两个爱快实现免费异地组网

2023-03-02 15:32:06 55点赞 651收藏 73评论

想实现异地组网,两个内网互通互访,网上找了很多方案,用了zerotier不通,据说2022年9月之后运营商已经封了端口,无法使用;用了WireGuard通了但是不知道原因是啥网速很慢。不想付费买供异地组网专用软硬件,最终使用两个爱快路由器解决,方案供大家参考:

目标:任意在两地的内网环境可以使用内网IP访问两地设备。

环境介绍:

A地:爱快软路由拨号,内网网段192.168.3.0/24,有公网IP的做服务器端。

B地:爱快软路由拨号,内网网段192.168.2.0/24,无公网IP的做客户端。两地的内网网段一定要是不同的。

两地有一地有公网IP即可,其实无公网IP也行,不过得会配置IPV6。如果大家有需求我可以再写一篇。

1.A地爱快设置:

1.1,先配置好动态域名,方法很多,爱快的动态域名、NAS云服务或者docker总之把公网IP更新进域名里。

1.2,计费认证——本地认证服务——openVPN服务端:

服务端口:默认也可以,最好自定义一个,记得做好端口映射。

VPN网段:也可以自定义,也可以抄我的,后面还需要静态路由用得上这个网段名。

隧道协议、类型和加密算法:默认或者照抄即可。

推送路由为空。爱快官方的教程让填写勾选这个,我试着做不成功,自己配置静态路由一样实现。

CA证书、服务器证书、服务器私钥我没用动,就是新建时候默认的。

openVPN服务端openVPN服务端

1.3,计费认证——认证账号管理——账号管理

账号密码自定义,认证类型可以限定openvpn也可以不限,固定IP一定要设置,这里要设置在1.2VPN网段内的ip,这部分也可以照抄。

账号管理账号管理

1.4 网络设置——静态路由

添加一条静态路由记录:

