请问怎么做整个办公网的内网穿透?每个在家员工需要访问办公室/24 网段

2020-02-04 10:23:24 +08:00
 Te11UA

需求是每个员工在家办公,连接到公网服务器,再连接到办公室内网,每个员工都可以访问 192.168.0.1/24 网段,但员工之间不互通。 尝试用了下 OpenVPN,但 push 路由总是不正确…… 请问还有什么简易搭建的 vpn?

10507 次点击
所在节点    宽带症候群
63 条回复
server
2020-02-04 10:26:37 +08:00
zerotier, 找个国内服务器 做个 moon
huangya
2020-02-04 10:42:29 +08:00
贴配置来看看为什么 push 路由不正确
Te11UA
2020-02-04 11:19:08 +08:00
@huangya
用的 docker 创建的,配置就这样,没有用 iptables,在 docker 内不知道咋用……
办公室内网: office 客户端: client
openvpn 服务端
```
#openvpn.conf
...
route 192.168.0.1 255.255.255.0
push "route 192.168.0.1 255.255.255.0"
```
ccd/office:
```
ifconfig-push 10.255.0.29 10.255.0.30
iroute 192.168.0.1 255.255.255.0
```
Te11UA
2020-02-04 11:20:27 +08:00
@server 请问怎么映射内网?我配置了 zerotier,在路由表添加了 `192.168.0.1/24 OFFICE_ZEROTIER_IP` 不能 ping 通 /24 网段,但俩客户端之间是能 ping 通的
chiu
2020-02-04 11:24:09 +08:00
这个,公司 IT 不是会准备好么
Andy1999
2020-02-04 11:34:47 +08:00
Wireguard 直接挂 openwrt 上
Te11UA
2020-02-04 11:35:28 +08:00
@chiu 是的,我就是 IT(尴尬
qoo2019
2020-02-04 11:38:04 +08:00
openvpn 的话,需要注意一点,win10 需要管路员身份运行,不然本地 route 规则无法写入的
Te11UA
2020-02-04 11:44:20 +08:00
@Andy1999 可惜我们路由器固件有点尴尬,不给力
Te11UA
2020-02-04 11:44:49 +08:00
@qoo2019 试了一下,并不是这个原因呢……
chiu
2020-02-04 11:45:39 +08:00
@Te11UA 平时 WFH,公司 IT 给的 AnyConnect 的方案
Te11UA
2020-02-04 11:46:54 +08:00
@chiu 平时需要连接的场景太少了,一般是自己 frp 或者 tw 之类的,现在是需要映射 LAN
laoyur
2020-02-04 11:59:03 +08:00
员工电脑上装 zt,加入你们的 network,然后手动添加路由命令
for window:
```
route add 192.168.0.0 MASK 255.255.255.0 10.10.10.1 // 10.10.10.1 改成你办公室 zt 的 ip
```
oneisall8955
2020-02-04 12:04:42 +08:00
n2n 也行
hefish
2020-02-04 12:54:15 +08:00
我用的 ocserv,每个用户用 config-per-user 推送路由,相互之间隔离。 用户用 anyconnect 或者 openconnect 拨上来。
privil
2020-02-04 12:56:56 +08:00
你 vpn 服务器转发包的问题吧,我 openvpn 非常成功 = =
gtchan13579
2020-02-04 13:07:37 +08:00
访问 192.168.0.1 一个地址还是 192.168.0.0/24 一个网段
Te11UA
2020-02-04 13:21:27 +08:00
@gtchan13579 一个网段呢
Te11UA
2020-02-04 13:21:50 +08:00
@privil 求解,你是用 iptables 转发包吗?可否发来参考一下呢,谢谢
gfreezy
2020-02-04 14:10:10 +08:00
一般大家家里的路由器网段很大比例也是 192.168.0.1/24,你们办公室也是同一个网段。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/642010

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX