博主

3天前在线

多吃一点点
我们读书越多,就越发现我们是无知的。——雪莱
博主 多吃一点点
本网站由 又拍云图标 提供cdn加速/云存储服务器
博主 3天前 在线自豪地使用 Typecho 建站搭配使用 🌻Sunny 主题当前在线 3 人

ICP备案图标 渝ICP备2025049634号

公安备案图标 渝公网安备50022202000535号

本网站由

又拍云图标

提供cdn加速/云存储服务器

Powered by Typecho & Sunny

4 online · 389 ms

Title

群晖NAS搭建VPN Server ——L2TPIPSEC

多吃一点点

·

网络分享

·

Article

一、下载VPN套件并安装

中文版套件中心 VPN Server已经下架,需要在群晖英文官网搜索并下载

下载地址 VPNCenter-x86_64-1.4.9-2971.spk | 多吃一点点
2025-08-06T14:58:33.png
2025-08-06T14:58:42.png

二、配置VPN

1.设置权限

配置可以使用VPN的用户
2025-08-06T14:59:01.png

2.配置L2TP/IPSEC VPN

2025-08-06T14:59:17.png

三、端口映射

L2TP/IPSEC VPN需要 UDP:500、1701、4500三个端口,在路由器上映射这几个端口。协议选择UDP
2025-08-06T14:59:34.png
映射完成后,在其他网络中用NC 测试端口是否放通
2025-08-06T14:59:49.png

四、客户端配置

右下角小电脑 ,右键点击 网络和Internet设置——VPN,点击添加VPN
2025-08-06T15:00:02.png
2025-08-06T15:00:10.png
2025-08-06T15:00:15.png

VPN配置好了可能会无法连接,windows还需要设置一下注册表

使用管理员权限打开CMD,粘贴下方两行代码,之后重启电脑。
2025-08-06T15:01:06.png

♾️ text 代码:
REG ADD HKLM\\SYSTEM\\CurrentControlSet\\Services\\PolicyAgent /v AssumeUDPEncapsulationContextOnSendRule /t REG\_DWORD /d 0x2 /f

REG ADD HKLM\\SYSTEM\\CurrentControlSet\\Services\\RasMan\\Parameters /v ProhibitIpSec /t REG\_DWORD /d 0x0 /f

电脑重启完成后,打开VPN开始连接
2025-08-06T15:01:20.png

五、修改默认网关、添加默认路由(可选)

L2TP/IPsec 连接成功后,所有流量(包括访问 Internet)默认通过远程网络出口,会导致本地访问 Internet 速度变慢、受远程网络限制等问题。解决这一问题的核心是仅让特定内网流量走 VPN,其他 Internet 流量仍通过本地网络,具体操作如下:

1.禁用VPN作为默认网关

点击VPN-高级选项
2025-08-06T15:01:38.png
找到更多VPN属性
2025-08-06T15:01:48.png
选择-网络——Internet协议版本4——属性——高级——取消勾选 「在远程网络上使用默认网关」 (此选项默认勾选,会导致所有流量走 VPN)。
2025-08-06T15:01:58.png
2025-08-06T15:02:05.png
2025-08-06T15:02:11.png

2.手动添加内网路由(仅指定网段走VPN)

禁用默认网关后,可能无法访问远程内网资源,需手动添加静态路由,指定需要通过 VPN 访问的内网网段:

打开管理员CMD、添加内网路由

♾️ text 代码:
# 格式:route add 目标内网网段 mask 子网掩码 VPN网关IP -p
# 示例:访问 192.168.10.0/24 网段,VPN网关为 10.0.0.1
route add 192.168.10.0 mask 255.255.255.0 10.0.0.1 -p
  • -p 表示永久保存路由(重启后不丢失)。
  • 若需删除路由:route delete 目标内网网段
现在已有 51 次阅读,0 条评论,0 人点赞
Comment:共0条
发表
搜索 消息 足迹
你还不曾留言过..
你还不曾留下足迹..
博主 hi 你好 不再显示
博主
未知作品 歌曲封面
博主 立即安装
前往评论 切换字号