行。

Padavan固件公网ipv6下的openvpn服务端搭建

Padavan固件公网ipv6下的openvpn服务端搭建

5: 在成功连接之后,在路由器就能看到相应的客户端啦。

Padavan固件公网ipv6下的openvpn服务端搭建



四、总结

其实这篇文章又是新瓶装旧,又把前人的走了一遍😂,踩到了一些坑,故记录分享,满足一下小小的虚荣感😀。

总结可以参考另外一篇文章【家庭宽带的IPv6外网访问】。

感谢大大的文章,配置参考

;修改:客户端# 新增验证方式auth-user-pass;服务端选择tcpoveripv6。


展开 收起

QNAP 威联通 TS-453Bmini 4盘位NAS(J3455、4GB)

QNAP 威联通 TS-453Bmini 4盘位NAS(J3455、4GB)

3299元起

群晖(Synology)DS418play双核心4盘位NAS

群晖(Synology)DS418play双核心4盘位NAS

3850元起

Synology 群晖 DS918+ 4盘位NAS(J3455、4GB)

Synology 群晖 DS918+ 4盘位NAS(J3455、4GB)

4680元起

HIKVISION 海康威视 Mage20双盘位 NAS网络存储服务器 无盘版

HIKVISION 海康威视 Mage20双盘位 NAS网络存储服务器 无盘版

759元起

Lenovo 联想 个人云存储T2 双盘位NAS存储(RTD1296、2GB)

Lenovo 联想 个人云存储T2 双盘位NAS存储(RTD1296、2GB)

992.33元起

Synology 群晖 DS218+ 2盘位NAS (RTD1296、2GB)

Synology 群晖 DS218+ 2盘位NAS (RTD1296、2GB)

3812.41元起

Synology 群晖 DS218play 2盘位NAS (RTD1296、1GB)

Synology 群晖 DS218play 2盘位NAS (RTD1296、1GB)

1920元起

QNAP 威联通 TS-551 5盘位NAS(J3355、2GB)

QNAP 威联通 TS-551 5盘位NAS(J3355、2GB)

1539元起

QNAP 威联通 TS-453Dmini 4盘位NAS(J4125、8GB)

QNAP 威联通 TS-453Dmini 4盘位NAS(J4125、8GB)

2839元起

QNAP 威联通 TS-212P3 2盘位NAS(RTD1295、1GB)

QNAP 威联通 TS-212P3 2盘位NAS(RTD1295、1GB)

879元起

QNAP 威联通 TVS-951N 9盘位NAS (3865U、4GB)

QNAP 威联通 TVS-951N 9盘位NAS (3865U、4GB)

3239元起

QNAP 威联通 TS-428 4盘位NAS (RTD1296、2GB)

QNAP 威联通 TS-428 4盘位NAS (RTD1296、2GB)

1339元起

QNAP 威联通 TS-532X 5盘位NAS(AL324、2GB)

QNAP 威联通 TS-532X 5盘位NAS(AL324、2GB)

2359元起

Synology 群晖 DS218j 2盘位NAS(Armada 385 88F6820、512MB)

Synology 群晖 DS218j 2盘位NAS(Armada 385 88F6820、512MB)

907.91元起

ZSpace 极空间 Z4 4盘位 NAS存储 钛金灰(J4125 4GB 无盘)

ZSpace 极空间 Z4 4盘位 NAS存储 钛金灰(J4125 4GB 无盘)

2409元起

Synology 群晖 DS418play 4盘位NAS(J3355、2GB)

Synology 群晖 DS418play 4盘位NAS(J3355、2GB)

3850元起
54评论

发表评论请 登录
  • 最新
  • 最热
  • 54楼
    01-13 14:11

    大佬Padavan设置每天重启

  • 53楼
    1

    楼主,你不加这个auth user pass试试,我的直接就连上了,这是为啥呀

    能连上就好使,其实在最开始尝试的时候没加auth***能连上,然后到后面不知道为啥不行,所以才百度解决方案 [高兴]

