HW: 光世代 DASAN H660WM 關閉硬撥

其實很不喜歡中華出來的數據機功能全包,裝完機就把wifi/硬撥全關了,這次比較特別,關了硬撥居然後面的 openwrt 也撥不上去,查了一下原來是 default vlan 在作怪

解法:

* 登入
192.168.1.1,帳密 cht / 60wm+mac後4碼

* 關閉硬撥
WAN1 -> Deactivated
VLAN -> 4083 (我卡在這裡,如果沒改,所有LAN PORT都在 WAN1 下,底下的AP 就撥不上了)

* 修改 WAN0 (Bridge Mode)
WAN0 -> 802.1q -> TAG
VLAN ID-> 4082

* 關閉 DHCP

Hardware know-how:wifi AP 之 802.11ac

最新想來把服役多年的ASUS N16 換掉,雖然他還是很猛,但沒有5G 有點慘
第一個想到是 MikroTik 查了一下淘寶,鎖定型號 RBD52G-5HacD2HnD-TC hAP ac2
只差一步就下訂了,買不下手啊....
但是後來又想想,就只是家用,又在社區網路內連開port 都只能開一個
好像不需這麼高規,要價 2500,還沒算運費

改找消費級機種,那就要找一台C/P值最高的了,當然要先來了解一台802.11ac 的規格

Ap1

找了一下市場價格,看起來AC2600 以上就不符合我理想中的C/P值了,最便宜的TOTOLINK 就要 2900 了,我的評估重點為:

  • 有線 1000Mbps,再高我也沒有設備可以接
  • 配合有線,5G頻段 867 Mbps 以上
  • MIMO 支援,檢視了一下現有設備,大概只有macbook pro 可以吃到 867 Mbps 以上,其他就GG

最後挑了 TP-Link Archer C7 ,規格 AC1750,雖然老機型了,但己經夠我用了,購入價 1750,預計下次換機又要 5年+

Ap2

SLA 妥善率

[the_ad id="764"]
參考來源 https://andersonwang.wordpress.com/2012/11/07/sla%E7%9A%84%E7%B3%BB%E7%B5%B1%E5%A6%A5%E5%96%84%E7%8E%87/

妥善率 一年內必須提供服務的時間 一年內不提供服務的時間,不得低於
兩個9 99% 3 天 15 小時 36 分
三個9 99.9% 8 小時 45 分 36 秒
四個9 99.99% 52分 33.6秒
五個9 99.999% 5 分 15.36秒

小型企業推薦檔案伺器-NAS篇

小編並不在 SA或SI公司 , 但是資訊業待久了, 總是會幫朋友,朋友的朋友,親人的朋友,xxx的朋友建議規格
不過通常我都是第二道關卡, 什麼叫第二道關卡呢 , 因為總是先找了一家公司報價後才來問我 ,有點 xx
這次的CASE 是檔案伺服器 , 原廠商報的東西我實在看了很想笑 , 組裝PC 加1顆企業級HD就來頂檔案伺服器
原全沒有在考慮其他面向,像是IO瓶頸,帳號整合,RAID,備份 , 小型企業的錢真的這麼好賺 ?
於是我問了以下問題 , 後面是回覆
1.設備用途(除了當案伺服器外) ->只有檔案伺服器
2.使用人數(請考慮是否會增加) ->25人
3.服務可中斷時間(主要為硬體故障)->1天,在公司維修
4.資料的重要性(可遺失,不可遺失,遺失公司會倒)->遺失公司會倒
5.環境內是否有集中帳號管理(ad)->有, 不過事後確認是沒有, 窗口非資訊專業一開始不太懂這問題
6.所需空間-> 2TB
7.預估費用 ->22000
分析下為什麼我要問這些
1.設備用途(除了檔案伺服器外)->我可以選擇的類型-> windows ,linux, nas , storage
2.使用人數(請考慮是否會增加)-> 最少需要多少授權,硬體最低配置
3.服務可中斷時間(主要為硬體故障)->可用性 , 越高越貴 , 反之亦然
4.資料的重要性(可遺失,不可遺失,遺失公司會倒) ->重要性 , 關係到 磁碟陣列配置,備援機制
5.環境內是否有集中帳號管理(ad)->環境整合很重要,如果己有集中管理帳戶,一定要能配
6.所需空間 ->硬碟數量配置,磁碟陣列配置,
6.預估費用 ->這個非常現實 , 小企業通常不能理解為什麼要花幾10萬買一台伺服器 , 但server 級的設備能提供的穩定性和效能只有在出現問題時才能體現,有預算會有高檔的做法, 沒有預算也行,只要你能接受硬碟掛了資料就不見,機器掛了要送修一周,公司停擺,IO效能不夠 ... 等等等
基本上我看到第6點, 大概就沒什麼可挑了 , 如果不能接受總價5萬以上, 我想是買不到到付府維修的server 服務
IO需求我就沒問了, 這個要問下去就是個無底洞 ,窗口非資訊人員也不是很懂, 1顆非SSD HD , 大概是150 IOPS , 原本也是win7+一般HD做共享,應該習慣這種速度了
綜合以上
我不推windows 因為沒有必需windows 的需求,也不夠錢,光買授權就用掉3/2的預算
我不推linxu+samba 或freeNAS 等等沒有廠商服務的架構 , 因為沒有技術能量,我不想三天兩頭需要幫忙處理
*** 絕非業配 , 因為我沒有收到錢 ***
我推薦了一台 群暉DS216+II + 2顆 WD 20EFRX(RAID1) + 1 顆 WD 2T 隨身碟(外接 定時備份) + 加一點走路工, 總價剛剛好22000
我想我只犧牲了可中斷時間 , 因為要故障要送回原廠(迅捷服務可到府,或替換但需另外購買),不過我用raid1 預防單顆HD故障,加接硬碟做備份預防整機故障
其他:
後來朋友又來回問我,說NAS會不會不穩 , 他問了原本報價的公司,他們說NSA容易熱當 , 搭哩嘛豪阿 ,我個人是不相信NAS 會比自組PC拿來做server 還不穩 ..... 你說呢 ?
 

