Vpn

是否可以使用 iOS 設備創建“站點到站點”VPN?

  • January 2, 2020

我正在嘗試配置一個 VPN,它允許從 VPN 伺服器遠端訪問 iOS 客戶端的 LAN,作為遠端訪問解決方案,不需要任何專用硬體或客戶端網路上的設置。

使用 OpenVPN 或 WireGuard,我可以配置路由,以便目標 LAN 的 IP 範圍將被路由到伺服器的 VPN 介面,然後是客戶端 - 這是簡單的部分。

為了讓概念驗證工作,首先在使用 OpenVPN 的 macOS 上,我不得不在客戶端啟用 IP 轉發和 NAT,以允許流量從客戶端的 VPN 介面流向 LAN 介面。

你顯然不能進入並在 iOS 上啟用轉發和 NAT,所以我只是想確認沒有 OpenVPNroute或 WireGuardAllowed IPs值(或任何其他配置選項)我可以設置為允許類似的站點到站點行為使用 iOS 客戶端。

我嘗試瀏覽文件,但我的路由和 VPN 設置技能有些生疏,因此不勝感激!TIA

遺憾的是,IOS 上沒有(已知或支持的)路由功能。您可以“撥入”並在本地使用該隧道介面。沒有 NAT,沒有其他路由協議。

從技術上講,應該可以使用 IOS 設備的 tether(又名 WiFi AP)功能將 VPN 網關或更多客戶端連接到網際網路和您的 VPN,但這會非常麻煩(並且可能不穩定)。

引用自:https://serverfault.com/questions/997356