  • 52楼
    2020-10-14

    楼主,你不加这个auth user pass试试,我的直接就连上了,这是为啥呀

  • 51楼
    2020-08-22

    大佬,我最近把k2p换掉了,目前主路由想用ros或者爱快,不知道能不能搭建openvpn

  • 50楼
    1

    请问楼主,怎么设置VPN可以使两个不同局域网的路由器组建成一个局域网呢,希望能得到你的解答[哭泣][哭泣]

    2

    这个是可以实现的咯,只不过我也没搞过,之前在爱快软路由和高恪路由好像都有相应功能,padavan没注意主要是需求没研究[傻笑]。不过总之这个需求是有现成的方案实现的,可以百度找找方案试试

    7

    你试了OpenV1PN的连接速度不,我的两个路由器之间,最高速度只有1M/S左右,试了好多种不同设置,这个速度也没有变化,不知道楼主你测试过没有。后来我再群晖里面搭建了OpenVP1N的服务器,路由器连接nas,速度有2M/S左右,但是手机连接nas的话,速度有20M/S左右,所以真搞不懂是什么原因导致的速度太慢[哭泣][哭泣][哭泣]

    具体没试过,协议限制?不是很懂 [喜极而泣]

  • 49楼
    2020-07-20
    1

    请问楼主,怎么设置VPN可以使两个不同局域网的路由器组建成一个局域网呢,希望能得到你的解答[哭泣][哭泣]

    2

    这个是可以实现的咯,只不过我也没搞过,之前在爱快软路由和高恪路由好像都有相应功能,padavan没注意主要是需求没研究[傻笑]。不过总之这个需求是有现成的方案实现的,可以百度找找方案试试

    6

    你试了OpenV1PN的连接速度不,我的两个路由器之间,最高速度只有1M/S左右,试了好多种不同设置,这个速度也没有变化,不知道楼主你测试过没有。后来我再群晖里面搭建了OpenVP1N的服务器,路由器连接nas,速度有2M/S左右,但是手机连接nas的话,速度有20M/S左右,所以真搞不懂是什么原因导致的速度太慢 [哭泣] [哭泣] [哭泣]

  • 48楼
    1

    请问楼主,怎么设置VPN可以使两个不同局域网的路由器组建成一个局域网呢,希望能得到你的解答[哭泣][哭泣]

    2

    这个是可以实现的咯,只不过我也没搞过,之前在爱快软路由和高恪路由好像都有相应功能,padavan没注意主要是需求没研究[傻笑]。不过总之这个需求是有现成的方案实现的,可以百度找找方案试试

    5

    这个看了,跟我的情况不太一样,不过昨天我自己试出来了[喜极而泣][喜极而泣]就是直接简单的填一下证书里面的东西,其他什么都不需要多加,也不需要用用户名和密码,直接证书连接就行。。。[哭泣][哭泣][哭泣]

    可以的,学习了👍

  • 47楼
    1

    请问是不是只有主路由这么设置才可行?谢谢

    一般来说是的,因为公网ip一般就是在主路由出口宽带上

  • 46楼
    2020-07-19

    请问是不是只有主路由这么设置才可行?谢谢

  • 45楼
    2020-07-07
    1

    请问楼主,怎么设置VPN可以使两个不同局域网的路由器组建成一个局域网呢,希望能得到你的解答[哭泣][哭泣]

    2

    这个是可以实现的咯,只不过我也没搞过,之前在爱快软路由和高恪路由好像都有相应功能,padavan没注意主要是需求没研究[傻笑]。不过总之这个需求是有现成的方案实现的,可以百度找找方案试试

    4

    你好,可以参考一下https://post.m.smzdm.com/p/756644/,这个爱快双宽带使用和异地组网,关键词异地组网,可以网上搜搜,老毛子固件应该还是会有案例吧[高兴]

    这个看了,跟我的情况不太一样,不过昨天我自己试出来了 [喜极而泣] [喜极而泣] 就是直接简单的填一下证书里面的东西,其他什么都不需要多加,也不需要用用户名和密码,直接证书连接就行。。。 [哭泣] [哭泣] [哭泣]