夏天到了 , 潻購冷氣要做的第一件事 – 別跟荷包過不去

小編我忍了好幾年沒有買冷氣 , 今年真的受不了
主要是有客人來的時候不想讓客人太熱 ..
話說平常也沒什麼客人 , 總是要有點理由來說服自己
因為裝客廳 , 預計開機的次數和時間都不會太長 , 噪音也不太大問題 , 老公寓也都有冷氣孔
基於以上分析所以我選了台 二線品牌 , 定頻 , 窗型 冷氣  良峰 422 LHA
扯遠了 .. 我們來了解一下能源效率分級  , 享受背後一定得付出代價
第一個要看的是   中華民國能源效率標示  , 裡面說明了相關的規定 , 官方說明依舊是文言文  ...
咱們挑重點看就好
(一)產品名稱(冷氣機)。 =>說果你買的不是冷氣機 , 請你直接上一頁吧
(二)產品型號(若為分離式機種僅標示室外機型號)。 =>反正就是有壓縮機的那台
(三)額定總冷氣能力(kW) =>從這裡就開始有難度囉 , 懶的理解也沒關係 , 反正看產品規格就可以了
可見的標示則達四種,包括:  冷凍噸、KW(千瓦)、Kcal(千卡)、BTU(英熱單位),
1冷凍噸 = 3024 Kcal/hr = 12000 BTU/hr = 3.517 KW
1Kcal=3.968BTU≒4BTU。
1KW( 電功率 )≒860Kcal/hr。BTU/Hr與Kcal/Hr為( 熱功率 )。
(四)能源效率比(W/W)=> 其實我不懂為何要創造出這麼多名詞 , 不能統一嗎 ?
能源效率比=EER=W/W
能源效率比EER(Energy Efficiency Ratio)=冷氣能力(BTU/Hr或Kcal/Hr) / 耗電量(W)
(六)年耗電量(度/年),計算方式為﹝額定總冷氣能力(kW)/標示能源效率比(W/W)﹞×1,200(小時/年),數值均四捨五入至小數點第二位後再進行計算,年耗電量四捨五入取至整數位。
如我這台標示 年耗電量  是 1478 度 , 所以去除1200小時 , 一小時約 1.23度電 , 感覺真的很省
以我家平均電費費計算, 應該會落在 121-330 度的電價 3.02元/度
電費計算可參考 這裡
再來看看分級標準

我這台良峰很厲害 , 剛好 3.41 比一級多出0.01

季節家電-梅雨季必備 Panasonic 國際牌 F-Y101BWP 除濕機 開箱

最近家裡真的是濕氣灰常重 , 包子媽都來抱怨皮衣發霉了
因為房間只有4坪多 ,我評估了一下 日立的 RD-12FS 和 國際牌的 F-Y101BW
最後選了國際牌是因為濕度可選,乾衣功能和三年保固 , 因為保固問題我差點就衝了夏普 DW-D8HT 有五年保
但是怎麼會變成F-Y101BWP , 我只能說包子媽還擁有粉嫩少女的心 , 不管是現金還是刷卡價硬要讓我多花500元 ...
 
