flfqzrj 发表于 2006-9-14 01:46:07

用VPN连入RouterOS路由器上RouterOS自已连上的VPN网络

看标题有点头晕吧
这里详解一下

客户   -----------> 自已的RouterOS路由器 ------------> 其它VPN路由器 { 内网 10.28.0.0/16}
ADSL       VPN         218.4.33.25               VPN             61.177.6.6


出现这种情况一般有这几种情况

1。[其它的VPN路由器] 只提供给你一个VPN帐号,而你想让自已的学生全部都能进 [其它的VPN路由器]后面的内网查询相关咨料。

2。你想让自已的员户,VPN连入本地后,更深一步的进入总公司的内网

等等,相关的需要二级VPN连接的现像

步骤。
1。创建本地VPN连入服务(这里里很多介绍,怎么操作,搜索一下)

2。创建RouterOS 路由器 连入其它VPN的连接. ---> ---> [+] ---> ---> 填写 Server address user password 这三项就可以了
确定后会自动连入.

3。这时候你会得到一个[其它VPN路由器]分配给你的VPN虚拟IP。这里假设,RouteOS 系统接入对方VPN后得到一个 172。10。1。1 这个VPN虚拟IP。

然后, ---> ---> 增加对方内网的IP。如我这里要访问对方内网中 的所有IP,这里增加一条路由 = 10.28.0.0/16    = 172.10.1.1 (网关写你刚才得到的VPN虚拟IP,如果对方是帐号固定IP的话还好,如果是动态分配的话,那每次重新连入对方VPN后就又要重新改一下这里的网关参数)

到了这一步你可能发现,VPN连入自已的VPN服务器后,还是不能访部对方内网。你要在防火墙那里加条规则。
---> ---> ---> ---> [+]   在弹出的对话框里
= 10.28.0.0/16
= (这里你会看到你连入对方VPN的那个 inferface 就先择它)
= masquerade

这时候你用VPN方式拔入你的VPN服务器后,你就可以访问上上个VPN的内网的内容了(如这里是 10.28.0.0/16)

luzai 发表于 2006-9-14 10:06:13

路过帮顶。。。。。

木石鱼 发表于 2006-9-17 18:38:35

原帖由 flfqzrj 于 2006-9-14 01:46 发表
看标题有点头晕吧
这里详解一下

客户   -----------> 自已的RouterOS路由器 ------------> 其它VPN路由器 { 内网 10.28.0.0/16}
ADSL       VPN         218.4.33.25               VPN             ...

hangzhoucong 发表于 2006-11-9 10:21:55

没有做不到,只有想不到

seignior 发表于 2006-11-9 10:29:04

这个不需要做任何特殊设置吧?我从来都是vpn拨上拨的.........

我在边境外面,当我看H网站的时候,要从我逗留的地方(郊外,到机房距离5~20KM不等)wlan到机房,然后用pppoe拨回内地(20KM,这个就是论坛看到我的ip),然后再vpn拨回我母公司(离pppoe服务器跨半个中国,因为这里拨到HK更快),然后再vpn到HK,这样就能穿越过公安的金盾了。

[ 本帖最后由 seignior 于 2006-11-9 10:34 编辑 ]

rob99 发表于 2006-11-9 16:09:04

好谢谢,回去试试
页: [1]
查看完整版本: 用VPN连入RouterOS路由器上RouterOS自已连上的VPN网络