通过L2TP连接家和学校

0

由于学校的校园网络没有提供公网/教育网的IP地址,想要从校外(比如家中)访问校园网络必须通过学校的RVPN。而学校的RVPN是由深信服提供的SSL VPN,虽然它的客户端在Windows和Mac OS下运行尚可,但却没有提供Linux客户端,并且无论是桌面版本还是移动版本的客户端都或多或少存在一些bug,比如部分站点无法访问、部分端口或服务被禁用之类的,都为使用带来不少麻烦。为了解决这一情况,可以使用虚拟专用网络来解决。
由于只是想要连接家和学校,暂时并不需要IKEv2和IPSec之类的东西。简单地说,有L2TP本体就行了,PPTP也可以,而这都可以在OpenWRT上非常简单地实现。
安装xl2tpd

配置L2TP服务端vi /etc/xl2tpd/xl2tpd.conf在末尾加上

配置PPPvi /etc/ppp/options.xl2tpd

配置拨号用户信息vi /etc/ppp/chat-secrets

配置开启数据转发(一般情况下已经开启)vi /etc/sysctl.conf

添加NAT规则

服务端配置到此结束,接下来只需要配置客户端即可,由于实际上是将服务端放置在有公网IP的家中,客户端放在校园网络中,而实际的访问需求是通过这个L2TP通道访问校园网络,因此在客户端连接配置的时候不要设置L2TP Client的默认网关(或者把端口的跃点数调到足够大),在服务端上添加一条路由记录

完成!

Comments

您的电子邮箱地址不会被公开。 必填项已用*标注