開箱了 !!!y101bwp_mark.JPG
 
我家肉包最愛來幫我開箱了 , F-Y101BWP 正確無誤
y101bwp01.JPGy101bwp02.JPG
 
相較於日立RD-12FS面版功能多了好幾個 !!
y101bwp03.JPG
能源效率1級 , 讚
y101bwp04.JPG
 
提把 , 底下也有輪子 , 搬動蠻方便的 , 肉包已經累了 ...
y101bwp10.JPG
 
水箱 3.1公升
y101bwp05.JPG
背面
y101bwp06.JPG
連續出水孔和電源線收納 , 老實說這個收納孔我個人覺得有點雞肋 ...
y101bwp09.JPG
濾綿 , 這麼小片我很懷疑能有多大功能 , 但我不會想叫除濕機做空氣濾清器的工作...所以都OK啦
閼於說明書上的安裝說明 "藍色朝前" 真的是搞混我了 , 朝前是要朝機器前面 , 還是朝我算朝前 ...
根據GOOGLE大神 , 應該是朝我 ... 菜包也累了
y101bwp07.JPG
y101bwp_12.JPG
 
實際拿到房間測試一下 , 我的濕度計已經上到72% 了
y101bwp01_boot_1.JPG
就給他設定成寢室(60%)
y101bwp_boot_2.JPG
 
短短一個小時已經除到目標值了
y101bwp_boot_3.JPG
這樣應該還不到1公升 , 不過才1小時,跟我以前都用克潮靈應該是不能比 ...
y101bwp_boot_4.JPG
如果不是用現金價買就可以不用找了 , 購物中心最便宜 , 現金價大概可以-500 , 露天找一下就有了
Panasonic國際牌B式6L清淨除濕機 F-Y101BWP
Panasonic 國際B式空氣清淨除濕機 F-Y101BW(快速到貨)

N16 吃完蕃茄配 OPENVPN

以在 windows 環境下製做為主 , 系統 : win 7 x64
怕有什麼風險就先備份一下設定檔 , 因為Js 第一次做完整台N16 出錯回到預設值 .....

  1. openvpn client http://openvpn.net/index.php/download/community-downloads.html
    下載完預設安裝即可
  2. openssl http://slproweb.com/products/Win32OpenSSL.html
    下載完預設安裝後再建環境變數 , 這裡僅做一次性設定,請在cmd內輸入 ,請用這個cmd 做完下面的流程 , 關閉cmd 就失效了
  3. easy-rsa https://github.com/OpenVPN/easy-rsa下載完取出2.0 跟 easy_rsa/windows 資料夾就好  , 我放在 D:\ 下 , 再取出 2.0資料夾內的 openssl-1.0.0.cnf 放到d:\windows 裡
  4. 用cmd 進到 D:\windows 內 先執行init-config.bat資料夾內會產生一個 vars.bat 的檔 , 先編輯這個檔案,找到下面幾個set 改成自己的資訊 ,後續建KEY 會被引用
  5. 執行 vars.bat
  6. clean-all.bat  #清除已除在的key
  7. 再執行 vars.bat
  8. build-ca.bat   #建立CA
    build-ca.png
  9. build-dh.bat #建立 pem檔 , 會稍微久一點
    build-dh.png
  10. build-key-server.bat server  #建立server key
    build-server.png
    [y/n] 問題要填一下y
  11. build-key client #建立客戶端 key , 在 common name 時 切勿使用和server 相同的名稱common name.png
  12. 設定N16上的openvpn
    vpe_set1.pngvpe_set2.png金鑰設定(檔案在 d:\windows\keys 裡):
    認證中心 = ca.crt
    伺服器憑證=server.crt
    伺服器金鑰=server.key
    Diffie Hellman 參數=dh2048.pem
  13. 啟用JFFS
    jffs.png
  14. 使用telnet 或 ssh 進入 N16
    cd /etc
    vi generate.sh
    #內容:
    #!/bin/sh
    HASHPASS=$(echo -n "$1$2" | md5sum | sed s'/\ -//')
    i=0
    while [ $i -lt 10 ]; do
    HASHPASS=$(echo -n $HASHPASS$HASHPASS | md5sum | sed s'/\  -//')
    i=$(expr $i + 1)
    done
    echo $1:$HASHPASS
    exit 1
    EOF
    #:wq離開chmod 755 /etc/generate.sh
    nvram setfile2nvram /etc/generate.sh
    vi verify.sh
    #內容:
    #!/bin/sh
    #echo "${username}"
    hash=$(/etc/generate.sh "${username}" "${password}")
    USERS=$(cat /etc/vpnusers)
    for u in $USERS;
    do
    test "${hash}" == "${u}" && exit 0
    done
    exit 1
    EOF
    #:wq離開
    chmod 755 /etc/verify.sh
    nvram setfile2nvram /etc/verify.sh
    #測試建立VPN撥入帳號
    /etc/generate.sh user1 passwd1 >> /etc/vpnusers
    nvram setfile2nvram /etc/vpnusers
    nvram commit#測試Script是否OK可運作
    export username=user1
    export password=passwd1
    /etc/verify.sh
    echo $?
    #若出現0是運作正常,若出現1則有問題 , 沒問題就reboot
  15. 建立 ovpn 檔,放到 openvpn/config 下
  16. 其他說明 :
    1. win7測試正常 ,但android 測試下只要勾選了 "指引VPN客戶端重定向 Internet 流量" 或在ovpn 檔內指定了route-gateway 192.168.1.254redirect-gateway
      也會不通 , 但是不指定就不會跳到N16的IP , 不確定這樣VPN有沒有起作用 , 不過有點懶的測 , 基本上 , 我不會用手機連VPN  , 連了也不知道要幹嘛 ....
    2. 在建KEY時可能會產生一些找不到資料夾的問題 , 但是沒關係 , 不用管他,我們的目地只是把KEY產生出來 ,路徑不修正也不要緊

網路傳輸單位 bps 換算

今天突然想來換一下硬體播放機的 100MBPS網路孔能不能承載 1080P的大量資料 ,
用我微弱的記憶算出 12MB/s , 但是總是太相信自己的記憶 , 上網找了一下資料 , 我居然沒算錯 ...
原始出處 :  http://www.wretch.cc/blog/athkai/9890094
bps 是什麼,bps 是 bit per second 的縮寫,意思是「位元/秒」
bit,常以「b」表示。電腦傳輸資料的最小單位,也就是一個「0」或一個「1」

      bit,      位元,常以「b」 表示。
     Byte,一個位元組,常以「B」 表示,   8 bit = 1  Byte
Kilo Byte,一千位元組,常以「KB」表示,1024 B   = 1 KB
Mega Byte,百萬位元組,常以「MB」表示,1024 KB  = 1 MB
Giga Byte,十億位元組,常以「GB」表示,1024 MB  = 1 GB

換算一下大家常見的乙太網路速度規範: 10Mbps, 100Mbps, 1Gbps.
  10Mbps    =    1280 KB/s  =    1.25 MB/s
 100Mbps    =   12800 KB/s  =   12.50 MB/s
1000Mbps    =  128000 KB/s  =  125.00 MB/s  (1Gbps)

換算一下 USB 1.1 的速度:  12Mbps
  12Mbps    =    1536 KB/s  =    1.50 MB/s

換算一下 USB 2.0 的速度:  480Mbps
 480Mbps    =   61440 KB/s  =   60.00 MB/s

預計可能 USB 3.0 的速度:  480Mbps
 4.8Gbps    =  614400 KB/s  =  600.00 MB/s

而 Digital Video...等利用 IEEE1394 的設備為:
http://zh.wikipedia.org/wiki/IEEE_1394
FireWire 400
 400Mbps    =   51200 KB/s  =   50.00 MB/s
FireWire 800
 800Mbps    =  102400 KB/s  =  100.00 MB/s
S1600

1.6Gbps    =  204800 KB/s  =  200.00 MB/s

S3200

3.2Gbps    =  409600 KB/s  =  400.00 MB/s


IDE的速度為:
 ATA 1   66 =   67584 KB/s  =   66.00 MB/s
 ATA 2  100 =  102400 KB/s  =  100.00 MB/s
 ATA 3  133 =  136192 KB/s  =  133.00 MB/s

