找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 2446|回复: 15

关于搭建openvirtual**后遇到的问题,能解决的奖励论坛币,也可付RMB,欢迎围观

[复制链接]
悬赏100恩山币未解决
本帖最后由 waitopen 于 2015-6-25 16:58 编辑

关于搭建openvirtual**

最近在搭建virtual**服务器,一切都基本完成了,现在存在一个问题,困扰了很久,已经折腾了半个月了,一直解决不了,实在没有办法上论坛来求助,希望大神可以给指点一下,下面说下情况:

A路由器:
WAN口IP为内网地址 172.X.X.X,LAN口IP 192.168.8.X,服务器,virtual**子网:10.8.0.0/24   255.255.255.0;

B路由器:
openvirtual**客户端,wan口IP为内网地址 10.X.X.X,LAN口为192.168.10.X,用客户端成功拨号到服务器。

遇到的问题:
客户端内网可以访问服务器端内网,但是服务器内网却访问不了客户端内网。

还请懂的、精通的朋友大神们能给指点的,多谢了,祝你们15年发大财,16年发大大财,17年大大大发财,身边妹纸不断,老婆对你温柔体贴,百依百顺,哈哈,好人一生平安,一生性福



2015.06.24. 23:16

剩余问题:
经过一位朋友的指点,之前virtual**之间不能通的情况,现在已经可以互通了,现在仅仅剩下一个问题:A路由器lLAN段不能访问B路由器LAN段。


2015.06.25 16:51
已经自行解决





在此感谢蝈蝈的指点和楼下说自己凑热闹的提示

我的恩山、我的无线 The best wifi forum is right here.
本帖最后由 99010 于 2015-6-23 20:30 编辑

参考http://dogdogcom.blog.51cto.com/2402458/550687/

配置文件里面有
client-to-client   
这一行配置是允许及其之间互访的,默认是不允许的(前面有分号注释)

点评

我感觉问题出在这个代理映射上了,给的是域名+端口的形式,例如zhunifacai.net:8888,映射到我的192.168.8.8的1194端口,并在A路由器上做了8888转发到1194。  详情 回复 发表于 2015-6-23 20:41
感谢回复,client-to-client 这个我已经加了,没用。区别只是:加了后A路由器内网可以访问到B路由器LAN口IP,  详情 回复 发表于 2015-6-23 20:37
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
99010 发表于 2015-6-23 20:25
参考http://dogdogcom.blog.51cto.com/2402458/550687/

配置文件里面有

感谢回复,client-to-client 这个我已经加了,没用。区别只是:加了后A路由器内网可以访问到B路由器LAN口IP,

点评

2边的配置文件都要有client-to-client 还有push "route 10.1.1.0 255.255.255.0"  详情 回复 发表于 2015-6-23 20:40
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

waitopen 发表于 2015-6-23 20:37
感谢回复,client-to-client 这个我已经加了,没用。区别只是:加了后A路由器内网可以访问到B路由器LAN口 ...

2边的配置文件都要有client-to-client
还有push "route 10.1.1.0 255.255.255.0"

点评

你好,client-to-client 这个参数应该是服务器端才能配置的吧。另外push "route 10.1.1.0 255.255.255.0"种的10.1.1.0是指的B路由器WAN口的IP段吧?  详情 回复 发表于 2015-6-23 21:00
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
本帖最后由 waitopen 于 2015-6-24 23:24 编辑

client-to-client 这个参数应该是服务器端才能配置的
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
99010 发表于 2015-6-23 20:40
2边的配置文件都要有client-to-client
还有push "route 10.1.1.0 255.255.255.0"

你好,client-to-client 这个参数应该是服务器端才能配置的吧。另外push "route 10.1.1.0 255.255.255.0"种的10.1.1.0是指的B路由器WAN口的IP段吧?

点评

具体参考那个教程  详情 回复 发表于 2015-6-23 21:08
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

waitopen 发表于 2015-6-23 21:00
你好,client-to-client 这个参数应该是服务器端才能配置的吧。另外push "route 10.1.1.0 255.255.255.0" ...

