VPN-сервер за NAT без проброса портов

Я установил сервер SoftEther VPN на raspberry pi, который подключен через локальную сеть за NAT / Firewall. Клиент должен быть Android, а также устройств iOS и должен получить доступ к серверу из интернета. Я попробовал L2TP, а также соединение OpenVPN, но я не мог подключить устройство Android/iOS с VPN-сервером, если бы они были вне локальной сети.

дело в том, что маршрутизатор не должен быть изменен для этого, поэтому переадресация портов не разрешена, но если я правильно понял, метод отверстия udp пробивая должен позаботиться о это. VPN Azure также не является вариантом из-за отсутствия клиента iOS и Android.

У кого-нибудь есть идея, почему метод перфорации отверстий udp не работает (он активирован) или кто-нибудь знает другой метод, как этого достичь?

короче говоря, я хочу небольшую коробку, которую я подключаю к маршрутизатору (через локальную сеть или Wi-Fi, не имеет значения), и я могу подключиться к нему с помощью устройства Android или iOS.

лучшие с уважением

24
задан testVPN
27.03.2023 3:08 Количество просмотров материала 2446
Распечатать страницу

1 ответ

Я думаю, что это не возможно. Для пробивки UDP отверстий вам нужен еще один сервер. Что вы имеете в виду под "она активирована"? Для таких решений, как L2TP, необходимо, чтобы не только UDP-пакеты маршрутизировались правильно, например, вам также нужен IP-протокол 47 (GRE) для прохождения брандмауэра. НЭТ все усложняет. Если вы хотите соединиться с устройством позади Nat / межсетевого экрана, не делая никаких правил переадресации, само устройство должно инициировать соединение. Вероятно, их несколько способов сделать это, это зависит от того, что вы хотите сделать с вашей коробкой.

0
отвечен ztl 2023-03-28 10:56

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх