[已解]VPN突然807...原來是NAS UPnP在搞鬼

先敘述一下這鬼打強的狀況...

原本用一台 Buffalo WZR-HP-G300NH2 架了 VPN 共在對岸工作的家人使用,
用了兩三年也都沒什麼大問題。

但就在最近另外添購了 NAS 及 ASUS RT-N66U 後,家人突然反映有807的狀況,
於是無止境的VPN設定就這麼開始了...

經過了一連串的改IP、改DNS、改整個網路架構,始終無法解決800、807...
也有幾度可以順利連上,但都在不久後又回到無止境的807
最後乾脆整組砍掉重練!
但依然是一開始可以後來就不行...

GOOGLE了很多設定教學,但大多都是簡易的架設教學
VPN的問題,版內也有不少文章可摻考,
但鬼打強了快一個月...以我微薄的網管知識,實在沒轍了...

求好心人能幫小的分析一下,這個網路架構到底是哪裡出了問題。

大致架構如下圖
[已解]VPN突然807...原來是NAS UPnP在搞鬼

LAN在檔案共享、NAS傳輸上都出現什麼大問題,
但就是VPN的固定IP連不進來...

對於上述設定有什麼不妥的地方,或者是觀念錯誤的地方,
還麻煩各位指教了

------------11/22 經過了個別測試後的結果------------

經過了漫長的設定依然解決不了問題,
只好乾脆點在整組打散來慢慢做測試。

為求單純,
小烏龜不設定DHCP,
LAN 192.168.1.1不動,
DNS 168.95.1.1、168.95.192.1 Hinet預設

正常撥號上網沒問題。

小烏龜LAN → G300 WAN,設定PPPoE固定IP,設定DHCP,設定VPN
LAN 192.168.16.1
閘道 192.168.16.1
DNS 自動(抓到預設Hinet兩組)
LAN 都不接。

經過一下午測試VPN正常連接!
很好!回復正常!

再來G300 LAN → N66U LAN,關DHCP,單純AP模式
LAN 192.168.16.2
閘道 192.168.16.1
DNS 192.168.16.1 、 168.95.1.1

再測試!正常上網,區網有抓到,VPN可連接!一切正常!

這麼說...是NAS在搞鬼了...

接上NAS → G300 LAN
LAN 192.168.16.3
閘道 192.168.16.1
DNS 192.168.16.1 、 168.95.1.1


好,來看看有沒有抓到,
上網正常,區網正常,都有抓到NAS,傳輸速度正常,
回小烏龜那端接的筆電看了一下原本連上的VPN並未斷線,
以為一切都結束了,就斷線再連一次VPN,

807..........

果真是NAS........

於是進入設定頁面巡了一圈,
看到"自動設定路由器"這選項,越看越不對,
仔細一看才發現

轉址服務表...

NAS通過UPnP對我的G300設定了VPN轉址...
然後NAS裡的VPN服務是關閉的...

果斷取消勾選VPN伺服器的選項(如圖)
[已解]VPN突然807...原來是NAS UPnP在搞鬼

一切問題都解決了!!!

無辜的G300跟N66U莫名的被我重置好幾次...

以下是最後設定架構

[已解]VPN突然807...原來是NAS UPnP在搞鬼

真是皆大歡喜了!
感謝 阿德Sky 與 gfx 的熱心協助!
不然真是要測到天荒地老了
文章關鍵字
先把架構單純化吧....
小烏龜的DHCP可以關掉,通通由G300NH2配發ip
你底下DNS設定也怪怪的,指RT-N66U與NAS的DNS
為啥兩台DNS都指到NAS的DNS,也就是NAS也當DNS?????
難怪你怎麼連線也應該是時好時壞
建議就一組內部DNS,也就是G300NH2這台
另一組就外部DNS,也就是中華DNS 168.95.1.1 or 168.95.192.1
小烏龜DNS建議主要DNS設168.95.1.1 次要DNS設內部也行
最後查一下防火牆是不是被擋了VPN的Port了
試試看吧


阿德Sky wrote:
先把架構單純化吧.....(恕刪)


感謝你的回覆!

其實我實在搞不太懂DNS的規則
會將分享器的DNS指向NAS是因為看到有一說法是:
"在區網內對NAS連線時,卻要先繞到外網再連回來NAS"
在文章裡說將DNS指向NAS可避免這問題
所以就...
全指向他了...

