实战干货分享|基于4G/5G端到端建立VPN实现无线网络直通
基于(yu)4G/5G端到端建立VPN实现(xian)无线网(wang)络直(zhi)通(tong),如何(he)实现(xian)服务器和现(xian)场(chang)终端都通(tong)过4G/5G实现(xian)二层网(wang)络广播包通(tong)信?今天,给大家详(xiang)细解(jie)析,并实操应用进行方(fang)案(an)配置。
通过4G/5G无线网络方式实现(xian)不同地区(qu)的终端(duan)设备与服务器实现(xian)互通,并且本端(duan)与终端(duan)设备在同一子网下,实现(xian)二层网络通信。
需求效果(guo)图
通(tong)(tong)过物(wu)联网(wang)(wang)专用SIM卡实现(xian)无线(xian)路由器网(wang)(wang)络(luo)互通(tong)(tong),使用GRETAP功能建立隧道(dao)基于(yu)二层广播转(zhuan)发通(tong)(tong)信,由GRETAP服务端DHCP server分配终端IP,实现(xian)本端与终端设备在同一(yi)子网(wang)(wang)下,且可(ke)(ke)以互相通(tong)(tong)信,也可(ke)(ke)满足二层goose包(bao)转(zhuan)发。
沐鸣娱乐无线方式图
(注:该环境要求SIM卡为固定IP专网互通卡,办理此卡可咨询沐鸣娱乐技术人员)
1、使用物(wu)联网专用卡要(yao)获取到(dao)固(gu)定SIM卡IP,需要(yao)填(tian)写APN参数(shu),根据运营商给的相应(ying)信(xin)息,填(tian)写对应(ying)APN参数(shu)。
注:所有(you)配置的基础都是在获(huo)取到SIM卡IP能够上网的基础上进行(xing)下面的配置。
2、GRETAP-服务端配置---AR7088
服务端子网(wang)网(wang)段(duan)设置(根据需求响应更改)172.21.1.1/24,一定要启用DHCP
GRETAP服务端(duan)(duan)(duan)链(lian)(lian)路配(pei)置(zhi)4条(tiao)链(lian)(lian)路,分(fen)别对(dui)应4个(AD7028)客户端(duan)(duan)(duan)模块,每配(pei)置(zhi)增加(jia)一条(tiao)链(lian)(lian)路点一次应用,远端(duan)(duan)(duan)IP为对(dui)应客户端(duan)(duan)(duan)模块SIM卡(ka)IP;每条(tiao)链(lian)(lian)路配(pei)置(zhi)的本(ben)地隧道IP不能相(xiang)同。
3、GRETAP-客(ke)户(hu)端配置---AD7028
网络基本(ben)—局域网---禁用DHCP(每(mei)个客(ke)户端(duan)模块一定(ding)要(yao)禁用DHCP)
客(ke)户(hu)端1模块的(de)GRETAP配(pei)置(IP:10.33.141.136)
客户(hu)端2模(mo)块的(de)GRETAP配(pei)置(IP:10.33.141.246)
客户端(duan)3模(mo)块的GRETAP配置(zhi)(IP:10.33.141.247)
客户端4模块的GRETAP配(pei)置(IP:10.33.142.95)
4、ping检测(ce)验证服务(wu)器(qi)(qi)与终(zhong)端是否互通,服务(wu)器(qi)(qi)IP:172.21.1.80
ping终端1的IP:172.21.1.11
ping终端2的(de)IP:172.21.1.12
ping终端3的IP:172.21.1.13
ping终端4的IP:172.21.1.14