servidor VPN atrás de um NAT sem encaminhamento de porta

0

Instalei o servidor SoftEther VPN em um pi de framboesa que é conectado via LAN atrás de um NAT / Firewall. O cliente deve ser um dispositivo Android e iOS e deve acessar o servidor pela Internet. Eu tentei L2TP, bem como uma conexão OpenVPN, mas não consegui conectar o dispositivo Android / iOS com o servidor VPN se eles estivessem fora da LAN.

O problema é que o roteador não deve ser modificado para isso, então nenhum redirecionamento de porta é permitido, mas se eu entendi corretamente, o método de perfuração do udp deve cuidar disso. O VPN Azure também não é uma opção devido à falta de um cliente iOS e Android.

Alguém tem uma idéia de por que o método de perfuração do udp não está funcionando (ele está ativado) ou alguém conhece um método diferente de como conseguir isso?

Em suma, eu quero uma pequena caixa que eu conecto a um roteador (via LAN ou WIFI, não importa) e eu posso conectar a ele com um dispositivo Android ou iOS.

Atenciosamente

    
por testVPN 04.07.2016 / 13:10

1 resposta

0

Eu acho que isso não é possível. Para perfuração UDP você precisa de mais um servidor para ser envolvido. O que você quer dizer com 'isso é ativado'? Para soluções como L2TP, é necessário que não apenas os pacotes UDP sejam encaminhados adequadamente, por ex. você também precisa do protocolo IP 47 (GRE) para passar o firewall. O NAT torna as coisas mais complicadas. Se você deseja se conectar a um dispositivo por trás do NAT / Firewall sem fazer nenhuma regra de encaminhamento, o próprio dispositivo precisa iniciar a conexão. Provavelmente, existem várias maneiras de fazer isso, depende do que você deseja fazer com a sua caixa.

    
por 04.07.2016 / 14:11