  • 44楼
    1

    请问楼主,怎么设置VPN可以使两个不同局域网的路由器组建成一个局域网呢,希望能得到你的解答[哭泣][哭泣]

    2

    这个是可以实现的咯,只不过我也没搞过,之前在爱快软路由和高恪路由好像都有相应功能,padavan没注意主要是需求没研究[傻笑]。不过总之这个需求是有现成的方案实现的,可以百度找找方案试试

    3

    楼主,我按照你的教程,已经实现了手机连上路由器,组成了局域网,请问怎么设置padavan 里面的OpenV1P2N客户端,可以使路由器连上另外一个路由器的v1p2n呢。。。

    你好,可以参考一下https://post.m.smzdm.com/p/756644/,这个爱快双宽带使用和异地组网,关键词异地组网,可以网上搜搜,老毛子固件应该还是会有案例吧 [高兴]

  • 43楼
    2020-07-03
    1

    请问楼主,怎么设置VPN可以使两个不同局域网的路由器组建成一个局域网呢,希望能得到你的解答[哭泣][哭泣]

    2

    这个是可以实现的咯,只不过我也没搞过,之前在爱快软路由和高恪路由好像都有相应功能,padavan没注意主要是需求没研究[傻笑]。不过总之这个需求是有现成的方案实现的,可以百度找找方案试试

    楼主,我按照你的教程,已经实现了手机连上路由器,组成了局域网,请问怎么设置padavan 里面的OpenV1P2N客户端,可以使路由器连上另外一个路由器的v1p2n呢。。。

  • 42楼
    2020-07-03
    1

    请问楼主,怎么设置VPN可以使两个不同局域网的路由器组建成一个局域网呢,希望能得到你的解答[哭泣][哭泣]

    2

    这个是可以实现的咯,只不过我也没搞过,之前在爱快软路由和高恪路由好像都有相应功能,padavan没注意主要是需求没研究[傻笑]。不过总之这个需求是有现成的方案实现的,可以百度找找方案试试

    我已经找了几天了,完全没有搜索到相关教程。。。你能给我指个方向,怎么去找不

  • 41楼
    1

    请问楼主,怎么设置VPN可以使两个不同局域网的路由器组建成一个局域网呢,希望能得到你的解答[哭泣][哭泣]

    这个是可以实现的咯,只不过我也没搞过,之前在爱快软路由和高恪路由好像都有相应功能,padavan没注意主要是需求没研究 [傻笑] 。不过总之这个需求是有现成的方案实现的,可以百度找找方案试试

  • 40楼
    2020-07-02

    请问楼主,怎么设置VPN可以使两个不同局域网的路由器组建成一个局域网呢,希望能得到你的解答 [哭泣] [哭泣]

  • 39楼
    1

    请问后面的文件改为自己的域名是什么意思?

    对比看原文件就知道了,open v0n的配置文件。

  • 38楼
    2020-04-04

    请问后面的文件改为自己的域名是什么意思?

  • 37楼
    2020-03-26

    不能填写密码是因为不需要填写密码,openvpn可以使用下载的配置文件的内置证书登录

  • 36楼
    1

    始终没搞定下载器的外网访问,但是多亏了你的教程通过路由器设置好openvpn可以远程访问内网了,十分感谢

    不谢不谢,都是学习网路上的前辈经验总结 [高兴]

  • 35楼
    2020-02-29

    始终没搞定下载器的外网访问,但是多亏了你的教程通过路由器设置好openvpn可以远程访问内网了,十分感谢

  • 34楼
    2020-02-29
    1

    楼主好,我是弄了个n1刷了系统当下载器。移动大内网,就想着用ipv6实现外网访问。不知道我阿里云ddns哪里没弄对始终解析不到n1的IPv6地址。然后我路由器和系统跟你一样,路由器倒是很轻松就实现了外网访问。n1的我还在想办法纯小白。想问问你这个vpn弄了有什么作用啊,谢谢。

