Meraki Go GX80路由器下为特定设备提供WAN接入的配置咨询
Meraki Go GX80路由器下为特定设备提供WAN接入的配置咨询
Hey Mike, 我来帮你梳理几个贴合你现有环境的可行方案,解决那台设备需要远程VPN接入的问题:
方案一:端口转发(最简便,无需额外设备)
其实对方说的“需要WAN接入”本质是要让他们的远程VPN能穿透到这台设备上,用Meraki Go的端口转发功能就能实现,相当于给LAN里的设备开个“公网通道”:
- 打开Meraki Go的手机APP或者网页管理控制台,找到Port Forwarding(端口转发)选项
- 新建一条转发规则:
- 填写规则名称(比如“设备VPN接入”)
- 选择要转发的设备(如果设备没自动识别,手动输入它的LAN IP地址)
- 让对方提供他们VPN软件使用的端口号和协议(比如OpenVPN常用1194/UDP,PPTP用1723/TCP),把这些信息填到规则里
- 保存规则后,对方就能用你的GX80的公网IP + 指定端口,发起VPN连接到这台设备
方案二:用小型路由器做DMZ映射(适合对方设备必须要“独立WAN”的场景)
如果对方的VPN软件确实只认设备自身的WAN口(不支持端口转发),可以加个便宜的家用路由器过渡:
- 把GX80的一个空闲LAN口,连接到这个小型路由器的WAN口
- 将对方的设备单独连接到小型路由器的LAN口
- 回到GX80的管理界面,找到DMZ选项,把小型路由器的WAN IP设置为DMZ主机
- 这样小型路由器下的设备就相当于直接暴露在公网,对方可以用GX80的公网IP直接VPN接入这台设备(注意:这个方案下别把其他设备连到小型路由器,避免安全风险)
方案三:申请多公网IP+VLAN映射(长期需求的进阶方案)
如果你们有长期需要,且ISP支持,可以申请额外的公网IP:
- 联系你的互联网服务商,申请一个额外的静态公网IP
- 在GX80上配置一个单独的VLAN,把对方的设备划分到这个VLAN里
- 配置端口映射,把这个VLAN的网关绑定到额外的公网IP
- 这样对方的设备就拥有了独立的公网IP,完全符合他们“WAN接入”的要求
额外注意事项
- 先和对方确认清楚VPN的具体端口、协议,这是所有配置的前提,别搞错参数
- 如果你的公网IP是动态的(会不定期变化),记得在Meraki Go里配置DDNS(动态域名),这样对方不用记IP,用固定域名就能连接
- 操作前建议备份GX80的配置,避免误操作后无法快速恢复
备注:内容来源于stack exchange,提问作者MikeV
相关产品推荐
相关产品推荐