其中目的地址和子网掩码是B地的网段和子网掩码,网关填写1.3里面的静态IP。

A地静态路由A地静态路由

2.B地爱快设置

2.1 网络设置——VPN客户端——openvpn

拨号名称自己写,服务器IP/域名填1.1里面的域名,用户名和密码就是1.3里新建的,剩下的信息对着服务器端照抄即可。其中服务器路由推送不开启。

客户端openvpn设置客户端openvpn设置

保存后B地爱快就自己拨号了,如果显示了之前设置的本地IP,就意味着已经VPN正常连接。

本地IP显示服务器端设置的那个IP就联通了本地IP显示服务器端设置的那个IP就联通了

2.2 网络设置——静态路由

其中目的地址和子网掩码就是A地的的网段和子网掩码,网关填写10.7.7.1。

B地静态路由设置B地静态路由设置

至此两地内网已经互通,在A地的端口映射也能够设置B地的IP了,相当于一个公网IP两地共用。网速取决于两地的上行带宽限制,文件互访已经够用。

另外也尝试使用L2TP做VPN协议但是总断联,换了openvpn就不会,不知道是不是运营商有限制。

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起

iKuai爱快(iKuai)P212千兆PoE供电模块48V无线AP供电以太网电源供电器SD-WAN增值服务 IK-P212千兆PoE供电模块

iKuai爱快(iKuai)P212千兆PoE供电模块48V无线AP供电以太网电源供电器SD-WAN增值服务 IK-P212千兆PoE供电模块

65元起

爱快(iKuai)IK-P112 百兆以太网PoE供电器 48V电源模块 无线AP供电 电源适配器

爱快(iKuai)IK-P112 百兆以太网PoE供电器 48V电源模块 无线AP供电 电源适配器

49元起

蒲公英路由 X1 旁路组网盒子 黑色

蒲公英路由 X1 旁路组网盒子 黑色

69元起

贝锐向日葵向日葵Q2Pro 智能4G工业级远控设备远程管理ipkvm工控设备监控机房维护远程重装系统技术协助配件

贝锐向日葵向日葵Q2Pro 智能4G工业级远控设备远程管理ipkvm工控设备监控机房维护远程重装系统技术协助配件

1579元起

EAGET 忆捷 R450wifi信号扩大器 增强放大加强器万能中继器

EAGET 忆捷 R450wifi信号扩大器 增强放大加强器万能中继器

39.99元起

中兴(ZTE)移动版 企业商户办公4G无线路由器CPE MF253S 32用户共享上网 SIM插卡无线路由器

中兴(ZTE)移动版 企业商户办公4G无线路由器CPE MF253S 32用户共享上网 SIM插卡无线路由器

暂无报价

格行(设备与流量均)移动随身无线wifi双网切换彩屏wifi6

格行(设备与流量均)移动随身无线wifi双网切换彩屏wifi6

暂无报价

TP-LINK Archer AX21 双频无线路由器 支持WiFi 6标准 支持千兆有线网络 易于组建网状无线覆盖系统

TP-LINK Archer AX21 双频无线路由器 支持WiFi 6标准 支持千兆有线网络 易于组建网状无线覆盖系统

暂无报价

LB-LINK 必联 wifi信号放大器穿墙王无线信号路由器增强器有线卧室中继器

LB-LINK 必联 wifi信号放大器穿墙王无线信号路由器增强器有线卧室中继器

暂无报价

TP-LINK 普联 TL-PS110U USB口打印服务器

TP-LINK 普联 TL-PS110U USB口打印服务器

279元起

UGREEN 绿联 10941 USB无线网络打印服务器

UGREEN 绿联 10941 USB无线网络打印服务器

239元起

海康威视 多功能网线钳内置刀片防滑手柄设计剪线刀片

海康威视 多功能网线钳内置刀片防滑手柄设计剪线刀片

暂无报价

大华电工监控器材配件网线钳精钢材质监控压线钳监控布线

大华电工监控器材配件网线钳精钢材质监控压线钳监控布线

暂无报价

HUAWEI 华为 MIFI E8372h-155 便携式随身WiFi 全网通4G

HUAWEI 华为 MIFI E8372h-155 便携式随身WiFi 全网通4G

349元起

TP-LINK 普联 TL-FC311A-3 单模光纤收发器 黑色

TP-LINK 普联 TL-FC311A-3 单模光纤收发器 黑色

85元起

DOREWIN/达而稳 水晶头超五类5网线网络6六类千兆对接头屏蔽rj45宽带电脑免压线

DOREWIN/达而稳 水晶头超五类5网线网络6六类千兆对接头屏蔽rj45宽带电脑免压线

2.05元起
73评论

  • 精彩
  • 最新
  • zerotier一直用的好好的啊

    校验提示文案

    提交
    那应该是我当时zerotier配置有问题。然后我去网上搜原因的时候有人提了一下说用不了了,我就放弃了。

    校验提示文案

    提交
    有的地方是封了,我现在是自建行星服务器,可以用了,速度不错

    校验提示文案

    提交
    还有5条回复
    收起所有回复
  • openVPN应该比wireguard慢才是

    校验提示文案

    提交
    那我回头再用WG组一套试试

    校验提示文案

    提交
    就是自己用,基本没区别,ov还可以方便的集成2fa,我就是将ov作为接入家里局域网的唯一入口,为了安全起见,又加了2fa和fail2ban

    校验提示文案

    提交
    收起所有回复
  • 测试一下异地steam远程畅玩咋样,流畅的话就可以带个轻薄本出去啦

    校验提示文案

    提交
    我平时不玩steam,我需要研究一下

    校验提示文案

    提交
    远程畅玩就不需要什么前置条件。同运营商下效果很好,近300公里两地电信宽带,延迟也就几毫秒。

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 前提还是得有个公网 [喜极而泣]