目前 Serial ATA的速度為:
 SATA  I    =  153600 KB/s  =  150.00 MB/s
 SATA II    =  307200 KB/s  =  300.00 MB/s

MB晶片組: Z77、H77、B75的差異

主機板MB晶片組 Z77、H77、B75的差異

來源:巫師守則

參考價值 於 2012年 12月 31日

Z77-->可對CPU作調整,完整支援K系列CPU,倍頻隨你調;
搭配非K系列CPU則是可鎖定Turbo boost的倍頻也就是4+2頻率,
ISRT、Rapid start、smart connect支援
H77-->不可對CPU作調校,可支援K系列CPU倍頻無法隨意調,
不能鎖定Turbo boost 4+2倍頻,ISRT、Rapid start、smart connect 支援
B75-->對I5的支援情況跟H77相同,
SATA 3數量少一個,SATA 2數量多一個,支援原生PCI跟SBA功能,
不支援ISRT,但支援Rapid start、smart connect
所以呢!! 一分錢一分貨
也就是Z77效能會最好,搭K系列可調倍頻,
非K系列則可鎖定多出4+2倍頻,而不讓Turbo boost上上下下的跑;
H77次之,可調整的部分較少,其他功能跟Z77相同,
再來就是B75 SATA 3減為一個,不支援SSD加速的ISRT功能~
所以就預算跟需要的功能來選擇需要的主板會最OK!
Z77晶片會讓CPU增加400~600 MHZ的頻率,
即使不是搭配比較貴的K系列CPU,
所以搭配有Turbo boost的I5 CPU Z77是最佳選擇!
如果搭配的是I3 CPU,沒有Turbo boost功能,
那選H77或B75甚至H61都是還算OK的!
如果只是要"四核心",不管頻率或功能,
那或許也會有人用I5搭最便宜的H61,
只是一分錢一分貨,通常H61的電源供應設計一定不如H77、Z77等設計,
所以耐用度當然會不及,但整體預算最省,
要省錢要效能全在個人一念之間!
另外有牽扯到記憶體頻率跑1333或1600的問題:
網路傳說一定要用Z77晶片組或必定要IVY皆錯,
現在北橋,都內建在CPU,主要還是注意CPU有沒有支援,
以下列出組合:
Z77+SNB = 1600
Z77+IVY = 1600
H77+SNB = 1333
H77+IVY = 1600
B75+SNB = 1333
B75+IVY = 1600
晶片組的差異了,下面簡單比較。
H61:1155初代最低階晶片組,不支援SATA 6Gb/s、USB3.0,
記憶體支援為1066/1333/1600(僅限IVY)。
*H61記憶體僅支援雙面記憶體*2或單面*4。
H67:1155初代次低晶片組,不支援USB3.0,
支援SATA 6Gb/s 2組,
記憶體支援為1066/1333/1600(僅限IVY)。
P67:1155初代高階晶片組,不支援USB3.0,
支援SATA 6Gb/s 2組,
記憶體支援為1066/1333/1866/2133,不支援內顯。
Z68:1155初代高階晶片組,
當初B2版回收後跟著B3版一起登場的產品,
不支援USB3.0,支援SATA 6Gb/s 2組,
支援記憶體為1066/1333/1866/2133,
支援ISRT HDD加速、VIRTU MVP顯示加速。
以上有USB3.0的版子都是經由第三方晶片組提供,
常見為ASmedia(低階版常用)、NEC(高階版常用),
但NEC的大多也只有使用到u720200晶片,還是比原生U3慢。
B75:1155二代最低階晶片組,支援SATA 6Gb/s 1組、
原生USB3.0 4組、原生PCIE3.0(僅限IVY CPU),
支援ISRT(不太確定)、VIRTU MVP(不太確定),
記憶體支援1066/1333/1600(1600僅限IVY)。
H77:1155二代次低階晶片組,支援SATA 6Gb/s 2組、
原生USB3.0 4組、原生PCIE3.0(僅限IVY CPU),
支援ISRT、VIRTU MVP(不太確定),
記憶體支援1066/1333/1600(1600僅限IVY)。
Z77:1155 二代高階晶片組,支援SATA 6Gb/s 2組、
原生USB3.0 4組、原生PCIE3.0(僅限IVY CPU),
支援ISRT、VIRTU MVP,
記憶體支援1066/1333/1600/1866/2133/2400
(2400以上僅限IVY)。
PS1: 除H61之外,其他的記憶體最高支援雙面*4,
也就是8G*4=32G,H61僅支援雙面*2或單面*4,
也就是8G*2=16G或2G*4=8G。
PS2: 以上的晶片組都支援SATA 3Gb/s 4組,
然後都不支援IDE(有的話都是第三方晶片提供)。
PS LAST: 主機板供電相數
P8Z77-V LX 4相CPU供電
P8Z77-V LE 6相CPU供電
P8Z77-V 8相CPU供電
P8Z77-V PRO 12相CPU供電
P8Z77-V deluxe 16相CPU供電
相數越高,供電模組溫度越低,耐用度理論上越高
超頻性越好!

