You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

级联华硕路由器因WAN为私有IP无法激活OpenVPN求助

级联华硕路由器因WAN为私有IP无法激活OpenVPN求助

Hi Sergey, 看了你的描述,我几乎能确定问题的根源:你的第二台路由器是通过LAN-to-WAN模式连接第一台的,所以它的WAN口拿到的是192.168.1.x这类私有IP,而OpenVPN服务端正常工作需要公网IP的支持——因为VPN客户端要从公网找到你的路由器,私有IP在公网中是不可被访问的,这就是你之前能激活、现在不行的关键(之前的公寓里,你的路由器应该是直接接外网,拿到了公网IP)。

下面给你两个可行的解决方案,你可以根据自己的需求选择:

方案一:把第二台路由器改成AP模式(交换机模式)

这个方法最简单,适合不想折腾端口转发的情况:

  • 登录第二台路由器(192.168.2.1),找到DHCP设置,关闭DHCP服务器。
  • 把第一台路由器LAN口出来的网线,插到第二台路由器的LAN口(不是WAN口!),这样第二台路由器就只是作为内网扩展,所有设备都在192.168.1.x网段。
  • 之后在第一台路由器上配置OpenVPN服务端即可——因为第一台直接连外网,有公网IP权限,能正常激活VPN服务。

方案二:在第一台路由器做端口转发,保留第二台的路由模式

如果你想让第二台路由器独立承担VPN负载,可以这么做:

  1. 给第二台路由器WAN口分配静态IP:
    登录第一台路由器(192.168.1.1),找到DHCP绑定/静态IP设置,把第二台路由器的MAC地址绑定到一个固定的192.168.1.x地址(比如192.168.1.100),避免IP变动导致端口转发失效。
  2. 配置第一台路由器的端口转发:
    找到端口转发/虚拟服务器选项,添加一条规则:
    • 外部端口:1194(OpenVPN默认UDP端口,如果你改了端口就填对应的)
    • 协议:UDP
    • 内部IP:你刚才绑定的静态IP(比如192.168.1.100)
    • 内部端口:1194
  3. 重新配置第二台路由器的OpenVPN:
    确保服务端绑定的是WAN口,端口和你设置的一致,然后尝试激活。

额外排查要点

  • 检查第一台路由器的防火墙,确认没有拦截1194端口的UDP流量。
  • 如果你的第一台路由器是运营商光猫,可能光猫本身也在做NAT,这时候还需要在光猫上把1194端口转发到第一台路由器的IP(不过这种情况先优先排查前面的步骤)。
  • 确认第二台路由器的OpenVPN配置里,没有错误绑定到LAN口,必须绑定WAN口才能接收公网的VPN连接请求。

备注:内容来源于stack exchange,提问作者Sergey Gulbin

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.22 12:58:18