两个爱快实现免费异地组网

2023-03-02 15:32:06 55点赞 655收藏 73评论

想实现异地组网,两个内网互通互访,网上找了很多方案,用了zerotier不通,据说2022年9月之后运营商已经封了端口,无法使用;用了WireGuard通了但是不知道原因是啥网速很慢。不想付费买供异地组网专用软硬件,最终使用两个爱快路由器解决,方案供大家参考:

目标:任意在两地的内网环境可以使用内网IP访问两地设备。

环境介绍:

A地:爱快软路由拨号,内网网段192.168.3.0/24,有公网IP的做服务器端。

B地:爱快软路由拨号,内网网段192.168.2.0/24,无公网IP的做客户端。两地的内网网段一定要是不同的。

两地有一地有公网IP即可,其实无公网IP也行,不过得会配置IPV6。如果大家有需求我可以再写一篇。

1.A地爱快设置:

1.1,先配置好动态域名,方法很多,爱快的动态域名、NAS云服务或者docker总之把公网IP更新进域名里。

1.2,计费认证——本地认证服务——openVPN服务端:

服务端口:默认也可以,最好自定义一个,记得做好端口映射。

VPN网段:也可以自定义,也可以抄我的,后面还需要静态路由用得上这个网段名。

隧道协议、类型和加密算法:默认或者照抄即可。

推送路由为空。爱快官方的教程让填写勾选这个,我试着做不成功,自己配置静态路由一样实现。

CA证书、服务器证书、服务器私钥我没用动,就是新建时候默认的。

openVPN服务端openVPN服务端

1.3,计费认证——认证账号管理——账号管理

账号密码自定义,认证类型可以限定openvpn也可以不限,固定IP一定要设置,这里要设置在1.2VPN网段内的ip,这部分也可以照抄。

账号管理账号管理

1.4 网络设置——静态路由

添加一条静态路由记录:

