返回列表 發帖
修正您部份內容,設定不用這麼複雜!! 假設:
CN:192.168.20.0/24
HK:192.168.10.0.24

因CN是private IP,所以是CN(client)->HK(server)進行VPN撥號.

HK(server):
/ppp secret新增帳密時,就將routing新增進去




CN(client):
/ip route新增:


上述完成,HK的Router就能知道192.168.20.0/24是來自中國.
192.168.20.0/24就不必再透過NAT偽裝成VPN-Client地址(192.168.86.254)來進行翻牆.
也就是CN要透過HK翻牆,是不必設置NAT偽裝的(action=masquerade)

TOP

返回列表