首页 手机软件 正文

科迈动态域名 利用VPN实现远程办公自由(一)

利用VPN实现远程办公自由(一)

作为基层卫生院的一个小医生,白天的事情多,想下班回家及时完成当天的病历?想及时根据病人调整医嘱?想完成医保下发病人智能审核申诉,想完成医保DRG分组申诉?什么医生不是只看好病就行了吗?嘿嘿,一个医生不是看好病就这么简单,还要遵守多如牛毛的各项规定,还要书写好医疗文书,一人一本著作(病历),一不留神用了治病的药诊断下少了要面临医保的智能审核,为了治个病一不留神费用可能超医保的DRG费用额度了导致医院倒贴钱等等。不说了,进入正题,解决做事的问题,这不可避免地要用基卫专网(医院HIS系统)和医保专网,怎么实现呢,身边无专业人士,一般有网络人员也对这个不懂。查网络,看TP-LINK的配置指南,指南太零碎,繁多,而且没有具体的解决办法,弄了不知多少个日夜,好在天无绝人之路,总于解决了,现在方法和配置实例分享如下,有需求的同仁按图操作即可。

使用场景:

步骤

一、前期准备:

申请可外网访问的IP地址,这要找网络提供商解决,现在很好弄的。申请动态域名(还是推荐使用tp-link公司的VPN路由器,以3220为例,因为TP-link公司的VPN路由器自带动态域名,稳定又快,省了很多麻烦。当然也可能申请花生壳、科迈、3322这些动态域名)。有人可能要问为什么要申请这个?因为我们绝大多数人申请的宽带都是动态IP,随时有可能变化,我们通过在路由器上绑定动态域名来找到我们的现在用的动态IP地址,有固定IP的大哥略过1、2步,明白了就进入系统服务--动态DNS--免费注册后登陆就可以了。

登入后就是这个界面,就表示注册后登陆成功了,再点新增 进行动态域名与本路由器进行绑定,也就是动态域名与上外网的IP地址进行了绑定。

二、建立IP地址池 (是远程用的VPN地址池,这个不能与VPN路由器下的地址段重合,否则失败),这里设20.20.20.21-20.20.20.99,这个地址池随便设,远程连通了就会转化成这个地址池中的一个IP地址。在隧道信息列表中可以查看,不要太多,够用就行,多了也没意思,路由器的性能有限制。设好后见下图:

三、建L2TP服务器,新增 ,服务接口:选择上外网的WAN口,IPSec加不加密看自己,想简单就不加密,我这里选的加密,特别是WIN10系统,选项中要进行加密,如果选加密就要设预共享密码,要记住与后面一样。设置好后见下图。

四、建立L2TP客户端,点新增。见下表:

建好后见下图:

这样就可以用手机、电脑远程登陆了,登陆后在路由器的遂道信息列表 中可以查看:

在远程联上后就可以与单位形成一个局域网了,但是想上医保网、基卫生网这些还不行,需要进一步设置。

五、NAPT设置:对遂道的IP地址进行管理和调度

依次建立遂道用ip对路由器的每WAN口进行代理连接,也可以只联接一个WAN口,就只能上对应的这个WAN口的网。见下图,这是自创的,指南上没有,但可以正常使用。

2、建立地址及地址组,说见我的多网合一多WAN口路由器的配置 ,请收藏关注。

接下页利用VPN实现远程办公自由(二)

哦耶路由器解析下篇 整机拆解及功能解析

拆解及配置解析:

哦耶路由器拆机还是相当容易的,背面标签的左右两侧各有一颗钉子,也是全机身固定上仅有的两颗钉子,以白色胶垫隐藏,其中一个贴有易碎贴,表明拆开之后将不受厂商的三包服务。

卸掉钉子之后通过撬棒沿缝隙搞定上下右三边共计9个塑料卡扣就可以掀开前盖看到主板全貌了。主板布局上看起来还是比较紧凑的,限于面积问题没有发现单独的无线芯片的焊点,说明这款哦耶路由器此后不会出现双频升级版本。

接下来我们看一下主要芯片和接口,存储颗粒芯片为16MB SPI闪存和128MB DDR2内存的组合,属于同价位路由器产品的正常规格,但远远超越其数据传输的规格,看起来是为了加强对同方案其他路由产品固件的兼容性。其中内存颗粒来自宝岛厂商南亚科技,闪存颗粒来自华邦,同样是宝岛企业。

内存(左)闪存右芯片特写

主控芯片同样是台系大厂出品,联发科技MT7620A,也是同价位路由器产品广泛采用的主控方案,支持最高双频ac1200规格和硬件NAT,集成2.4GHz无线和百兆网口驱动功能,特点是发热很少,甚至无需提供散热片。MT7620A主要用于和MT7610E等5GHz无线芯片组合成双频路由方案,但由于哦耶路由器虽然是N300规格,配备的128MB内存却并非MT7620N所能满足(最大支持64MB),故而这里还是使用了MT7620A。

主控芯片特写

电源管理芯片,型号FR9886,来自同样是台系企业的天钰科技,最大支持2.5A的负载,但哦耶路由器只有1A的供电。

电源管理芯片特写

包装盒参数表内所提到的TTL和JTAG排针,很多产品为了降低成本只留了焊点省去了排针,哦耶这里都留了单排排针,增强了对刷机操作的友好性。

TTL(左)JTAG(右)排针特写

比较感人的是为了立式放置时的平衡,哦耶路由器在外壳前盖的内侧钉了一块生铁用于配重,其实笔者想说这样纯属给自己找麻烦,这还不如直接卧式放置省掉这块铁和底座,价格还可以再降一降。

整体上看哦耶路由器的内部用料还是比较良心的,主要芯片都是台系大厂出品值得信赖,只是为了立式放置所加的生铁配重块甚是感人。

功能解析:

哦耶路由器的宣传很着重于参数和功能,其实这在盒子上就表现得非常明显。

功能上正背两面一共印了13个功能当卖点看起来高大上,吓人一跳,不过保持冷静仔细梳理一下,可以分为三类:

第一类是很常见的功能,大多数路由器都有,包括无线中继、DDNS、VLAN和VPN,中间两者可能一般消费者不太懂,这里解释一下,DDNS是动态DNS解析,将运营商给予路由器的随机IP映射到一个固定域名上以便从外网访问路由器,正常情况下是需要向专门的服务商(国内是花生壳、科迈等)申请服务,这里哦耶官方称自带了DDNS服务还不错,而VLAN则是将路由器所形成的一个局域网划分成多个虚拟局域网以便分开管理的功能;

第二类也是常见功能,不过需要一些硬件依赖,包括SD卡槽、视频监控、打印共享、多功能按钮、DLNA、Samba、USB2.0,其中DLNA和Samba是局域网文件的访问协议,只要路由器能插存储器外设都支持,而视频监控和打印共享看上去略有高大上,需要外设本身可以通过网络驱动,对于路由器本身的要求也只是有USB数据接口而已;

第三类是需要固件功能比较强大才支持的,对应这13点卖点的剩下两个东西,无线广告和MWAN3多拨,其中前者名起得有些招黑,其实就是实现我们在公共WLAN热点上网时的网页验证重定向的功能,并不是给终端设备发广告啊,而MWAN3则是配合OpenWRT系统使用的多次拨号功能,支持单线、多线以及有线无线同时接入,这两个功能只需要刷入开源固件就能支持,而现在能刷OpenWRT、DDWRT固件等的路由器一大把,哦耶的优势也只是原生自带无需手动刷入罢了。

这样分完类其实就清楚了,哦耶路由器看上去这么多卖点,其实任何一个能刷OpenWRT的带USB接口和SD卡槽的产品都支持,并没有什么了不起的。

说完功能,我们再看看参数,参数表已经印在了产品的背面,路由器行业的风气还是以隐藏参数以便缩水为主,主动公布自己的参数对消费者而言值得称赞。主要参数,包括MT7620A主控,16MB+128MB存储组合,N300规格无线和5个百兆网口,支持USB2.0和SD卡槽,这些之前都说过了,这里主要是解说一下供电、控制端口和操作系统三个项目的内容。

供电这里需要注意,规格只有5V1A,参数表上写的是DC接口但实际上是USB,和小米路由器青春版相同,有关供电的问题上篇已经讨论过,对于便携产品或者学生党很有用,但哦耶路由器显然不是一个便携定位的产品,只能增强对于夜间断电的适应性,但它自带USB2.0,这样小的供电规格对于外设支持限制太大,无法胜任比如移动硬盘这种高供电需求的外设,笔者认为这是个设计缺陷;

控制端口一项,这在别家的参数表中极难见到,内容是TTL和JTAG,就是拆解一节看到的两行排针,其实这并不是一个高大上的东西,前者路由器的主板上都有,后者也不少见,其中TTL是路由器进行编程器刷机所用的单排三针接口,单排8针的JTAG功能也类似,用处是写入底层救砖,路由器不常见,多见于安卓手机;

另一个是操作系统,它写的是Linux3.10内核,看起来geek感十足,但实际上,笔者从摸路由器到现在,还没见过哪个路由器系统不是基于Linux内核的,而至于内核版本更无需在意,更新只是为了一些新特性的实现,对于路由器这种简单的计算机系统而言,显然不需要。

在这里小结一下,哦耶路由器的配置和功能也只是百元内路由器的普通水准,同时5GHz的缺失和供电上的缺陷,让它也只能泯然众人,但官方的宣传言过其实,没有卖点硬说成卖点,有过于“出位”之嫌。

总结:

哦耶路由器其实无论从规格还是外观来看都比较普通,不支持5GHz和供电规格太低的问题还让它在同价位性价比的血拼中力不从心,不过自带基本是原版的OpenWRT和u-boot让它在固件功能和刷机友好性上表现不错,对于有很多功能需求但不身怀较高刷机技术的用户而言可算个不错的选择。

相关问答

乐橙摄像头不能存储前一天的录像怎么设置?

乐橙摄像设置方法:首先检查包装,把摄像头拿出来插上电源。2.之后用手机下载乐橙APP,注册帐号。3.登录APP后用APP扫描二维码。4.输入WIFI密码后靠近摄像头...

能看到监控,不能保存录像,怎么设置?

1,是否设置的录像功能。可能是你没有启动录像功能,具体看说明书。。简单。2.是否硬盘连接问题,录像机是否检测到硬盘。3.硬盘本身是否有问题。小问题。这几...

家用电脑如何绑定 域名 ?

1、做成web服务器需要满足:域名或者公网ip,电脑安装配置web服务,开启80端口允许访问,网站程序。2、域名或者公网ip,这一点一般家用宽带没有固定的公网ip,常用...

科迈 来解析 域名 ,现在都不知道用那个了?-ZOL问答

这种情况你要做动态域名必须得联系你的那个小区接入商协助你完成。有用(0)回复这个嘛,原因很多,你开了虚拟机做服务器,或者你的猫不是单上网的那种猫,做了掩...

求帮忙!!服务专业家用新风系统施工,家用新风系统保修期长...

[回答]做成web服务器需要满足:域名或者公网ip,电脑安装配置web服务,开启80端口允许访问,网站程序。域名或者公网ip,这一点一般家用宽带没有固定的公网ip,...