修改後的架構如下圖



但依然是807...
最後乾脆連防火牆都關了,但還是一樣...

倒是我將G300的LAN位置改回192.168.16.1時,有出現了短暫的可連上狀態,
但又在不久後回到807...
實在搞不太懂這是怎麼回事
hosiuo wrote:
感謝你的回覆!其實我...(恕刪)
我倒不覺得您的VPN Server是有問題的.
您的Buffalo應該是使用PPTP對吧,如果是的話您有嘗試手機試連接過嗎?

如果手機是正常的,您則應該從客戶端電腦找問題,而非在Router上狂下功夫

gfx wrote:
我倒不覺得您的VPN...(恕刪)


感謝你的回覆!

有用手機測試過,在AP下可以正常連接。
原以為正常,但家人還是反應連不上,於是改用3G後就800或807...
才知道內網測試不太準,後來就都以外網來做測試。

目前的測試方式是拿筆電直接連接小烏龜撥接動態IP來做測試,
(內部網路是以G300撥接固定IP在以DHCP分發)

所以目前是排除了客戶端VPN設定上的問題。
小弟經您上面說詞再分析一下
您說區網用VPN是正常的沒錯??
所以說只要從外網進來就卡了......
那試試看將G300NH2的閘道器不改保留空白
將G300NH2的DHCP DNS通通由168.95.1.1與168.95.192.1解析
應該外面就可以進得來才是!!
前提防火牆是沒擋到才對!!

題外話,建議你將圖片的MAC位址給遮掉吧....

阿德Sky wrote:
小弟經您上面說詞再分...(恕刪)


感謝您的回覆!

真是改到眼花了!忽略了MAC位址...
感謝提醒啊!

昨天在無能為力的情況下,
只好先將G300獨立出來直接接在小烏龜後面,
只開DHCP、VPN、WIFI AP ,PPPoE固定IP,
VPN目前正常...
(這樣看來似乎是我只要在G300後面接上N66U、NAS
就會導致外網無法連入的狀況!?)

目前在小烏龜後有再接另一台N66U(與G300不同網段)
也算正常使用,但區網不通,
正在研究版上的另一篇
[請教]一台光世代hinet小烏龜並聯接兩台ip分享器的設定方法

但目前看下來似乎需用指定兩個IP的方式來設定,
那行動裝置可能就無法連接NAS...

再試出更好的方式之前應該還是會想辦法將原本的架構導正吧,
下班後再來試試您所說的設定方式!

我想知道你G300NH2底下的RT-N66U
因為你這樣接已經算是串聯法了,可能是這樣造成網路衝突
畢竟分享器都是屬於獨立網路區域
在設定上可能會有相碰問題產生
所以建議這部分要再檢查一下,也不是說都不能串接啦,只是設定部分要特別嚴謹就是了
我找來一篇有線寬頻分享器搭配無線寬頻分享器,該如何做串接?
你的狀況就是上層G300NH2當DHCP、VPN、PPPoE.....
底下RT-N66U當純Hub使用,IP通通由上層G300NH2去配發,所以這台DHCP需關掉
RT-N66U的閘道器為上層G300NH2的IP


阿德Sky wrote:
我想知道你G300N...(恕刪)


感謝您的回覆!

接在G300後端的N66U單純的使用AP模式
未開啟DHCP,也沒設定其他功能,
想說他比較單純所以就沒有另外截圖了。

就在剛才下班後的一翻測試
已抓出問題點了!

最後竟然是NAS在亂
預設的"自動設定路由器"選項裡,
有一項是通過UPnP來對路由器設定轉址,
裡面有兩項關於VPN設定的轉址取消勾選後,
一切就正常了!

還真是萬萬沒想到是因為這種功能把整個架構打亂阿!

但總算也是解決了!

真是非常感謝您的協助喔!

hosiuo wrote:
有一項是通過UPnP來對路由器設定轉址,
裡面有兩項關於VPN設定的轉址取消勾選後,...(恕刪)

我設定分享器的第一個動作,通常是把 upnp 先關閉,然後再把 DMZ 先打開,等設定好所有 port forward 之後,再把 DMZ 關閉。
先關閉 upnp 就是怕有某台設備的 upnp 功能打亂我的設定。
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!