其中目的地址和子网掩码是B地的网段和子网掩码,网关填写1.3里面的静态IP。

A地静态路由A地静态路由

2.B地爱快设置

2.1 网络设置——VPN客户端——openvpn

拨号名称自己写,服务器IP/域名填1.1里面的域名,用户名和密码就是1.3里新建的,剩下的信息对着服务器端照抄即可。其中服务器路由推送不开启。

客户端openvpn设置客户端openvpn设置

保存后B地爱快就自己拨号了,如果显示了之前设置的本地IP,就意味着已经VPN正常连接。

本地IP显示服务器端设置的那个IP就联通了本地IP显示服务器端设置的那个IP就联通了

2.2 网络设置——静态路由

其中目的地址和子网掩码就是A地的的网段和子网掩码,网关填写10.7.7.1。

B地静态路由设置B地静态路由设置

至此两地内网已经互通,在A地的端口映射也能够设置B地的IP了,相当于一个公网IP两地共用。网速取决于两地的上行带宽限制,文件互访已经够用。

另外也尝试使用L2TP做VPN协议但是总断联,换了openvpn就不会,不知道是不是运营商有限制。

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起

iKuai爱快(iKuai)P212千兆PoE供电模块48V无线AP供电以太网电源供电器SD-WAN增值服务 IK-P212千兆PoE供电模块

iKuai爱快(iKuai)P212千兆PoE供电模块48V无线AP供电以太网电源供电器SD-WAN增值服务 IK-P212千兆PoE供电模块

65元起

爱快(iKuai)IK-P112 百兆以太网PoE供电器 48V电源模块 无线AP供电 电源适配器

爱快(iKuai)IK-P112 百兆以太网PoE供电器 48V电源模块 无线AP供电 电源适配器

49元起

蒲公英路由 X1 旁路组网盒子 黑色

蒲公英路由 X1 旁路组网盒子 黑色

93元起

UGREEN 绿联 10941 USB无线网络打印服务器

UGREEN 绿联 10941 USB无线网络打印服务器

235元起

中兴(ZTE)移动版 企业商户办公4G无线路由器CPE MF253S 32用户共享上网 SIM插卡无线路由器

中兴(ZTE)移动版 企业商户办公4G无线路由器CPE MF253S 32用户共享上网 SIM插卡无线路由器

暂无报价

万兆通光电SFP光模块 千兆电口模块 光转电 光口转电口模块 光电转换 SFP转RJ45 兼容华为/威联通/锐捷/intel

万兆通光电SFP光模块 千兆电口模块 光转电 光口转电口模块 光电转换 SFP转RJ45 兼容华为/威联通/锐捷/intel

59元起

TP-LINK 普联 TL-SM411LSA-500m 单模单纤SFP光模块

TP-LINK 普联 TL-SM411LSA-500m 单模单纤SFP光模块

135元起

绿联电动螺丝刀 家用家装多功能锂电池手持电动改锥电动电钻起子工具套装 3.7V

绿联电动螺丝刀 家用家装多功能锂电池手持电动改锥电动电钻起子工具套装 3.7V

149元起

兮克适用于兮克交换机挂耳,此链接只有挂耳和螺丝,没有机器,注意型号 适用于SKS3200-8E2X

兮克适用于兮克交换机挂耳,此链接只有挂耳和螺丝,没有机器,注意型号 适用于SKS3200-8E2X

29.9元起

大华电工监控器材配件网线钳精钢材质监控压线钳监控布线

大华电工监控器材配件网线钳精钢材质监控压线钳监控布线

16.9元起

创思米 电视天线卫星接受天线农村室内家用电视接收器无线信号dtmb地面波数字机顶盒老式机全套高清设备 至尊版天线【线长5米】(数字电视用)

创思米 电视天线卫星接受天线农村室内家用电视接收器无线信号dtmb地面波数字机顶盒老式机全套高清设备 至尊版天线【线长5米】(数字电视用)

88元起

WANJEED 万级 网线钳套装网络工具包家装6件套

WANJEED 万级 网线钳套装网络工具包家装6件套

10.25元起

安普康(AMPCOM)六类水晶头 6类非屏蔽8P8C工程级RJ45网络镀金电脑网线接头 千兆免压水晶头 2个 AMC602WH

安普康(AMPCOM)六类水晶头 6类非屏蔽8P8C工程级RJ45网络镀金电脑网线接头 千兆免压水晶头 2个 AMC602WH

23.8元起

TP-LINK 普联 TL-PS110U USB口打印服务器

TP-LINK 普联 TL-PS110U USB口打印服务器

279元起

达而稳 WIFI信号放大器路由器wifi中继器无线转有线网络接收手机信号增强器穿墙王ap接收华为通用 【300M标准版】四天线

达而稳 WIFI信号放大器路由器wifi中继器无线转有线网络接收手机信号增强器穿墙王ap接收华为通用 【300M标准版】四天线

暂无报价

TP-LINK 网络寻线仪 多功能电话网络测线巡线仪器查线仪对线器 抗干扰交换机防烧POE寻线套装感应电笔CT126

TP-LINK 网络寻线仪 多功能电话网络测线巡线仪器查线仪对线器 抗干扰交换机防烧POE寻线套装感应电笔CT126

224.7元起
73评论

  • 精彩
  • 最新
  • zerotier一直用的好好的啊

    校验提示文案

    提交
    那应该是我当时zerotier配置有问题。然后我去网上搜原因的时候有人提了一下说用不了了,我就放弃了。

    校验提示文案

    提交
    有的地方是封了,我现在是自建行星服务器,可以用了,速度不错

    校验提示文案

    提交
    还有5条回复
    收起所有回复
  • openVPN应该比wireguard慢才是

    校验提示文案

    提交
    那我回头再用WG组一套试试

    校验提示文案

    提交
    就是自己用,基本没区别,ov还可以方便的集成2fa,我就是将ov作为接入家里局域网的唯一入口,为了安全起见,又加了2fa和fail2ban

    校验提示文案

    提交
    收起所有回复
  • 测试一下异地steam远程畅玩咋样,流畅的话就可以带个轻薄本出去啦

    校验提示文案

    提交
    我平时不玩steam,我需要研究一下

    校验提示文案

    提交
    远程畅玩就不需要什么前置条件。同运营商下效果很好,近300公里两地电信宽带,延迟也就几毫秒。

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 前提还是得有个公网 [喜极而泣]

