菜单:VPN → 异地组网。四个页签:组网管理 / 连接拓扑 / 分流策略 / 连接日志。
10.9.0.1 前缀 /24 —— 每台设备各不相同,且不要和现有内网网段重复。192.168.10.0/24,10.20.0.0/16。51833(有公网 IP 的一方要保证这个端口能被访问到),保存。IG 开头的一串字符,里面已含编号、密码和地址)。| 字段 | 说明 |
|---|---|
| 名称 必填 | 本组网在界面上的显示名 |
| 网络编号 | 同一张网必须相同;建好后不可改 |
| 连接密码 | 同一张网必须相同;编辑时留空 = 不修改 |
| 本机内网地址 必填 | 本机在组网内的地址,每台不同,如 10.9.0.1/24 |
| 共享给对方的内网 | 留空 = 共享本机所有内网;多个网段用逗号分隔 |
| 本机端口 | 默认 51833 |
| 默认线路(优先使用) | 多线设备可指定优先走哪条线;只是偏好,所有线路都参与备用,断了自动切换 |
| MTU | 默认 1432;底层是拨号线路时不要调大 |
不方便用邀请码时,可以在每台设备上手工添加对方:
| 字段 | 说明 |
|---|---|
| 成员名称 | 如"上海分店"(留空则用对方内网地址) |
| 对方设备编号 必填 | 64 位字符,从对方设备卡片上的"本机设备编号"复制 |
| 对方内网地址 必填 | 如 10.9.0.2 |
| 对方公网地址 | 对方有公网 IP 就填(IP + 端口,默认 51833);双方都没有则留空 |
| 连接密码 必填 | 本组网的连接密码 |
「连接拓扑」页签用图形显示各站点之间的实测延迟:绿色 30ms 内、黄色 60~120ms、红色 250ms 以上、虚线表示未连接,点设备图标可看线路详情。组网卡片上还能看到成员连接数、收发流量,以及"可访问的对方内网"路由列表 —— 确认组网是否生效就看这里。
「分流策略」页签与本机的 DNS 管控、策略路由是同一套规则,只多一列「源设备」(这条规则由哪台设备执行,选"所有设备"= 全网通用),出口则变成"送到哪台设备出网"(含"经 本机 出网")。
典型用法:让分店访问某些网站时,流量送到总部的线路出网(借用总部出口)。分两张表:① DNS 分流 ② 流量分流。每次新增或编辑需要输入组网密码。
菜单:VPN → L2TP 客户端。连接到第三方 L2TP 服务器,连上后它就是一条普通线路,可以被策略路由、DNS 分流、WAN 群组直接选用。
| 字段 | 说明 |
|---|---|
| 名称 | 留空自动生成 |
| 服务器地址 必填 | IP 或域名 |
| 端口 | 默认 1701 |
| 用户名 必填 / 密码 | 编辑时密码留空 = 不修改 |
| 用哪个出口连接 | 默认路由,或指定某条物理线路 |
| MTU | 默认 1410;这类隧道开销大,调太大会导致大包不通 |
| 运营商 / QoS 带宽 | 标识用;QoS 上下行 Mbps 填 0 = 不启用 |
保存后状态变已连接并显示获得的 IP 即成功。点名称可进线路详情(Ping / 应用排名 / 链路日志)。
菜单:网络设置 → 透明桥。设备串在专线与客户路由器之间:两个口之间二层直通,客户那边的固定公网 IP 原样可用;只有被策略挑出来的流量才会被截走,从便宜宽带出网。
「透传的 VLAN」格式为 专线侧:客户侧,可混合填多段(逗号分隔):
| 填法 | 含义 |
|---|---|
| 留空 | 整口透传 —— 这个口整根给客户 |
100 | 两侧同为 VLAN 100 |
500:200 | 专线侧 VLAN 500 ↔ 客户侧 VLAN 200(两边编号不一致时用) |
600:0 | 专线侧 VLAN 600 → 客户侧不带标签 |
100,500:200,600:0 | 多段混合 |
先免费试用,再决定是否采购 —— 我们会协助你完成部署与调试。