隨著光纖網路的發展,各公司都有獨立的網路,要如何整合這些網路就成了問題!
傳統都是各公司獨立,無法共用系統,例如:進銷存、檔案伺服器、薪資管理......,每間公司都有一套,就會造成資料無法整合,而且設備成本浪費。
此時就可以透過 VPN 功能,串接各公司網路資源,讓員工如同在區網環境下工作,公司間的資料傳遞變得更為方便,不須再透過第三方軟體(Skype , MSN , LINE)進行傳送,也能降低資安問題發生。
另外能讓員工在外連回公司網路,如區網般存取內部電腦資料,將有助於提升 工作效率 及 安全性。
此篇教您利用 DD-WRT 串接兩地公司網路,不需要員工自己連接 VPN,讓分享器下的員工,都可直接讀取另一間公司的區域網路。
首先以下為網路架構圖:
左邊為 A 公司,分享器外網 IP 為 1.1.1.2,內網 IP 為 192.168.1.1 ~ 192.168.1.255
左邊為 B 公司,分享器外網 IP 為 1.1.1.3,內網 IP 為 192.168.2.1 ~ 192.168.2.255
※ 記住兩間公司的內網 IP 需為不同網段,不可以同樣為 192.168.1.x。
A公司設定:
首先設定 DD-WRT 為 PPPoE 上網,如果您為固定 IP 請自行調整。
持續動作:輸入 20 表示如果斷線,每 20 秒檢查一次,如果斷線了會自動重新撥接上網。
路由器 IP :
本地 IP 位址:192.168.1.1
子網路遮罩:255.255.255.0
閘道:192.168.1.1
網路位址伺服器設定 (DHCP):
Use DNSMasq for DNS:勾勾取消,因為有時 DD-WRT 的 DNS 會異常,這個拿掉比較不會出現無法讀取網頁。
其他就照著輸入吧
接下來是就是重點了,VPN 功能設定,切換到 伺服器 > VPN 功能。
PPTP 伺服器:
PPTP伺服器:先啟用這個選項,才會有其他項目出現。
Broadcast support:也將它啟用,支援廣播封包。
MPPE加密:如果要使用安全的 VPN,將這個選項開啟,這樣傳輸會經過加密較安全,但是傳送速度會比較慢。
伺服器IP:輸入你的分享器內網 IP,不是外網IP喔!例如:192.168.1.1
用戶端IP(s):輸入你的分享器網段 IP,這就是保留給 VPN 用戶連入時使用的 IP 位址,例如:192.168.1.200-255,這樣就表示有 50 個 VPN IP 數量,依照需求自行調整。
最大關聯的用戶端數:依照您的需求輸入要多少條 VPN 同時連線,當然越多人連線 分享器 CPU 就越吃重,會影響到分享器下的上網穩定性,如果分享器效能不好,輸入太大也沒用。
CHAP-Secrets:輸入VPN用戶的帳號及密碼,例如:
user1 * 123456789 *
user2 * 123456789 *
user3 * 123456789 *
※ 以上表示 建立三個帳號,一個帳號為 user1 密碼為 123456789,另一個帳號為 user2 密碼為 123456789 以此類推,帳號密碼中間用 * 相隔,並且前後空白!
範例 帳號 及 密碼 皆為 cscworm,等下要給 B 公司 串回 A 公司 使用的 帳號密碼。
PPTP 用戶端:
PPTP 用戶端選項:選擇 [啟用]
伺服器IP或DNS名稱:輸入B公司的 PPTP Server 伺服器 IP 或 DNS 網址,例如:1.1.1.3
遠端子網:輸入 PPTP Server 下的網段 IP,例如:192.168.2.0
遠端子網路遮罩:因為你設定的網段範圍為 192.168.2.x,所以輸入 255.255.255.0
MPPLE加密:連線到 PPTP Server 使用那些加密方式,輸入:mppe required,no40,no56,stateless
MTU 及 MRU:要與 PPTP Server 設定的相同,例如:1436
NAT:選擇 [啟用]
帳號 及 密碼:輸入連線到 B 公司的 PPTP 帳號及密碼
以下是防止 VPN 斷線後自動重新連接,如果不會設定,請參考以下網址:
http://blog.cscworm.net/?p=4495
接下來就是設定 B 公司,基本上設定就是 B 公司顛倒,以下就只用圖片表示了。
B公司設定:
※ 記得設定完畢後需要重新啟動分享器,然後等待數分鐘,讓 DD-WRT 連線 VPN 後,才能正常使用喔!
以上就完成兩間公司的網路串接了,試試看是否正常吧。