如何正确地配置一个有效的远程路由访问

📅 2026/6/27 5:08:47
如何正确地配置一个有效的远程路由访问
我们日常开发开户经营跨境业务需要某些平台的时候需要突破一些障碍。下面的操作只能针对专业人士是有用的对于大部分普通人来讲没有什么可行性。对于普通人来讲该注册注册该充值充值。以下是自己搭建也是会有费用的比给人家充值的数只多不少。首先你需要满足基本条件1.你需要有一台能远程桌面的外网服务器部署服务器远程登录服务器桌面下载softEther软件 无法提供链接请自行解决。安装服务端‌运行安装程序‌双击下载的.exe安装包。‌选择组件‌在安装向导中勾选 ‌“SoftEther Server”其他的不要选‌‌完成安装‌一路点击“下一步”接受许可协议保持默认安装路径即可。安装完成后勾选“启动 SoftEther Server 服务”点击“完成”。‌初始设置‌首次启动会弹出“SoftEther Server Manager”窗口。点击 ‌“新设置” (New Setting)‌。设置名称自定义如 Local 。主机名输入127.0.0.1或localhost。端口默认443。密码设置一个复杂的管理员密码用于后续管理服务器非用户登录密码。点击“确定”保存然后双击该条目连接服务器。核心配置图形化界面操作连接成功后进入主管理界面按以下步骤配置1. 创建虚拟 Hub点击左侧菜单的 ‌“虚拟 Hub 管理” (Manage Virtual Hub)‌。默认已存在一个名为 “DEFAULT” 的 Hub可以直接使用或点击 ‌“新建” (New)‌ 创建一个新的 Hub如命名为 “Office”。选中该 Hub点击 ‌“管理虚拟 Hub” (Manage Virtual Hub)‌ 进入详细设置。2. 启用 SecureNAT关键步骤SecureNAT 功能允许 SoftEther 自动处理 DHCP 和 NAT使客户端无需额外配置即可上网和访问内网。在虚拟 Hub 管理界面点击 ‌“SecureNAT 管理” (Virtual NAT and Virtual DHCP Server)‌。点击 ‌“启用 SecureNAT” (Enable SecureNAT)‌。点击 ‌“SecureNAT 配置” (SecureNAT Configuration)‌‌DHCP 设置‌确认 DHCP 地址池范围如192.168.30.10-192.168.30.200确保不与服务器所在物理局域网段冲突。‌DNS 设置‌可设置为公共 DNS如8.8.8.8或114.114.114.114。‌保存‌点击确定保存配置。3. 创建用户账号回到虚拟 Hub 管理界面点击 ‌“用户管理” (Manage Users)‌。点击 ‌“新建” (New)‌。用户名输入客户端连接用的账号。认证方式选择 ‌“密码认证”‌。密码设置登录密码。点击确定完成用户创建。4. 配置监听端口与协议可选但推荐回到主界面点击 ‌“监听器设置” (Listener Settings)‌。确保 TCP 443, 992, 1194, 5555 端口处于“已启用”状态。若需支持 L2TP/IPsec方便手机原生连接点击主界面右侧的 ‌“IPsec / L2TP 设置” (IPsec/L2TP Settings)‌。勾选 ‌“启用 L2TP 服务器功能” (Enable L2TP Server Function)‌。设置 ‌预共享密钥 (Pre-shared Key) 8个字符‌记住这个密钥客户端连接 L2TP 时需要用到。点击确定。五、防火墙与路由器配置‌Windows 防火墙‌打开“高级安全 Windows 防火墙”。添加入站规则放行 TCP 端口443, 992, 1194, 5555UDP 端口500, 4500, 1194。重点是UDP这个这个引起的连不上问题最多。但是最后都是要关掉的因为443本身就已经开了打开443就足够了其他的都没用或者直接临时关闭防火墙测试连通性生产环境不建议长期关闭六、客户端连接测试‌Windows 客户端‌下载并安装 ‌SoftEther Client‌。打开客户端点击 ‌“添加新的 连接”‌。主机名输入服务器的公网 IP 或域名。端口443或其他你开放的端口。虚拟 Hub 名填写之前创建的 Hub 名称如 DEFAULT 或 Office。用户名/密码填写之前创建的用户账号和密码。点击确定双击连接。若状态显示“已连接”则成功。注意windows自带的v是没法用的。‌手机/其他设备‌‌iOS/Android‌可使用 SoftEther 官方客户端或系统自带的 L2TP/IPsec 连接需在 IPsec 设置中填入预共享密钥。上面设置好了能用但是坚持不了多久。因为运营商检测到你连了v的端口比如11949925555等运营商自动给你封了。所以。下面是不封的方法1.不能使用手机自带的v设置。需要下载OpenV :附件下载2.在SoftEtherVserver 上点 OpenV/MS-SSTP设置点为openv生成样板文件打开文件修改proto tcpremote 你的ip地址443保存下载到手机。刚才下载的OpenV也下载到手机。安装后打开刚才这个这个profile。输入账号密码连接就成功了。