8款 Z77 / H77 / B75 主機板採購參考
鎖定原生 USB 3.0 / PCI-E

3.0

FortiGate 110C SSL VPN 設定 (含分割通道)

環境說明:

內部IP:192.168.1.0/24 埠名稱:switch

外部IP:59.129.xx.xx   埠名稱:wan2

VPN_REAGE : 10.254.254.80-100

軔體版本 :v4.0,build0646,121119 (MR3 Patch 11)

必需有安裝 Java

 

1. 設定VPN 用的範圍 ,請不要設定與現在網段相同,請至 防火牆物件->位址->建立

image

請另外再建立一個內部IP的範圍,依本例位置為 192.168.1.0/24 ,設定策略時會用到

image

 

2.設定SSL VPN ,請至 VPN->SSL->SSL設定 ,參照以下設定 , 若有DNS主機請設定 , 對於網芳比較不會有問題

image

3.設定 VPN->SSL->SSL入口頁面->建立  , 內有四種 widget 可以依需求建立 , 先到Settings 設定名稱 ,可自訂可應用軟體及訊息

image

 

筆者測試環境主要為 Tunnel Mode 所以最少要有 Tunnel Mode 這個 widget

image

 

進入編輯 ,IP Pools 選擇剛剛制定的 SSL_tunnel_users, 勾選分離通道模式
註1:VPN連線後將取得 SSL_tunnel_users 所設定的IP(10.254.254.80-100)
註2: 分離通道的功能主要是在於除了使用內部網的IP的連線會跑SSL VPN , 其餘皆使用原本的路由,以達到減少耗用資源

image

 

 

4.設定使用者,請至 使用者認證->使用者認證->建立 , 範例名稱 vpn 密碼自訂 , 群組先不加

image

 

5.建立使用者群組 , 請至使用者認證->使用者群組->建立 , 允許SSL-VPN存取選擇剛剛建立的入口頁面,並將剛剛所建立的使用者加入群組

image

 

6.新增規則 , 請至 規則->防火牆策略->建立  請依下方資訊填入,最後增加SSL-VPN用戶

image

image

完成後如下圖

image

7.正常到這一步已經可以連入SSL_VPN , 所以我們先進行測試 , 如果連不上,上述步驟可能有做錯或缺少,測試方式使用 IE 即可,因為會安裝 activeX 所以應該是IE Only ,網址輸入對外IP,本例為

https://59.126.xx.xx:10443 , 點繼續瀏覽此網站

image

 

輸入VNP使用者帳號密碼 , 本例帳號為 vpn

image

點選紅框處進行安裝 SslvpnClient , 程式會要求關閉IE ,請依指示安裝

image  image image

 

完成後重新登入SSL VPN, 會出現安裝 activex的選項 , 請點一下滑鼠左鍵->執行附加元件

image image

安裝完會自動連線,並新增一個 SSLVPN 連線,連上去就已經成功一半了,正常要可能連外(因為採分割通道,外網不受VPN影響),而內部資源暫還不能存取,還有幾條規則要做

imageimage

 

8.再建立一條規則讓 VPN跟LAN可以互通

image

原成如下圖

image

 

9.設定靜態路由 ,請至 路由設定->靜態路由->靜態路由->建立,本例VPN網段為 10.254.254.80-100,可直接設定整段 ,設備要選 ssl.root ,網路閘會自動反白

image

完成如下圖

image

 

設定到這已經完成最基本的設定 ,原則上已經內外都能通了