【問題】請問透過Internet連VPN的設定?



贊助商連結


an
2006-05-14, 09:09 PM
目前有如下圖的網路配置
每個ADSL都有配置一台IP分享器
PC1端有數台電腦透過ADSL1可連至VPN網路
PC1端有數台電腦透過ADSL2可連至Internet
PC2端有數台電腦透過ADSL3可連至Internet
PC2端有數台電腦透過ADSL4可連至VPN網路
目前連線一切OK
現在想把ADSL4移除
請問PC2端的電腦要如何透過ADSL3連至VPN網路?
http://www.pczone.com.tw/attachment.php?attachmentid=11657&stc=1&d=1147611400

贊助商連結


mis339
2006-05-14, 10:02 PM
請問你ADSL1和ADSL4之間是什麼架構的VPN?MPLS-VPN or Gateway to Gateway VPN?

不過不管是那種,理論上都是把原本ADSL4的VPN分享器改接到ADSL3上面,然後再修改一下ADSL的連線設定和VPN相關設定等應該就可以用了!不過大部份的廠商會不建議你這麼做,因為會影響到VPN的品質,到時候VPN不穩時責任規屬會比較麻煩!

另外,你PC1和PC2端的IP是不是寫錯了?!建議你列出比較完整的架構、設備和線路等會比較好給建議!

an
2006-05-14, 10:45 PM
抱歉沒說清楚
VPN 是健保的VPN 不是區網間的內部VPN
利用ADSL取得固定IP 配置的IP是 10.x.x.x
使用IP分享器讓區網內的電腦共享連線至健保VPN
另外又有一線ADSL使用IP分享器讓相同區網內的電腦共享連線至Internet
而為了管理方便(如:遠端遙控)
所以每個區網內的電腦依性質設定相同的內部IP位址 如192.168.1.11~15
因為目前有些地方想要申請使用3G數據上網來連健保VPN
但目前健保VPN並未開放讓3G數據上網直接連線
所以想透過這種方式來讓3G數據上網連線健保VPN

mis339
2006-05-14, 11:35 PM
因為目前有些地方想要申請使用3G數據上網來連健保VPN
但目前健保VPN並未開放讓3G數據上網直接連線
所以想透過這種方式來讓3G數據上網連線健保VPN
這是繞口令嗎?:eek:
這……跟你原本問的好像連不太起來?
不能連?又要連?3G?ADSL?慘了……看來我有點跟不上時代了!
你的意思是要讓某些地方透過手機使用3G來連到內部後再透過內部的VPN連到健保VPN嗎?還是?

an
2006-05-15, 12:16 AM
抱歉造成你的困擾
可能是一開始說錯了
目前沒有架設VPN Server
VPN指的是健保VPN
每個地方的區網內電腦都可以透過
一個固定IP的ADSL連線到健保VPN
及一個非固定IP的ADSL連線到Internet
就是有兩個WAN 一個是Internet 一個是健保VPN
現在想把一些地方的健保VPN線路移除
都透過Internet去連PC1的健保VPN網路
不知是要在PC1端架設VPN Server還是設定路由就好還是有其他更好的方式
如果搞定了應該就可以如法泡製在有3G訊號的地方使用3G數據連到健保VPN網路

mis339
2006-05-15, 12:31 AM
嗯,這樣講就懂了啦!
在PC1端建個PPTP Server吧,用硬體的比較快也比較穩!
可以參考QNO的330或是9208,再高階我想應該就用不到了,可以用它來把ADSL1的分享器換掉,!

an
2006-05-15, 01:39 AM
非常感謝你讓我終於解決了這問題
我去查了一下這兩款應該都沒無線
因為想買無線的順便讓NB或PDA用
去PCHOME只搜尋到三款
不知道哪個較OK或是有其他更OK的
d-link友訊 (di-824vup+)
http://shopping.pchome.com.tw/dlink/detail.php?pid=CZO00008
居易科技 (vigor2900g)
http://shopping.pchome.com.tw/dyaytek/detail.php?pid=ATZ00002
planex (brc-w108g)
http://shopping.pchome.com.tw/wirelessap/detail.php?pid=AGZ00196

mis339
2006-05-15, 02:15 AM
老實說……都不OK!
如果你真的要穩的話,建議你是用VPN Router再加無線AP!
當然啦,如果真的預算有限的話,那我會推VIGOR 2900G,而且建議跟小峰買,售後服務和技術支援都很不錯!

cheerx
2006-05-15, 10:24 PM
樓主方便的話還是打個電話過來跟我們討論一下,小弟看一下樓主的網路架構,基本上ip只要沒有衝突就沒問題,要注意兩邊pc的網段不可以相同.

兩台vigor2900互連打lan to lan,要無線的那一邊用2900g,另外ADSL1那邊裝一台vigor2104,設定好固定路由,VPN打起來就收工了.

不過小弟很好奇,這樣的網路環境實在是搞的有點複雜,是要省一條adsl的電路費嗎?

chenpj
2006-06-23, 10:26 PM
我也有類似的困擾耶!
不過我們是架設區域網路再連上SERVER,由SERVER連上健保局的VPN。
透過健保局的VPN當然可以上網際網路,不過很多網站,速度都受到限制。
現在另外申請一條8M的ADSL,利用DI-624當作AP。
問題來了,原本PC1只有一個內建網卡連上SERVER上健保局的VPN,
如果想利用UBS無線網卡當作第二張網卡,透過DI-624的AP上INTERNET,
那我該如何設定?可以讓PC1自動的依需要連上不同的AP?
換言之,當我想上健保局的VPN時,他會自動挑選內建網卡,
反之我要上INTERNET時,他會自動挑選UBS無線網卡連上DI-624
PS:PC1的OS是WIN 2000,SERVER端是WIN 2003SEREVR,
連接DI-624是WIN XP。 UBS網卡直接連在PC1端。
內建網卡得IP為192.168.1.X (GATEWAY:192.168.1.1)
UBS網卡的IP為192.168.0.X (GATEWAY:192.168.0.1)