想做 routeros site to site 内网互通,有什么可用的方案吗?

2023-03-12 00:22:23 +08:00
 mrzx

2 套房子用的都是 routeros 的设备,都有公网 IPV4 地址,只是都是动态的,需要使用 ddns 我想把 2 套房子里的内网全部路由打通。

打算 ipsec 加密,直接互指 pper 方式,发现配置不起来,目标 IP 是填不了域名,只能填 IP 地址,而公网 IP 地址是会变化的吗。

请问 有没有即可以 site to site 互联,且还支持动态公网 IP 的 VPN 类型?或者类似方案?

3158 次点击
所在节点    宽带症候群
38 条回复
BH1SMB
2023-03-12 00:24:41 +08:00
群晖貌似有 Site2Site
dfly0603
2023-03-12 00:29:52 +08:00
WireGuard ?
scitec
2023-03-12 01:21:38 +08:00
Meraki 方案?
scitec
2023-03-12 01:22:34 +08:00
我使用的 Meraki 方案,自动 site to site VPN ,接口为动态 ip 地址。
Liku
2023-03-12 01:41:16 +08:00
eoip 或者 gre 都行
flyingfishzxf
2023-03-12 01:49:28 +08:00
买个域名,ddns+wireguard 吧
Liku
2023-03-12 01:49:40 +08:00
sentivcn
2023-03-12 02:55:13 +08:00
eoip gre ipip wireguard 隧道都可以填域名
gux928
2023-03-12 07:09:47 +08:00
ddns+wireguard,ipv6,我这移动没有公网 v4
fastcache
2023-03-12 09:01:52 +08:00
为了简单配置,我准备上 arm64+ zerotier
dude4
2023-03-12 09:51:26 +08:00
联通+电信+wireguard+ipv6+CF 的 DDNS 一直在用,两边网关都是 op ,装 wireguard 包很方便,还自带 watchdog 保活
两边拨号 /重启后只要 CF 的 DDNS 及时更新都可以很快自动重连,网关设置 allowed ip 还可以分别限制互访权限,配合静态路由可以做到访问对面的下级网络
缺点是基于 UDP ,目前发现即使是 ipV6 也时不时被 QOS ,传大文件还是要 webdav 直接暴露外网
mouyong
2023-03-12 09:53:50 +08:00
有,openvpn 。欢迎联系我~


winbox
2023-03-12 10:03:19 +08:00
内网用 sstp 组网就行了
memorybox
2023-03-12 10:06:35 +08:00
我们家做的小工具支持这种场景;但是遗憾的是目前只能在 openwrt 上部署;楼主有兴趣的话可以看一下文档,看看有没有帮助,连接:
https://happyncn.feishu.cn/wiki/wikcn4131WTejreKoXrL5nLlCZd
mandymak
2023-03-12 10:12:41 +08:00
@mrzx eoip 或 gre over ipsec 就可以,DDNS 用 3322 ,免费的。
mrzx
2023-03-12 12:59:55 +08:00
谢谢楼上各位。

routeros 自带 wireguard,我试试看吧。
piku
2023-03-12 14:14:36 +08:00
在用,ros 的 ipip 协议和 eoip 协议可以用域名。
piku
2023-03-12 14:18:20 +08:00
不对啊看了一下我家 ros 的一组 IPSec 就是走的域名连接啊,你版本不对吧
JoeoooLAI
2023-03-12 15:19:26 +08:00
既然有公网 那 wireguard 应该是最好了
ilylx2008
2023-03-12 15:50:08 +08:00
找一个 ros 作为服务端,开个 ppp 或者 l2tp ,另一个客户端连上,配下路由就行了。ovpn 的话稍微麻烦点。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/923267

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX