找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
glinet
查看: 39906|回复: 53

终于搞定连接openwrt的ipsec服务器只能上内网问题了

  [复制链接]
发表于 2021-3-24 06:34 来自手机 | 显示全部楼层 |阅读模式
本帖最后由 zxslh 于 2021-3-24 07:20 编辑

也没人发个教程,网上找了好久没找到好办法。终于搞明白要新建一个连接才行

评分

参与人数 2恩山币 +2 收起 理由
auqfgmd + 1 兄弟用的什么固件
chinayehuo + 1 高手,解决了我大麻烦,苹果竟然不能用p p t p

查看全部评分

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2021-3-24 09:30 | 显示全部楼层
楼主有具体教程吗?

点评

ipsec里面客户端地址段设置为你的内网网段,比如192.168.1.250/24,dns填写内网网关,比如192.168.1.1;开启ipsec,在网络-接口里添加新接口,静态地址,IP地址随便填一个不是你内网网段的就可以,比如10.10.100.1,  详情 回复 发表于 2021-3-24 10:41
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-3-24 10:41 | 显示全部楼层
本帖最后由 zxslh 于 2021-3-24 10:49 编辑
serlimon 发表于 2021-3-24 09:30
楼主有具体教程吗?

ipsec里面客户端地址段设置为你的内网网段,比如192.168.1.250/24,dns填写内网网关,比如192.168.1.1;开启ipsec,在网络-接口里添加新接口,静态地址,IP地址随便填一个不是你内网网段的就可以,比如10.10.100.1,子网掩码随便填,比如255.255.255.100;其它不用管;物理设置里选择ipsec0接口;防火墙设置如果有V P N选项就选V P N,没有就不用选,保存后到网络-防火墙基本设置里面,转发改为接受即可(有V P N区域可选就不用改)

点评

搞定连接openwrt的ipsec服务器只能上内网问题 标记,感谢!  发表于 2021-10-3 14:56
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-3-24 11:17 | 显示全部楼层
多谢楼主,这个要试试看!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-3-24 14:51 | 显示全部楼层
zxslh 发表于 2021-3-24 10:41
ipsec里面客户端地址段设置为你的内网网段,比如192.168.1.250/24,dns填写内网网关,比如192.168.1.1; ...

500与4500端口要放出来吗?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-3-24 15:04 来自手机 | 显示全部楼层
不需要别的特殊设置
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-3-24 23:06 | 显示全部楼层
66666666666666666666
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-3-29 01:55 | 显示全部楼层
强   但是路由开了adg为啥手机通过ipsec连接广告屏蔽无效怎么回事呢
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-3-30 11:16 来自手机 | 显示全部楼层
正常应该可以,不行重启ipsec
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-4-6 09:23 | 显示全部楼层
按照楼主的说明:ipsec里面客户端地址段设置为你的内网网段,比如192.168.1.250/24,dns填写内网网关,比如192.168.1.1;开启ipsec,在网络-接口里添加新接口,静态地址,IP地址随便填一个不是你内网网段的就可以,比如10.10.100.1,子网掩码随便填,比如255.255.255.100;其它不用管;物理设置里选择ipsec0接口;防火墙设置如果有V P N选项就选V P N,没有就不用选,保存后到网络-防火墙基本设置里面,转发改为接受即可(有V P N区域可选就不用改)!
设置成功了,但是最近两天重新编译了固件,在新固件里面先打开ipsec里面客户端,设置好以后,再到接口里面去增加,但是物理端口只有lan、wan和bund,没有ipsec0接口,奇怪了?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-5-1 14:08 | 显示全部楼层
物理接口里面默认没有ipsec0接口,请问这是什么情况?我在旁路由开启了ipsec virtual**服务,主路由设置了转发500和4500端口,手机也能连接上virtual**,连上后,只能访问旁路由管理页面,搜到这个帖子,结果自己的openwrt招不到ipsec0这个接口。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-5-2 15:12 | 显示全部楼层
本帖最后由 hkcharles 于 2021-5-2 15:25 编辑

亲自验证确实如楼主所说的那样在接口那添加一个接口即可实现外网,感谢楼主

在防火墙端口上先开放500和4500两个端口

然后在ipsec里面客户端地址段设置为你的内网网段,比如192.168.1.250/24,dns填写内网网关,比如192.168.1.1;
开启ipsec,在网络-接口里添加新接口,静态地址,IP地址随便填一个不是你内网网段的就可以,比如10.10.100.1,

子网掩码随便填,比如255.255.255.100;其它不用管;物理设置里选择ipsec0接口(如果没有这个端口建议更换一个版本最省事),

保存后到网络-防火墙基本设置里面,转发改为接受即可

最后重启路由就可以愉快使用IPSec的转发了

点评

你好,我想知道你的网络-lan口列表中IPSec_vpn_server的具体协议是什么? 我显示的是“不支持的类型”,如链接https://www.right.com.cn/forum/thread-8227408-1-1.html 如果看到请麻烦告知,感谢🙏  详情 回复 发表于 2022-5-4 07:40
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-6-1 19:45 | 显示全部楼层
说说建的什么连接
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-6-1 19:57 | 显示全部楼层
我的IPSEC设置好了 也能连接  但是 内网也访问不了 外网也访问不了  不知道是哪里出了问题
也是OPENWRT
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-6-2 00:19 来自手机 | 显示全部楼层
auqfgmd 发表于 2021-6-1 19:57
我的IPSEC设置好了 也能连接  但是 内网也访问不了 外网也访问不了  不知道是哪里出了问题
也是OPENWRT

检查ip、防火墙,都有可能造成问题。还得看你内网设备是不是以op为网关,简单点儿,把op设置为主路由

点评

老大旁路由是不是就不能用ipsecvirtual**了啊?  详情 回复 发表于 2022-11-28 20:09
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-5-28 12:20

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表