如何透過 Vigor2920n 的 VPN 用戶端路由 LAN 流量

如何透過 Vigor2920n 的 VPN 用戶端路由 LAN 流量

我購買了 Draytek Vigor 2920n 路由器,現在遇到 VPN 用戶端設定問題,我想請人幫我。

我的故事:幾週前我訂閱了 VPN 服務。我一直在具有 L2TP/IPsec 連接的桌上型電腦上使用它;它工作得很好。但這對我來說很有用,如果我能夠將其他設備連接到這個 VPN 鏈接,除了我的電腦之外,我還有電視和藍光播放器,它們也具有互聯網瀏覽功能。

因此,我決定購買一台「2920n」路由器,它具有 VPN 用戶端功能。有了這個路由器(以及我從 VPN 服務提供者取得的 IP 位址、使用者名稱、密碼和預先共用金鑰),我可以建立到 VPN 伺服器的 L2TP/IPsec VPN 連線。

我的問題是,除了路由器的「VPN」綠色 LED 亮起之外,我無法透過 VPN 隧道連結或路由 LAN(我的 PC、電視和 PS3)的流量,以便透過 VPN 到達網路VPN 服務供應商的伺服器,而不是直接訪問它。如果我設定了標記為「更改此 VPN 隧道的預設路由」的複選框,則 Internet 連接將完全遺失,並且我的 Windows7 作業系統報告「DNS 伺服器不應答」。至此,我不知道我忘記設定了什麼以及在哪裡?我只使用 WAN1(WAN2 被停用),並且在 WAN 和 LAN 端也使用 DHCP。

我想請人幫我設定此路由器,以透過 VPN 隧道將 LAN 端(或只有一個 LAN 連接,即 LAN1)連結到互聯網。

我的 VPN 隧道問題的有趣部分是,如果我訪問(即)www.google.com 網站,在與路由器建立 VPN 連接之前,讓瀏覽器保持打開狀態,然後打開 VPN 用戶端,我可以使用google-search並透過VPN 隧道取得搜尋結果(封包透過VPN 隧道,也可以在路由器的VPN 隧道封包計數器上看到)。

但是,如果我點擊 google.com 網站的其中一個鏈接,並且我的 PC 發出 DNS 請求,它就無法再次通過隧道並導致“DNS 伺服器不應答”訊息。看來只有 DNS 請求資料包有問題。如果我使用 Wireshark 檢查流量,我會看到傳出的 DNS 請求封包,但沒有答案。

這是我的路由器:»www.draytek.com/user/PdInfoDetail.php?Id=115

謝謝您的提前!

答案1

您在用戶端上使用什麼 DNS 設定?

嘗試將 2920 指定為客戶端上的 DNS 伺服器,以便它充當 DNS 代理,但同時也要檢查 2920 正在選擇和使用哪些 DNS 伺服器。

如果 2920 的介面與我熟悉的 2820/2930s 類似,那麼您可以在路由器上設置自己的 DNS 伺服器設置,然後勾選按鈕強制使用它們(使用手動 DNS 設定) - 嘗試將路由器設置為使用Google(8.8. 4.4 和8.8.8.8)或OpenDNS(208.67.220.220 和208.67.222.222)。您的 VPN 連結提供者可能也有首選 DNS 設置,因此請檢查。

答案2

我在 Draytek 2950 上遇到了同樣的問題。然後當我嘗試訪問互聯網頁面時沒有得到任何回應。

之後我將設定更改為 NAT VPN 而不是路由 VPN。

然後我得到了一個進入 VPN 隧道的工作實習生連線。

所以這意味著您的本地 LAN 池需要 NAT 進入 VPN 隧道,而不是路由到 VPN 隧道。

相關內容