一、 資料下載:
USR-G806W說明書:http://imbacareer.com.cn/Download/1273.html
USR-G806W規(guī)格書:http://imbacareer.com.cn/Download/1286.html
串口調(diào)試助手軟件:http://imbacareer.com.cn/Download/27.html
二、硬件連接:
1、所需物品:
USR-G806w 2個
12V電源適配器2個
網(wǎng)線2根/SIM卡2張
4G天線 2根
wifi天線 4根
VPN服務器(需要用戶自行搭建)
三、功能演示:
1.設備連接框圖
2.設置方式:
1>.USR-G806W使用DC12V電源適配器供電,電腦鏈接G806W設備自身散發(fā)wifi熱點,,密碼為imbacareer.com.cn
2>.輸入設備LAN口IP(出廠默認192.168.1.1)進入內(nèi)置網(wǎng)頁,用戶名密碼均為admin
3>.在VPN中協(xié)議選擇VPN服務器相應的協(xié)議。比如鏈接VPN的類型是PPTP,協(xié)議選擇PPTP。
填入服務器相應的參數(shù),本端接口根據(jù)聯(lián)網(wǎng)方式的不同可選擇 wan_4g、wan_wired (4G卡上網(wǎng)就選wan_4g,有線上網(wǎng)就選wan_wired,鏈接wifi熱點選擇STA)。用戶名和密碼設置服務器賬戶和密碼。
4>.加密方式與VPN服務器對應,其中加密方式可選:mppe stateful有狀態(tài)連接:會進行頻繁更換密鑰,且在更換密鑰時會出現(xiàn)嚴重丟包;mppe stateless無狀態(tài)連接:只有在丟包的時候會進行密鑰更改;no mppe服務端無 MPPE 加密方式時選擇此模式。額外配置:當以上配置不滿足配置文件和服務端向匹配時在此添加附加配置。例如服務端 MPPE 認證方式 為 only mschapV2,G806W 可在額外配置內(nèi)添加 refuse-eap refuse-chap refuse-pap refuse-mschap 配置
5>.點擊應用保存參數(shù)---系統(tǒng)內(nèi)點擊重啟,待設備啟動后可以再次進入內(nèi)置頁面查看VPN狀態(tài)
6>.第二臺USR-G806W參考相同參數(shù)進行配置
7>.到現(xiàn)在為止,兩臺G806W已經(jīng)連接上VPN了,連上同一個VPN服務器的客戶端之前可以相互訪問,所以現(xiàn)在VPN其他客戶端訪問G806W獲取到的VPN IP是通的,但是訪問不到G806W下的終端設備。所以就需要設置端口轉(zhuǎn)發(fā)或靜態(tài)路由,本案例設置的是端口轉(zhuǎn)發(fā)。需要G806W下的終端設置設備網(wǎng)關和DNS。
接下來設置端口轉(zhuǎn)發(fā)。在防火墻--端口轉(zhuǎn)發(fā)--新建端口轉(zhuǎn)發(fā)設置。名字自定義,選擇需要的協(xié)議和端口號,內(nèi)部IP地址為本端的子網(wǎng)地址,也就是要把wan口數(shù)據(jù)轉(zhuǎn)發(fā)到的lan口地址。設置完成后點擊“添加”。
G806w A設備端口轉(zhuǎn)發(fā)設置:
G806w B設備端口轉(zhuǎn)發(fā)設置:
注意:端口號不填為DMZ模式。DMZ功能是指將設備的所有服務端口開放到外網(wǎng),相當于映射所有的端口,并且直接把主機暴露在網(wǎng)關中,比端口映射方便,但是相對來說不太安全。
8>設置完成后,用網(wǎng)絡調(diào)試助手來測試是否子網(wǎng)互通。
注意:設置端口轉(zhuǎn)發(fā)互相ping是不通的,因為ping協(xié)議不屬于TCP/UDP,而端口轉(zhuǎn)發(fā)只轉(zhuǎn)發(fā)這兩個協(xié)議。
PC1也就是806w(A)的內(nèi)網(wǎng)電腦打開一個串口調(diào)試助手,做tcp server,IP和端口為本身的IP和端口,開始監(jiān)聽。
PC2即806w(B)的內(nèi)網(wǎng)電腦,打開網(wǎng)絡調(diào)試助手,做tcp clinet端,IP設置806(A)獲取到的4G專網(wǎng) IP,端口設置為端口轉(zhuǎn)發(fā)的外部端口。能夠連接到 4G 路由器下的 TCP Server 并進行通信。
撰寫人:liuyanwei