Einrichtung mehrerer Router (Double NAT-Problem)

1

Ich versuche, ein Netzwerk auf einer größeren Verbindung einzurichten. Das Ziel besteht darin, zwei (2) einzelne drahtlose Netzwerke und einen Server mit dem Modem / Router der ersten Schicht zu verbinden.

Das Modem erhält einen Internetzugang über ein DSL-DHCP-MER-Abonnement (keine PPoE / PPoA-Genehmigung). Derzeit ist es mit NAT und DHCP eingerichtet. Das Modem kann nicht ersetzt werden. Die drahtlose Fähigkeit des Modems wird durch seinen Standort negiert und ist daher deaktiviert.

Der Server ist über LAN-Port 3 mit dem Modem verbunden und verfügt über eine statische IP-Adresse.

Ein drahtloses Netzwerk wird als Zugangspunkt (Bridged-Modus) eingerichtet und dient als Satellit für Gäste. Die Verbindung erfolgt über LAN-Port 2.

Das drahtlose Hauptnetzwerk ist über LAN-Port 1 mit dem WAN-Port des Routers verbunden. Der Router ist ein ASUS N56U. Der Router verfügt über eine VPN-Funktionalität, die von entscheidender Bedeutung ist. Daher kann der Router nicht als Zugriffspunkt eingerichtet werden. Das Problem ist, wie dieser Router eingerichtet wird. Seit dem Einrichten einer zweiten DHCP / NAT-Struktur wird die Möglichkeit der Verwendung von DDNS für das VPN blockiert.

Zusätzliche Information:

  • Es geht nur eine IP-Adresse in die Verbindung.
  • Wenn Sie das Modem in den Bridge-Modus schalten, kann nur das Haupt-WLAN auf das Internet zugreifen.
  • Das Modem ist ein Inteno x5668-Gerät.

Um das Problem zu wiederholen. Ich muss den Hauptrouter so einrichten, dass ich über VPN (unter Verwendung von DDNS) auf Geräte in seinem Netzwerk zugreifen kann. Wie mache ich das?

Kishigami
quelle

Antworten:

0

Es würde sich für mich so anhören, als müssten Sie einige Ports öffnen, damit der VPN-Server auf Ihrem sekundären Router über Ihre öffentliche IP-Adresse erreichbar ist. Suchen Sie dazu die Potis, die Sie verwenden möchten, und leiten Sie diese auf Ihrem Hauptrouter Ports auf die statische IP des sekundären Routers.

Für PPTP:
TCP-Portnummer = 1723

Für L2TP:
UDP-Portnummer = 500
UDP-Portnummer = 4500

Für SSTP:
TCP-Portnummer = 443

Für IKEv2:
UDP-Portnummer = 500
UDP-Portnummer = 4500

Hier sind einige häufig verwendete Portbindungen.

Matt Clark
quelle
Danke, ich habe diesen Port auf meinem Modem bereits geöffnet. Das Problem ist, dass der Asus-Router mir immer wieder mitteilt, dass ich bei jedem Versuch, DDNS auf dem Router einzurichten, eine ungültige IP-Adresse habe (ich benötige die DDNS, da meine ausgehende IP-Adresse dynamisch ist).
Kishigami,
Ahhhh, richten Sie DDNS auf dem primären, nicht auf dem sekundären ein. Die IP-Adresse des sekundären Servers befindet sich in Ihrem Intranet. Sie verfügt also über eine interne IP-Adresse. Ihr DDNS-Host muss über Ihre öffentliche IP-Adresse informiert sein.
Matt Clark
Und wenn Sie DDNS nicht auf dem primären Server einrichten können, gibt es Dienste, mit denen Sie Ihre öffentliche IP-Adresse über eine HTTP-Anfrage abrufen können, und einige DDNS-Clients, die diese Daten dann verwenden können.
qasdfdsaq