Ssh

通過 VPN、HTTPS 代理或 SSH 的 Internet 路由器

  • May 9, 2012

我很好奇是否有人知道我非常特別的問題的答案。

我想實現以下設置:

我有 1 個靜態 IP,可通過乙太網訪問(受限)網際網路。我想讓一個路由器連接到這個埠,它應該能夠將 dhcp 地址和網際網路授予至少 3 台電腦。現在是棘手的部分:由於埠限制,NAT 不是一個選項。

另一方面,我有一個執行 HTTPS 代理(squid)的根伺服器,我可以在其中設置 VPN 伺服器或 SSH 隧道。是否有可能(便宜的最好一如既往^^)讓路由器連接到我的根伺服器並將不受限制的網際網路轉發到3台客戶端PC?

我在 DD-WRTs 文件中閱讀了一些內容,但無法回答這個特定問題。另外,我發現了這個產品http://www.dlink.com/products/?pid=564,但我在它的技術描述中也找不到答案。

是的,您可以在外部伺服器上設置 VPN 伺服器(例如OpenVPN),在路由器上設置 VPN 客戶端(DD-WRT 似乎支持 OpenVPN)。然後將路由器配置為通過 VPN 路由所有流量。您需要在 VPN 伺服器或路由器上對客戶端電腦進行 NAT。

聽起來您應該設置一個 pfSense 盒子(或類似的東西),它將用作 LAN 到 LAN VPN 路由器,通過您的託管伺服器將流量通過隧道返回。

雖然 SSH 隧道可以工作,但它可以支持的內容非常有限。代理伺服器也是如此。使用成熟的 VPN(我推薦 OpenVPN),您不會像使用其他選項一樣遇到某些應用程序的兼容性問題。

引用自:https://serverfault.com/questions/386986