2009年11月21日 星期六

大陸出差必看 - 超簡單DIY跳板(甚麼網都可以上了)

常聽很多出差去大陸回來的人說,抱怨那邊上網管的太緊,甚至連有些mail都會收不到(如果Mail Server在大陸),而筆者以前也常去大陸出差,發現在對岸上網真的是...一肚子的火,很多台灣、國外的討論區不能去,新聞不能看,政府網站也上不了,頓時間,人生就好像是黑白的~ 哈! 所以,筆者接下來要跟大家分享一個成本超低,設定又超簡單的PPTP VPN方法,讓去大陸出差的朋友可以重獲上網的自由!耶! 基本上,大陸只剩某些地區的Cable業者,會擋PPTP VPN。現在大城市中的ADSL/VDSL業者,大都沒有在擋PPTP VPN或IPSec VPN了。(不過...Proxy還是會被....)

當然,要解決這個問題,就要在台灣本地自己架設一台VPN伺服器,說到架設VPN伺服器,有難的,有煩的,也有貴的,不用錢等方案,而本次筆者所要介紹分享的方法,是筆者覺得最簡單,又最便宜的方法,雖然要花錢,但成本不到$1000台幣(以D-Link DIR-300來說不到一千元台幣),設定時間不用3分鐘就OKAY了(設定過程超簡單,甚麼防火牆、VPN加密參數等都不用理會)! 可以說是大陸出差者的必備良藥之一! 不然到了那邊,一堆台灣的新聞、討論區、政府網站都上不了,你真的會悶死的~

D-Link DIR-300 Wireless G 無線寬頻路由器
今早下單下午收貨
D-Link DIR-300 Wireless G 無線寬頻路由器
  • 提供VPNPassthrough
  • 提供全中文化網頁式管理介面
  • 具備UPnP


要實現這個方案,你需要一台可以刷DD-WRT的IP分享器,本例子以D-Link DIR-300刷成DD-WRT後作設定介紹(參考升級DD-WRT教學),但不管你是用那一台分享器刷成DD-WRT,它的設定方法都是一樣的!

當您的DD-WRT分享器準備好後,也做好了Internet及LAN的相關設定後 (就是可以上網啦~),那我們就可以開始了! 本次使用DD-WRT韌體版本為DD-WRT v24-sp1 (07/26/08) std,不需要下載DD-WRT特別的VPN版本,刷STD標準版就可以了! 另外有一個地方要注意的是,台灣這邊DD-WRT上網的IP部份最好要用固定IP,因為在大陸,所有海外的DDNS均不能用,會解出錯的IP!基本上現在的ISP都有提供7動+1固的上網方案,就用那個"1固IP"給DD-WRT使用就可以了(記得要設"斷線後自動連線"喔)。

我們來開始做PPTP VPN伺服器的設定吧,先進入DD-WRT的GUI介面,進入後點選上方的"伺服器"



第一個部份當然是選擇"啟用"PPTP伺服器,接下來的伺服器IP填入0.0.0.0,用戶端IP填入你DD-WRT LAN沒有在用的一段LAN IP,如您DD-WRT的LAN為192.168.1.1/24 (則可填入192.168.1.100-150,代表.100到.150這段IP會配給PPTP VPN的連入者使用),最後的CHAP-Secrets就是設定連入者的帳號、密碼。格式如圖中 帳號+空一格+*+空一格+密碼+空一格+* (圖中的帳號為network01,密碼為network01vpn),另外每一行只可以設定一組帳號,如果要設定第2組,請放在下一行,輸入格式一樣



DD- WRT的設定到這邊就已經完成了,是不是很快很簡單呢? 現在我們來做電腦上VPN撥號的設定(這台電腦就是您在大陸要上網用的那台電腦),為了驗證結果,您可以在撥通VPN前,先上 http://www.myipaddress.com 來檢查自己上網的IP (圖中的IP是台灣的,您在大陸時會看到大陸自己的上網IP)



以Vista為例,先點一下右下角的網路小圖示,接著點"連線或中斷連線..."後(沒出現在圖中),點圖中左邊箭頭處的"設定連線或網路"



點選"連線到工作地點"



如果您的電腦中有其他PPPoE或PPTP撥號連線時,會問您要不要使用既有連線,選"否" (除非你的電腦是直接用PPPoE撥號上網時,才選"是")



這裡選第一個"使用我的..."



這邊在黑框中填入你台灣DD-WRT WAN的IP



輸入您在DD-WRT VPN伺服器中所設定的帳號跟密碼,再點"連線"



如果一切設定都正確,而網路又正常,應該就可以連通了!



成功連上VPN後,再去一次http://www.myipaddress.com 驗證一下自己現在上網的IP,就會發現IP已經變成你台灣DD-WRT的WAN IP了!


以後只要你的電腦在大陸或任何其他可以上網的地方,使用您剛設定好的這個VPN連線後,你上網的所有流量都會被包在加密的VPN中,導到台灣後從你台灣端的DD-WRT機器出去,這樣你的DD-WRT VPN伺服器就跟跳板一樣,讓你人在大陸卻是用台灣的IP上網,當然,最重要的是,甚麼網站都可以連了! 成功!

沒有留言:

張貼留言