手头上有一个香橙派,可以安装 armbian, debian, 希望在这台机器上安装代理服务,让其他的机器通过 ipsec 拨号过来,直接可以科学上网。 物理网段 192.168.123.0/24, 其中
[ 香橙派 ] 192.168.123.111
l2tp
服务, 虚拟 IP 是 192.168.18.1
xray
服务, 服务端口是 12345
(dokodemo-door)[ PC ] 192.168.123.243
通过 l2tp
拨号,获得虚拟 IP 192.168.18.10
现在希望:
状态 | 描述 |
---|---|
PC 不拨号的时候 | 流量直接走路由 192.168.123.1 |
PC 拨号的时候 | 流量走 192.168.18.1 ,并通过 12345 端口 |
以上怎么实现呢?
l2tp 一键安装脚本的,以下的都试过,在云服务器安装是正常的,局域网内安装无法使用
请各位赐教,有效的方案请喝咖啡哈!!
补充:
1、关于 l2tp(ipsec) 使用 l2tp (ipsec) 是因为每个机器,不管什么系统 都自带这个服务,可以直接使用,而不需要安装额外的软件
2、关于为什么用 xray 其他的服务当然也可以,只是用到了其中的 ws 模式,内部接口都是 socket 或者 类似 xray 的 dokodemo-door
现在的问题是如何让 l2tp 用户走 香橙派 的 xray 端口
1
mohumohu 2023-04-09 22:58:20 +08:00
试试 softether
|
2
churchmice 2023-04-09 22:58:50 +08:00 via Android
这东西一点都不难啊
拨了号你分配到的 ip 就是 192.168.18.x 了 你在 debian 上面让这段地址范围走 xray 就行 |
4
humbass OP @churchmice 具体怎么实现了?
|
6
humbass OP |