請問二層ROUTER可以從外部連線到內部電腦嗎?

ulimie wrote:
提到的 site-to-site VPN 是可以這樣做,但是現在已經放棄固網改用 4G,site-to-site VPN 終究需要一處 VPN Server,所以問題又回到原點,用了 4G 還想建什麼 server?層層轉接之後,撇開 VPN 效率較低不說,除非在另外的某地已有固網可建立 Server 的條件,否則窒礙難行,乾脆改回固網還比較方便有效率。

採用site to site VPN 借道地點B(VPN server)的方法
關鍵點當然是要找到另一處有正常IP的地方
能不能找到這個地方就看各人的狀況了
能實作site to site VPN的人,應該就是有地方可以這樣做
例如我手上可以當做地點B的地方有好幾個
(但大家別問我要,畢竟都是有人付錢租來的網路)

至於效率問題
只要借道地點B的頻寬夠的話,其實也還好
就像大陸地區想要看Youtube的話,得想辦法翻牆
翻牆也是一種靠VPN(或ShadowSocks)借道另一地點的作法

我用site to site VPN幫4G的內網建立一個可連線進來的通道後
實際上要連進4G內網的次數也不多
主要就是查看一下內網某些裝置的狀況或修改設定
就像樓主說的:
nijawang wrote:
不過不能從外部連進內網也是影響不大,因為平常也很少這樣做。
只是若能連的話是比較方便。

感謝各位的回覆!

後來我想到B525s有DDNS功能,所以WAN IP是哪種IP似乎就不重要。
只是這樣對如何連進內網有幫助嗎?
蔬食抗暖化,減碳救地球!
nijawang wrote:
感謝各位的回覆!後...(恕刪)

樓主剛好說顛倒了。
什麼樣的 IP 比較重要,DDNS 只是方便好記而已。

沒有實際可用的公網 IP,DDNS 就沒有用;用固定 IP 的話,DDNS 還可有可無。
所以,沒有幫助。
nijawang wrote:
後來我想到B525s有DDNS功能,所以WAN IP是哪種IP似乎就不重要。
只是這樣對如何連進內網有幫助嗎?

DDNS只是用來解決浮動IP的問題
如果有固定IP的話,就不需要DDNS了

何謂『虛擬 IP 』,與『實體 IP 』或者『固定 IP 』『動態 IP 』有啥不同?



想要連進內網,有幫助的是如下東西:

NAT穿透
http://www.wikiwand.com/zh-mo/NAT穿透
儘管有許多穿越NAT的技術,但沒有一項是完美的,這是因為NAT的行為是非標準化的。這些技術中的大多數都要求有一個公共服務器,而且這個服務器使用的是一個眾所周知的、從全球任何地方都能訪問得到的IP位址。一些方法僅在建立連接時需要使用這個服務器,而其它的方法則通過這個服務器中繼所有的數據——這就引入了帶寬開銷的問題。


穿越防火牆技術
http://www.cs.nccu.edu.tw/~lien/Writing/NGN/firewall.htm
現有幾個穿越防火牆/NAT技術如下:
●UPnP(Universal Plug and Play)
●STUN(Simple Traversal of UDP Through Netwoek Address Translators)-RFC 3489
●TURN(Traversal Using Relay NAT)
●ALG(Application Layer Gatewqy)
●ICE(Interactive Connectivity Establish)

nijawang wrote:
後來我想到B525s有DDNS功能,所以WAN IP是哪種IP似乎就不重要。...(恕刪)

不是...

配給你的動態IP, 還是要 公網IP.. 不然還是會很麻煩.

因為要給眾人連, 那你公網上 IP:port , 就給對方的軟體知道..

你用 DDNS 時, 回報 DDNS server ..

對方軟體去問 DNS 時, 也是會得到 社區NAT的公網IP, 但還是不會知道你方公網上的 port ..


社區NAT 又不讓你設某個固定 port, 來轉進內網的那個 IP:port .

那 社區NAT 只會在你發出封包時, 找一個閒置 port 給你用, 而這個 port 是會變的..

ulimie wrote:
100. 開頭的 ip...(恕刪)


原來還有CGNAT這種東西
所以不管再怎樣設定, 就是轉不進去囉
除非有台電腦裝teamview, anydesk 之類的才連得進去
不然要當server 應該是蠻困難的
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!