帮国内朋友问一下上网的问题,谢谢

l
lingdangdang
楼主 (文学城)

美国这边的家庭宽带是不是跟国内一样动态分配地址,有没有公网地址?还有就是是通过什么方式上网?是不是跟国内一样,OLT+ONU,家里用ONU,可以拨号或者某些方式获取网络地址建立通信。因为我现在手机卡通过Wi-Fi Calling是通过IDC的渠道连接的US的网络,但是这样被识别不是家庭宽带,就出现了问题。 谢谢

s
slow_quick
理论上家用的都是动态分配。。。

有些 (IPV4) 甚至是Carrier Grade NAT,也就是二级地址外面不能直接到达

但是大部分ISP“动态”分给你的 IP 基本上不变。我的经验,Cable internet(我是 Comcast/Xfinity)分配的 IP,我记得是,你换个 modem, IP 地址就变了。我 Xfinity 分配给我的 IPV4 地址是公网地址,可以从外面进入的。我家路由器上有我自己设置的 VPN server,我会中国时能连上。我自家电脑就可以从外面remote 接入。

理论上讲ISP分配给你的 IPV6 地址差不多是固定的,可以从外面接入

l
lingdangdang
谢谢您专业的回复!这是我朋友的答复:

就是家里做了VPN,能用这个网络是最好的,就是我考虑要达到的目的。
目前我家里这么做的,外出和出国,就是通过家里vpn访问家里网络设备和NAS等。
目前有V4方便做VPN,我把家里V6关了。大概我清楚了,就是要看modem等情况,谢谢

s
slow_quick
家用路由器设VPN server最好加上DDNS (Dynamic Domain Name System) client

大概意思是:路由器每隔一段时间探测一下自己WAN IP address,有变动的话告诉Dynamic Domian Name System,赶紧改domain name server 里 domain name's IP

从外面连到家里不直接用 IP,问某个 DNS 这个 domain name's IP 是什么,这样即使动态IP也能找到当前的 IP

c
chinomango
如果外网地址可以访问,是要在中国家里的router上设置它吗?如何设置?

用家里的地址还是网络提供商的gateway还是都要?

s
slow_quick
我知道的两种办法....

假定美国家里路由器上设置了VPN server,可以从外网接入(用家里的Internet,或连家里的电脑等等)

1.  简单的就是不在家里的一些设备设置VPN client接上这个家里的VPN server,每个设备有自己单独的VPN client, 连VPN server

2.  另一个不在家里的路由器2上设置VPN client,连上然后家里VPN server。其他设备可以通过路由器2间接连到家里的VPN server,这样其他设备就不用一个一个设置了,特别是那些没法用VPN client的设备,比如电视机等,只能这么搞。

我比较懒,就用现成的。我比较迷信ASUS router,一般ASUS wifi router到Wifi6这一代就有built-in Wireguard VPN server,我比较喜欢Wireguard VPN。如果要作为VPN client,也有所谓 VPN fusion client 可以简单设置(大概也是Wifi6这一代起才有)。

Network 各种花头多了去了,要玩的话可以看看 OpenWRT,基本上任何 LINUX box (大部分路由器都是 LINUX box)上都可以装 OpenWRT。

对了,如果有DDNS尽量用,VPN client 用 domain name 连接,这样dynamic WAN IP也能自动更新

付上考古贴:

https://bbs.wenxuecity.com/computer/257615.html

 

c
chinomango
我这要20/100刀,ATT光纤没有VPN设置,Wireguard必须固化在router中?TPlink支持吗?
l
lingdangdang
已转告,再次感谢!
s
slow_quick
把你AT&T光纤设备报上来,看看有什么办法
s
slow_quick
这里有IP Passthrough方法指南,估计这就可以了
c
chinomango
WireGuard VPN只在Linux下吗?我与楼主相同要解决是国内访外网,不是安全问题

国内访问邮箱都有问题,似乎hotmail凑合,gmail不行。

c
chinomango
BGW320-500,有505不知ATT为何没给。

https://blog.wenxuecity.com/myblog/36867/201802/3712.html? 里面有文档链接,

s
slow_quick
你没弄明白,Wireguard各种OS版本都有。我说的是OpenWRT在路由器或。。。
c
chinomango
动态分配的,一直加电不会变;断电期间就可能被新链接占用
c
chinomango
OpenWRT不是router固件吗?如果ATT router不支持另加二级router用IP pass through

行吗?这两个字死活上不去

s
slow_quick
看看人家怎么做的。。。

https://community.ui.com/questions/BGW320-500-Bridge-Mode-and-or-IP-Passthrough-Question/99786f13-1f76-46dd-9801-7102fd1d44d7

第11条打进你自己路由器的 Mac Address

就是可惜了那么高级的设备,无线路由器部分完全搁置不用!

s
slow_quick
IP passthrough 是变相的 bridge mode,这样后面连着的路由就不算二级了
s
slow_quick
外网可以直接访问后面连接的路由器
c
chinomango
似乎明白一点,你说的是先设置router上的VPN固件,再在手机电脑上装client来用,例如都用Wireguard
c
chinomango
IP passthrough我会做,不会做的是VPN
s
slow_quick
是这样的,许多品牌路由都支持若干VPN server
s
slow_quick
发了ASUS router 怎么做VPN,其他品牌的估计也差不多