DD-WRT 使用 VPN 串接 兩地 公司 網路 (企業虛擬私有網路) DD-WRT 使用 VPN 串接 兩地 公司 網路 (企業虛擬私有網路)
  DD-WRT       ez      2013-07-05

隨著光纖網路的發展,各公司都有獨立的網路,要如何整合這些網路就成了問題!

傳統都是各公司獨立,無法共用系統,例如:進銷存、檔案伺服器、薪資管理......,每間公司都有一套,就會造成資料無法整合,而且設備成本浪費。

此時就可以透過 VPN 功能,串接各公司網路資源,讓員工如同在區網環境下工作,公司間的資料傳遞變得更為方便,不須再透過第三方軟體(Skype , MSN , LINE)進行傳送,也能降低資安問題發生。

另外能讓員工在外連回公司網路,如區網般存取內部電腦資料,將有助於提升 工作效率 及 安全性。

 
此篇教您利用 DD-WRT 串接兩地公司網路,不需要員工自己連接 VPN,讓分享器下的員工,都可直接讀取另一間公司的區域網路。

首先以下為網路架構圖:

左邊為 A 公司,分享器外網 IP 為 1.1.1.2,內網 IP 為 192.168.1.1 ~ 192.168.1.255

左邊為 B 公司,分享器外網 IP 為 1.1.1.3,內網 IP 為 192.168.2.1 ~ 192.168.2.255

※ 記住兩間公司的內網 IP 需為不同網段,不可以同樣為 192.168.1.x。

A公司設定:

首先設定 DD-WRT 為 PPPoE 上網,如果您為固定 IP 請自行調整。

持續動作:輸入 20 表示如果斷線,每 20 秒檢查一次,如果斷線了會自動重新撥接上網。

路由器 IP :

本地 IP 位址:192.168.1.1

子網路遮罩:255.255.255.0

閘道:192.168.1.1

網路位址伺服器設定 (DHCP):

Use DNSMasq for DNS:勾勾取消,因為有時 DD-WRT 的 DNS 會異常,這個拿掉比較不會出現無法讀取網頁。

其他就照著輸入吧

接下來是就是重點了,VPN 功能設定,切換到 伺服器 > VPN 功能。

 

PPTP 伺服器:

PPTP伺服器:先啟用這個選項,才會有其他項目出現。

Broadcast support:也將它啟用,支援廣播封包。

MPPE加密:如果要使用安全的 VPN,將這個選項開啟,這樣傳輸會經過加密較安全,但是傳送速度會比較慢。

伺服器IP:輸入你的分享器內網 IP,不是外網IP喔!例如:192.168.1.1

用戶端IP(s):輸入你的分享器網段 IP,這就是保留給 VPN 用戶連入時使用的 IP 位址,例如:192.168.1.200-255,這樣就表示有 50 個 VPN IP 數量,依照需求自行調整。

最大關聯的用戶端數:依照您的需求輸入要多少條 VPN 同時連線,當然越多人連線 分享器 CPU 就越吃重,會影響到分享器下的上網穩定性,如果分享器效能不好,輸入太大也沒用。

CHAP-Secrets:輸入VPN用戶的帳號及密碼,例如:

user1 * 123456789 *

user2 * 123456789 *

user3 * 123456789 *

※ 以上表示 建立三個帳號,一個帳號為 user1 密碼為 123456789,另一個帳號為 user2 密碼為 123456789 以此類推,帳號密碼中間用 * 相隔,並且前後空白!

範例 帳號 及 密碼 皆為 cscworm,等下要給 B 公司 串回 A 公司 使用的 帳號密碼。

 

PPTP 用戶端:

PPTP 用戶端選項:選擇 [啟用]

伺服器IP或DNS名稱:輸入B公司的 PPTP Server 伺服器 IP 或 DNS 網址,例如:1.1.1.3

遠端子網:輸入 PPTP Server 下的網段 IP,例如:192.168.2.0

遠端子網路遮罩:因為你設定的網段範圍為 192.168.2.x,所以輸入 255.255.255.0

MPPLE加密:連線到 PPTP Server 使用那些加密方式,輸入:mppe required,no40,no56,stateless

MTU 及 MRU:要與 PPTP Server 設定的相同,例如:1436

NAT:選擇 [啟用]

帳號 及 密碼:輸入連線到 B 公司的 PPTP 帳號及密碼

以下是防止 VPN 斷線後自動重新連接,如果不會設定,請參考以下網址:

http://blog.cscworm.net/?p=4495

 
接下來就是設定 B 公司,基本上設定就是 B 公司顛倒,以下就只用圖片表示了。

B公司設定:

※ 記得設定完畢後需要重新啟動分享器,然後等待數分鐘,讓 DD-WRT 連線 VPN 後,才能正常使用喔!

 
以上就完成兩間公司的網路串接了,試試看是否正常吧。


標籤:   DD-WRT

我要留言