级联华硕路由器因WAN为私有IP无法激活OpenVPN求助
级联华硕路由器因WAN为私有IP无法激活OpenVPN求助
Hi Sergey, 看了你的描述,我几乎能确定问题的根源:你的第二台路由器是通过LAN-to-WAN模式连接第一台的,所以它的WAN口拿到的是192.168.1.x这类私有IP,而OpenVPN服务端正常工作需要公网IP的支持——因为VPN客户端要从公网找到你的路由器,私有IP在公网中是不可被访问的,这就是你之前能激活、现在不行的关键(之前的公寓里,你的路由器应该是直接接外网,拿到了公网IP)。
下面给你两个可行的解决方案,你可以根据自己的需求选择:
方案一:把第二台路由器改成AP模式(交换机模式)
这个方法最简单,适合不想折腾端口转发的情况:
- 登录第二台路由器(192.168.2.1),找到DHCP设置,关闭DHCP服务器。
- 把第一台路由器LAN口出来的网线,插到第二台路由器的LAN口(不是WAN口!),这样第二台路由器就只是作为内网扩展,所有设备都在192.168.1.x网段。
- 之后在第一台路由器上配置OpenVPN服务端即可——因为第一台直接连外网,有公网IP权限,能正常激活VPN服务。
方案二:在第一台路由器做端口转发,保留第二台的路由模式
如果你想让第二台路由器独立承担VPN负载,可以这么做:
- 给第二台路由器WAN口分配静态IP:
登录第一台路由器(192.168.1.1),找到DHCP绑定/静态IP设置,把第二台路由器的MAC地址绑定到一个固定的192.168.1.x地址(比如192.168.1.100),避免IP变动导致端口转发失效。 - 配置第一台路由器的端口转发:
找到端口转发/虚拟服务器选项,添加一条规则:- 外部端口:
1194(OpenVPN默认UDP端口,如果你改了端口就填对应的) - 协议:
UDP - 内部IP:你刚才绑定的静态IP(比如192.168.1.100)
- 内部端口:
1194
- 外部端口:
- 重新配置第二台路由器的OpenVPN:
确保服务端绑定的是WAN口,端口和你设置的一致,然后尝试激活。
额外排查要点
- 检查第一台路由器的防火墙,确认没有拦截1194端口的UDP流量。
- 如果你的第一台路由器是运营商光猫,可能光猫本身也在做NAT,这时候还需要在光猫上把1194端口转发到第一台路由器的IP(不过这种情况先优先排查前面的步骤)。
- 确认第二台路由器的OpenVPN配置里,没有错误绑定到LAN口,必须绑定WAN口才能接收公网的VPN连接请求。
备注:内容来源于stack exchange,提问作者Sergey Gulbin
相关产品推荐
相关产品推荐

