| 本帖最後由 gfx86674 於 2018-8-6 23:58 編輯 
 回復 27# yiucsw
 sstp連線一定會有local/remote-address ,兩邊都是...
 
 橋接interface是sstp附加的,
 也就是不管有沒有開bcp橋接interface,一點也不會改變原來sstp舊有的路由能力.
 
 我可以使用sstp的(192.168.0.246/192.168.0.240)橋接192.168.88.0/25與192.168.32.0/25 ,
 
 不過我想說既然用bcp將本地橋接到遠端了,
 那我可將本地bridge-bcp定義個地址192.168.32.126 ,這樣本地的router就和遠端是同網段了.
 192.168.32.0/25與192.168.88.0/25即父與子路由關係,不必經192.168.0.246/192.168.0.240仲介.
 
 不是說192.168.0.246/192.168.0.240仲介不好,我只是提個樣版給您參考,這也是個方法!!
 
 另外192.168.32.0/25 為何用是25 ,非24?
 這是遮罩表式法:
 /24 (subnet:255.255.255.0)=> 192.168.32.0-192.168.32.255
 /25 (subnet:255.255.255.128)=> 192.168.32.0-192.168.32.127
 
 所以
 192.168.32.0/25(192.168.32.0-192.168.32.127)+ 192.168.32.128/25 (192.168.32.128-192.168.32.255)
 =192.168.32.0/24 (192.168.32.0-192.168.32.255)
 
 也因家裡的電腦沒這麼多,為了方便管理所以故意將遮罩切小.
 /25 (subnet:255.255.255.128)=> 192.168.32.0-192.168.32.127
 /26 (subnet:255.255.255.192)=> 192.168.32.0-192.168.32.63
 /27 (subnet:255.255.255.224)=> 192.168.32.0-192.168.32.31
 /28 (subnet:255.255.255.240)=> 192.168.32.0-192.168.32.15
 /29 (subnet:255.255.255.248)=> 192.168.32.0-192.168.32.7
 /30 (subnet:255.255.255.252)=> 192.168.32.0-192.168.32.3
 /31 (subnet:255.255.255.254)=> 192.168.32.0-192.168.32.1
 /32 (subnet:255.255.255.255)=> 192.168.32.0
 
 您或許會問為何不用pool來控制dhcp-server配發ip的範圍?
 
 您應該知道vpn的網段要與lan網段要分開,路由表才不會衝突.
 vpn用戶端才能連結server端的伺服器(否則就要開proxy-arp偽裝成router地址)
 
 但我希望lan-pool與vpn-pool都在192.168.32.0/24 ,我該怎麼做?
 答案是lan用192.168.32.0/25 ,vpn用192.168.32.128/25 ,
 
 即將192.168.32.0/24切割成兩個網段不就解決了嘛.希望這有幫到您
   
 |