    校验提示文案

    提交
    公网IP就是为了填写openvpn服务器用,理论上IPV6一样可以实现的。

    校验提示文案

    提交
    IPV6出一个···IPV4公网太难了

    校验提示文案

    提交
    还有7条回复
    收起所有回复
  • openvpn好像是不支持ipv6

    校验提示文案

    提交
    是呢,ikuai确实不支持ipv6动态域名做openvpn服务器,之前想简单了

    校验提示文案

    提交
    爱快的论坛有篇帖子可以用ipv6,不过只能客户端访问服务端,而且是通过v6的网络,用v4的地址访问,如果单向可以,你可以去试试看 [邪恶]

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 用梯子吧,分流不耽误组网。openvpn上古时代的工具了,碰上网络环境不好难用到哭

    校验提示文案

    提交
    刚弄了openwrt,正在研究这部分,后面研究一下怎么实现

    校验提示文案

    提交
    我想知道 你们天天张口闭口提的ipv6是怎么玩?我电信公网IP开通了,公网IPV4和IPV6都有,路由器也开启了IPV6 然后怎么玩呢?怎么玩?像我搞内网穿透,就是路由器DDNS绑定了花生壳域名+开启对应应用的端口转发,这样再外面就用域名+端口 访问家里的应用。。。我一直没搞懂ipv6到底怎么玩。。。。。。。

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 内外网互通安全问题太大

    校验提示文案

    提交
    能详细说说那些安全问题不?我看看怎么样能规避下

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 不需要公网啊,两个蒲公英x1双旁路就可以实现SD-WAN,我就是这么干的

    校验提示文案

    提交
    我也准备买蒲公英了,但是手里的千兆硬路由有点多,专门买一套感觉有点浪费,就想弄免费的方法

    校验提示文案

    提交
    那就卖掉嘛,几十块也是钱,x1也才八九十一个,老款的有活动,第二个半价,145能买两个

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 按照楼主的方法,家里(客户端)可以访问公司(服务端) 公司无法访问家里,但是ping是通的,不知道问题在哪里 [喜极而泣]

    校验提示文案

    提交
    公司访问家里,公司也需要做静态路由,再就是看下防火墙?

    校验提示文案

    提交
    加了静态路由可以了 楼主教程很详细 [高兴] 谢谢

    校验提示文案

    提交
    收起所有回复
  • 同事在重庆 连江苏公司的内网很流畅

    校验提示文案

    提交
  • d525的机器就够用了

    校验提示文案

    提交
  • Udp qos运营商教做人,得用tcp协议的vpn解决大流量断流问题

    校验提示文案

    提交
  • L2TP断链应该是运营商搞的,我这里ipsec连上一段时间就断,估计是营运商检测到家宽用500端口就断开了。

    校验提示文案

    提交
  • 我也用的这个,试过wg,l2tp,最后还是用的这个,改用tcp,因为我们省运营商udp限流,只有这个好用。

    校验提示文案

    提交
  • moon应该是兼容比较强了,现在貌似不用刻意入轨就能中转,要极致可以plant,只是plant通用性不好

    校验提示文案

    提交
  • 搞这种东西 被黑客发现就是锁盘+勒索

    校验提示文案

    提交
  • 爱快异地组网好像也要收费?

    校验提示文案

    提交
    你说的是sd-wan,楼主这个是传统的方式组网

    校验提示文案

    提交
    收起所有回复
  • 为什么我按照这个设置以后B地还是不能通过内网IP访问A地,两边都是爱快主路由,OpenWrt做旁路由。

    校验提示文案

    提交
  • 有公网的话用爱快的ipsec组网比较方便

    校验提示文案

    提交
    AB 两处只有一处有公网 可以吗

    校验提示文案

    提交
    只要有一个公网就可以

    校验提示文案

    提交
    收起所有回复
  • 随便哪个马家云租个最便宜的vps中转,体验会好很多

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章

公诚在路上

Ta还没有介绍自己

关注 打赏
最新文章 热门文章
651
扫一下,分享更方便,购买更轻松