    2

    作用就是相当于直接是内网,可以百度一下

    多谢回复,我也试试

  • 33楼
    1

    楼主好,我是弄了个n1刷了系统当下载器。移动大内网,就想着用ipv6实现外网访问。不知道我阿里云ddns哪里没弄对始终解析不到n1的IPv6地址。然后我路由器和系统跟你一样,路由器倒是很轻松就实现了外网访问。n1的我还在想办法纯小白。想问问你这个vpn弄了有什么作用啊,谢谢。

    作用就是相当于直接是内网,可以百度一下

  • 32楼
    1

    楼主好,我是弄了个n1刷了系统当下载器。移动大内网,就想着用ipv6实现外网访问。不知道我阿里云ddns哪里没弄对始终解析不到n1的IPv6地址。然后我路由器和系统跟你一样,路由器倒是很轻松就实现了外网访问。n1的我还在想办法纯小白。想问问你这个vpn弄了有什么作用啊,谢谢。

    我之前测试过,单独给设备ddns,后面放弃了,vp?
    简单点,不知道你是不是这样

  • 31楼
    2020-02-28

    楼主好,我是弄了个n1刷了系统当下载器。移动大内网,就想着用ipv6实现外网访问。不知道我阿里云ddns哪里没弄对始终解析不到n1的IPv6地址。然后我路由器和系统跟你一样,路由器倒是很轻松就实现了外网访问。n1的我还在想办法纯小白。想问问你这个vpn弄了有什么作用啊,谢谢。

  • 30楼
    1

    感谢博主的教程,但是今天突然失效了,无法通过IPv6访问的内网了,这几天有个新闻:中国搭建了IPv6的根服务器,是因为这个原因导致的吗?博主的VPN还能够连接吗?

    2

    好吧,好久没用过看到你消息赶紧试试,我这边好的,没啥问题连接很快[高兴],根服务器我感觉影响应该不大吧,教程里面域名都是阿里云解析。我的路由每天重启,每天都会有阿里云邮件提示修改记录。

    7

    固件是Padavan,按照你的方案都排查了,都没有问题,这两天又好了,我猜测应该是运营商那边的问题,谢谢博主~!!!

  • 29楼
    2019-12-15
    1

    感谢博主的教程,但是今天突然失效了,无法通过IPv6访问的内网了,这几天有个新闻:中国搭建了IPv6的根服务器,是因为这个原因导致的吗?博主的VPN还能够连接吗?

    2

    好吧,好久没用过看到你消息赶紧试试,我这边好的,没啥问题连接很快[高兴],根服务器我感觉影响应该不大吧,教程里面域名都是阿里云解析。我的路由每天重启,每天都会有阿里云邮件提示修改记录。

    6

    在路由器潘多拉固件<假如你的是这个固件)里面要直接外网访问内网路由器管理,需要开启外网访问服务,然后端口设置80<记得ipv6地址访问加端口后缀不好使),

    固件是Padavan,按照你的方案都排查了,都没有问题,这两天又好了,我猜测应该是运营商那边的问题,谢谢博主~!!!

  • 28楼
    1

    感谢博主的教程,但是今天突然失效了,无法通过IPv6访问的内网了,这几天有个新闻:中国搭建了IPv6的根服务器,是因为这个原因导致的吗?博主的VPN还能够连接吗?

    2

    好吧,好久没用过看到你消息赶紧试试,我这边好的,没啥问题连接很快[高兴],根服务器我感觉影响应该不大吧,教程里面域名都是阿里云解析。我的路由每天重启,每天都会有阿里云邮件提示修改记录。

    5

    您的几篇文章我都仔细看过,并按照里面的方案设置成功了DDNS和vpn,解析使用的是IPv6,移动和电信速度都还不错,失效是这两日发生的事情,而且我在局域网内使用域名访问可以正确解析并访问路由器管理页面,说明IPv6的地址已经正确解析了,但是无法从外网通过域名访问,而且路由器wan口获取的IPv6地址,和ip.sb获取的IPv6地址不一样,所以我猜测是不是被运营商给限制了。

    在路由器潘多拉固件<假如你的是这个固件)里面要直接外网访问内网路由器管理,需要开启外网访问服务,然后端口设置80<记得ipv6地址访问加端口后缀不好使),

  • 27楼
    1

    感谢博主的教程,但是今天突然失效了,无法通过IPv6访问的内网了,这几天有个新闻:中国搭建了IPv6的根服务器,是因为这个原因导致的吗?博主的VPN还能够连接吗?