    校验提示文案

    提交
    公网IP就是为了填写openvpn服务器用,理论上IPV6一样可以实现的。

    校验提示文案

    提交
    IPV6出一个···IPV4公网太难了

    校验提示文案

    提交
    还有7条回复
    收起所有回复
  • openvpn好像是不支持ipv6

    校验提示文案

    提交
    是呢,ikuai确实不支持ipv6动态域名做openvpn服务器,之前想简单了

    校验提示文案

    提交
    爱快的论坛有篇帖子可以用ipv6,不过只能客户端访问服务端,而且是通过v6的网络,用v4的地址访问,如果单向可以,你可以去试试看 [邪恶]

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 用梯子吧,分流不耽误组网。openvpn上古时代的工具了,碰上网络环境不好难用到哭

    校验提示文案

    提交
    刚弄了openwrt,正在研究这部分,后面研究一下怎么实现

    校验提示文案

    提交
    我想知道 你们天天张口闭口提的ipv6是怎么玩?我电信公网IP开通了,公网IPV4和IPV6都有,路由器也开启了IPV6 然后怎么玩呢?怎么玩?像我搞内网穿透,就是路由器DDNS绑定了花生壳域名+开启对应应用的端口转发,这样再外面就用域名+端口 访问家里的应用。。。我一直没搞懂ipv6到底怎么玩。。。。。。。

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 内外网互通安全问题太大

    校验提示文案

    提交
    能详细说说那些安全问题不?我看看怎么样能规避下

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 不需要公网啊,两个蒲公英x1双旁路就可以实现SD-WAN,我就是这么干的

    校验提示文案

    提交
    我也准备买蒲公英了,但是手里的千兆硬路由有点多,专门买一套感觉有点浪费,就想弄免费的方法

    校验提示文案

    提交
    那就卖掉嘛,几十块也是钱,x1也才八九十一个,老款的有活动,第二个半价,145能买两个

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 按照楼主的方法,家里(客户端)可以访问公司(服务端) 公司无法访问家里,但是ping是通的,不知道问题在哪里 [喜极而泣]

    校验提示文案

    提交
    公司访问家里,公司也需要做静态路由,再就是看下防火墙?

    校验提示文案

    提交
    加了静态路由可以了 楼主教程很详细 [高兴] 谢谢

    校验提示文案

    提交
    收起所有回复
  • 同事在重庆 连江苏公司的内网很流畅

    校验提示文案

    提交
  • d525的机器就够用了

    校验提示文案

    提交
  • Udp qos运营商教做人,得用tcp协议的vpn解决大流量断流问题

    校验提示文案

    提交
  • L2TP断链应该是运营商搞的,我这里ipsec连上一段时间就断,估计是营运商检测到家宽用500端口就断开了。

    校验提示文案

    提交
  • 我也用的这个,试过wg,l2tp,最后还是用的这个,改用tcp,因为我们省运营商udp限流,只有这个好用。

    校验提示文案

    提交
  • moon应该是兼容比较强了,现在貌似不用刻意入轨就能中转,要极致可以plant,只是plant通用性不好

    校验提示文案

    提交
  • 搞这种东西 被黑客发现就是锁盘+勒索

    校验提示文案

    提交
  • 爱快异地组网好像也要收费?

    校验提示文案

    提交
    你说的是sd-wan,楼主这个是传统的方式组网

    校验提示文案

    提交
    收起所有回复
  • 为什么我按照这个设置以后B地还是不能通过内网IP访问A地,两边都是爱快主路由,OpenWrt做旁路由。

    校验提示文案

    提交
  • 有公网的话用爱快的ipsec组网比较方便

    校验提示文案

    提交
    AB 两处只有一处有公网 可以吗

    校验提示文案

    提交
    只要有一个公网就可以

    校验提示文案

    提交
    收起所有回复
  • 随便哪个马家云租个最便宜的vps中转,体验会好很多

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章

公诚在路上

Ta还没有介绍自己

关注 打赏
最新文章 热门文章
655
扫一下,分享更方便,购买更轻松