前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >反向L2TP拨号,接入公司网络

反向L2TP拨号,接入公司网络

作者头像
海哥@开发
发布2022-04-06 15:00:02
1.4K0
发布2022-04-06 15:00:02
举报
文章被收录于专栏:海哥聊技术海哥聊技术

2019肺炎还没有结束,今天第一天远程复工,前几天介绍了一个全局连回公司网络的方案。但有人私信我,公司没有为了临时办公搭建V**的准备,大多公司的临时解决方案是用TeamViewer类软件来实现远程连接方案。这类方案基本都不是直连状态,都是需要去第三方公司绕一圈再连上,第一会卡顿特别是同一公司多人在使用的情况下,更关键的这绕了一圈安全性也不好说。那有没有其他的解决方案呢?

咱们可以反向V**,即从家中搭建V**服务器,从公司向家中进行拨号。当然也相对的需要家中有公网IP,如果你使用的三大运营商的宽带但目前没有公网IP,可以私信我。另外此教程为Routeros路由器系列教程,所以需要你至少拥有一个Routeros系统的路由器。

路由到PC的方式

这种方式适合只需要连接到公司一台机器上,比较适合不需要连公司内部其他机器的情况。首先我们来设置Home端。

代码语言:javascript
复制
//首先我们来创建l2tp用户
[admin@Home] /ppp secret> add name=Home service=l2tp password=123
local-address=172.16.1.1 remote-address=172.16.1.2
//接下来我们来启动Home端的l2tp服务
[admin@Home] /interface l2tp-server server> set enabled=yes

办公室这边的台式机比较简单,直接用系统自带的l2tp方式拨号即可。截图为windows10的配置示例,当拨号成功后,在home这端使用172.16.1.2即可连接公司的PC机

路由器到路由器的方式

这种方式比较适合除了要连接公司的台式机以外,还要连接公司内部其他服务器。

Home的设置同上,不再做讲解。我们来设置Offcie端的路由器。

代码语言:javascript
复制
//在公司端添加拨号客户端
[admin@Office] /interface l2tp-client> add user=Home password=123 connect-to=Homeserver.ip disabled=no

拨号成功后家庭内部的电脑已经能访问公司的主机,如果要继续访问公司端的全部网络还要再增加router和nat

代码语言:javascript
复制
//首先增加公司端的路由
[admin@Home] /ip route> add dst-address=10.1.0.0/16 gateway=172.16.1.2
//其次增加NAT
[admin@Home] /ip firewall nat> add action=masquerade chain=srcnat comment=comp-ppp out-interface=<l2tp-Home>

至此在家里办公就可以正常访问公司的内部网络了。

其他

2000年接触互联网的时候就听过SOHO(Small Office,Home Office)这个词,当时觉得很新鲜一直很向往。没想到20年后的春节因为一场疫情,全国互联网公司都实现了一场在家远程办公的状态。如果不考虑疫情这件事,SOHO的状态你喜欢吗?

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-02-11,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 海哥聊技术 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
弹性公网 IP
弹性公网 IP(Elastic IP,EIP)是可以独立购买和持有,且在某个地域下固定不变的公网 IP 地址,可以与 CVM、NAT 网关、弹性网卡和高可用虚拟 IP 等云资源绑定,提供访问公网和被公网访问能力;还可与云资源的生命周期解耦合,单独进行操作;同时提供多种计费模式,您可以根据业务特点灵活选择,以降低公网成本。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档