具体参考那个教程

点评

谢谢,指点,我这里可能比较复杂一点,不知道能加你QQ,你给详细分析下不  详情 回复 发表于 2015-6-23 21:47
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
本帖最后由 waitopen 于 2015-6-25 16:56 编辑
99010 发表于 2015-6-23 21:08
具体参考那个教程

谢谢,指点,我这里可能比较复杂一点,不知道能加你QQ,你给详细分析下不
服务器端部分日志:
  1. PUSH_REPLY,route 192.168.8.0 255.255.255.0,dhcp-option DNS 192.168.8.8,route 10.8.0.0 255.255.255.0,topology net30,ping 15,ping-restart 60
复制代码


客户端部分日志:
  1. PUSH_REPLY,route 192.168.8.0 255.255.255.0,dhcp-option DNS 192.168.8.8,route 10.8.0.0 255.255.255.0,topology net30,ping 15,ping-restart 60
复制代码
  1. /sbin/route add -net 192.168.8.0 netmask 255.255.255.0 gw 10.8.0.5
  2. /sbin/route add -net 10.8.0.0 netmask 255.255.255.0 gw 10.8.0.5
复制代码

其中有一段gw 10.8.0.5,不懂,这个网关是谁


点评

我凑个热闹: 10.8.0.5是vpn服务器的地址,6是客户端的地址,为了访问A路由,客户端自动添加了2条路由,使得VPN网络地址可访问,LAN真实地址也可访问 B->A 要想反过来访问,A路由要用VPN通道访问到B,直接访问  详情 回复 发表于 2015-6-24 11:33
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

waitopen 发表于 2015-6-23 21:47
谢谢,指点,我这里可能比较复杂一点,不知道能加你QQ,你给详细分析下不
服务器端部分日志:

我凑个热闹:

10.8.0.5是virtual**服务器的地址,6是客户端的地址,为了访问A路由,客户端自动添加了2条路由,使得virtual**网络地址可访问,LAN真实地址也可访问 B->A

要想反过来访问,A路由要用virtual**通道访问到B,直接访问10.8.0.6应该是没有问题,要想访问B路由中的其它地址,B就要有网关的功能(可以把virtual**通道透传到LAN,要有正确路由表),这一步没问题的话,A路由上添加一条记录 route 192.168.10.0  10.8.0.6

我觉得此课题的难点在于B路由是否可以把virtual**数据route到LAN,咱们一般应用是LAN口通过NAT从WAN发出去,从WAN口回来的数据还要经过一次NAT,并不能直接把数据route到LAN,关闭NAT我也从来没试过。virtual**通过能否route到LAN也未尝试过。

点评

谢谢你的“凑热闹”,哈哈 你的分析非常清晰,也指出了疑难点。 不知道您有空闲时间是否可以来持续关注我的帖子,最后到解决,完后我会写成教程发布出来。 很巧合,我的B路由器是841N V3,刷的明月的五一版本,这  详情 回复 发表于 2015-6-24 12:48
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
本帖最后由 waitopen 于 2015-6-25 16:57 编辑
baikunlun 发表于 2015-6-24 11:33
我凑个热闹:

10.8.0.5是virtual**服务器的地址,6是客户端的地址,为了访问A路由,客户端自动添加了2条路由 ...

谢谢你的“凑热闹”,哈哈
你的分析非常清晰,也指出了疑难点。
问下这个B路由器要将virtual**通道透传到LAN,应该如何写呢?

我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

本帖最后由 baikunlun 于 2015-6-24 17:06 编辑

先把virtual**SERVER设置成接入LAN形式的,这样好像简洁一些,客户端直接获取192.168.8.X的地址,B路由这边把tun跟lan桥接,防火墙设置也改变下试试。
这只是我的初步思路,具体我没有操作过。
再配合上iptables  我想是可以实现的,可惜我也不精通这些,只是看看样子。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

你在A路由上能不能访问到B路由的LAN段?

点评

谢谢热心的你,不能。现在VPN段的互访已经可以了,但仅仅剩下A路由不能访问B路由的LAN网段了。  详情 回复 发表于 2015-6-24 23:12
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
玛莎总裁 发表于 2015-6-24 21:46
你在A路由上能不能访问到B路由的LAN段?

谢谢热心的你,不能。现在virtual**段的互访已经可以了,但仅仅剩下A路由不能访问B路由的LAN网段了

点评

LAN段的互访都OK了,那还用管A路由到LAN段干吗呢?  详情 回复 发表于 2015-6-25 08:40
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

waitopen 发表于 2015-6-24 23:12
谢谢热心的你,不能。现在virtual**段的互访已经可以了,但仅仅剩下A路由不能访问B路由的LAN网段了。

LAN段的互访都OK了,那还用管A路由到LAN段干吗呢?

点评

您仔细看了吗?谁说LAN段可以互访了?  详情 回复 发表于 2015-6-25 11:28
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-29 22:03

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表