    2

    好吧,好久没用过看到你消息赶紧试试,我这边好的,没啥问题连接很快[高兴],根服务器我感觉影响应该不大吧,教程里面域名都是阿里云解析。我的路由每天重启,每天都会有阿里云邮件提示修改记录。

    5

    您的几篇文章我都仔细看过,并按照里面的方案设置成功了DDNS和vpn,解析使用的是IPv6,移动和电信速度都还不错,失效是这两日发生的事情,而且我在局域网内使用域名访问可以正确解析并访问路由器管理页面,说明IPv6的地址已经正确解析了,但是无法从外网通过域名访问,而且路由器wan口获取的IPv6地址,和ip.sb获取的IPv6地址不一样,所以我猜测是不是被运营商给限制了。

    这样,第一:可以试试直接ipv6地址访问,看这样能不能访问到内网暴露的服务<比如外网访问路由器管理界面),排除ipv6地址原因;
    第二,然后手动设置解析到ipv6<不要重启光猫防止IP变换),看能不能通过域名访问到内网服务;
    第三就是开open v-n服务设置,排除open v-n服务的原因。

  • 26楼
    2019-12-10
    1

    感谢博主的教程,但是今天突然失效了,无法通过IPv6访问的内网了,这几天有个新闻:中国搭建了IPv6的根服务器,是因为这个原因导致的吗?博主的VPN还能够连接吗?

    2

    好吧,好久没用过看到你消息赶紧试试,我这边好的,没啥问题连接很快[高兴],根服务器我感觉影响应该不大吧,教程里面域名都是阿里云解析。我的路由每天重启,每天都会有阿里云邮件提示修改记录。

    4

    解析是设置的IP v6解析吧,我这边环境是联通,和阿里云。移动宽带我试过能用,但是速度太慢就放弃了,电信没试过。其实配套的还有2篇文章,可以一起食用[装大款]

    您的几篇文章我都仔细看过,并按照里面的方案设置成功了DDNS和vpn,解析使用的是IPv6,移动和电信速度都还不错,失效是这两日发生的事情,而且我在局域网内使用域名访问可以正确解析并访问路由器管理页面,说明IPv6的地址已经正确解析了,但是无法从外网通过域名访问,而且路由器wan口获取的IPv6地址,和ip.sb获取的IPv6地址不一样,所以我猜测是不是被运营商给限制了。

  • 25楼
    2019-12-10
    1

    感谢博主的教程,但是今天突然失效了,无法通过IPv6访问的内网了,这几天有个新闻:中国搭建了IPv6的根服务器,是因为这个原因导致的吗?博主的VPN还能够连接吗?

    2

    好吧,好久没用过看到你消息赶紧试试,我这边好的,没啥问题连接很快[高兴],根服务器我感觉影响应该不大吧,教程里面域名都是阿里云解析。我的路由每天重启,每天都会有阿里云邮件提示修改记录。

    4

    解析是设置的IP v6解析吧,我这边环境是联通,和阿里云。移动宽带我试过能用,但是速度太慢就放弃了,电信没试过。其实配套的还有2篇文章,可以一起食用[装大款]

    您的几篇文章我都看了,按照您的步骤已经设置成功了,解析使用的是IPv6,前一段时间一直能用的,移动和电信都能用,速度也不错。失效是近两天的事情,我注意到路由器获取的IPv6和ip.sb获取的IPv6不一样,DDNS设置成功了也无法通过域名访问路由器管理页面,所以我才猜测是运营商做了限制

评论举报

请选择举报理由

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章