Как настроить vpn на роутере?

Роль сервера для vpn-подключения может выполнять не только мощный компьютер обслуживающий вашу организацию, но и роутер (маршрутизатор) с поддержкой функции vpn сервера.

настройка vpn на роутере

Такой роутер или сервер должен быть отказоустойчивым и защищённым от «прослушивания» туннельного vpn канала, vpn сервер на роутере

поскольку ключевой особенностью такого применения роутера является безопасность и шифрование данных.

Все этапы создания современной локалки рассмотрены в иллюстрированном практическом руководстве по созданию локальной сети от авторов сайта Твой Сетевичок

На приведенной схеме показан vpn сервер на роутере с возможностью подключения необходимого количества независимых vpn соединений, который может работать не только в большой сети, но и в простой немасштабируемой офисной сети – т.е. в связке с adsl модемом.

Vpn клиент (1) подключаясь к сети Интернет (2) устанавливает защищённое соединение по vpn туннелю (3) к vpn-серверу.

Dsl-модем (4), используя заранее прописанные правила маршрутизации, создает vpn соединение через роутер (5) с необходимыми сетевыми ресурсами: будь то файловый сервер (6) в организации или доступ к файлам и документам на (7) локальном офисном компьютере.

Любая настройка vpn соединения на роутере осуществляется через веб-интерфейс устройства. Для этого необходимо зайти в настройки маршрутизатора с помощью интернет-браузера на стационарном компьютере и пройти аутентификацию с правами администратора.

Рассмотрим, как настроить vpn на роутере от нескольких популярных производителей.

Настройка vpn на роутере asus

vpn сервер на роутере asus представлен следующим функционалом:

Для настройки vpn на роутере asus перейдите на пункт меню «VPN-сервер» (1) и выберите вкладку (2), а также выберите подключение по протоколу pptp.

asus rt n12 настройка vpn сервера

Далее установите подробные настройки (1) и укажите (2) методы шифрования.

Также укажите количество клиентов и правила аутентификации для вашего туннельного канала.

asus rt n12 vpn

Для удаления профиля vpn достаточно использовать кнопку «delete»

Настройка vpn на роутере d link

Для настройке vpn сервера на роутере d link выберите «Intenet» — «setup manual» и перейдите к «configure».

настройка vpn d link

Выберите используемый протокол туннелирования, с учётом предлагаемых настроек для статических или динамических ip-адресов.

vpn d link dfl 260e

Настройка vpn на роутере tp link

vpn tp link

Выберите меню «Network (1)» – «WAN»(2) – и напротив поля «wan connection type» укажите lt2p или pptp протоколы (3). После изменений нажмите кнопку «save»(4).

настройка vpn tp link

Как настроить роутер zyxel keenetic с vpn?

Чтобы настроить vpn сервер на роутере zyxel keenetic сперва необходимо зайти в меню «Система» далее «Компоненты» и установить дополнительный компонент Сервер PPTP, после чего в настройках появится вкладка Сервер VPN

vpn на роутере zyxel keenetic

Здесь нужно указать соответствующие настройки, при этом подсеть IP адресов не должна совпадать с используемыми в локальной сети статическими IP-адресами.

настройка vpn на роутере zyxel keenetic

 

Так, если pptp сервер использует диапазон ip 192.168.1.10 — 192.168.1.20, то для Home можно указать адреса 192.168.1.35 — 192.168.1.54

Для нормального соединения со встроенным pptp сервером нужно указать соответствующие настройки в учетной записи всех пользователей локальной сети.

vpn zyxel3-min

 

Помимо настройки vpn на роутере нужно создать подключение к впн на каждом пользовательском компьютере. Об этапах данной настройки подробно расписано в статьях как создать подключение к впн на Windows7 и Как настроить VPN Windows 10.


Рубрики: оборудование
Гость
2016-09-10 16:37:36
Как настроить VPN на роутере HUAWEI?
Александр Иванович
2016-12-05 21:51:41
VPN настроен на ZyXEL и на iPhone. Подключение есть. Что дальше? Дайте пример полезного *использования* VPN на мобильнике. Например, как открыть файл на сетевом файл-сервере? Как подключиться к принтеру и распечатать на нем документ?
admin
2016-12-07 12:20:34
Если «VPN» уже настроен, то <a href="http://tvoi-setevichok.ru/korporativnaya-set/vpn-podklyuchenie-chto-eto-takoe-i-dlya-chego-nuzhen-vpn-kanal.html">принцип его работы</a> объяснять не стоит. На самом деле, возможности «VPN» весьма обширны, основные это: <ul> <li>- защищённое интернет-соединение;</li> <li>- скрытия и подмена ip адреса;</li> <li>- удалённый защищённый доступ к корпоративной/домашней сети;</li> <li>- доступ к блокированным сайтам и т.д.</li> </ul> Это и есть "правильное" использование «VPN» соединения на смартфоне/планшете и других устройствах. О настройке VPN-сервера и его возможностях рассказано в <a href="http://tvoi-setevichok.ru/korporativnaya-set/nastroyka-vpn-servera-na-windows-server-2012-r2.html">данной</a> статье. Остальные функции будут зависеть от выбранного вами «VPN» сервера и возможностей, которые он предлагает. Например, (из того, что вас интересует) – как удалённо подключиться к принтеру? Наиболее защищённым вариантом является использование протокола «PPTP VPN» (по рекомендациям многих ресурсов, предоставляющих данные услуги). При настройке сервера нужно привязаться к «Домашней сети», и для подключения к принтеру потребуется только <a href="http://tvoi-setevichok.ru/lokalnaya-set/podklyuchenie-printera-k-noutbuku-cherez-wifi.html">установить связь с компьютером</a>, и принтер распознает это как обычную защищённую локальную печать. Что касается передачи файлов - то лучше использовать старый добрый FTP.
Владимир
2017-02-12 00:51:14
На скриншотах для D-Link и TP-Link показана настройка VPN клиента, а не сервера.
Алекс
2017-03-15 15:42:13
так допустим на одном офисе я настроил таким образом роутер, на втором офисе настройки на роутере должны быть такие-же?
Алекс
2017-03-15 15:47:25
и надо ли покупать выделенный IP на двух офисах?
admin
2017-03-28 09:07:33
Настройки роутера клиента будут зависеть от выбранного протокола и того, каким образом строится карта сети. А также для чего создаётся соединение, в каком диапазоне находятся сети, один провайдер или несколько? Перед проведением каких-либо настроек нужно определиться с данными вопросами. Допустим, на основном компьютере поднят vpn сервер, второй, соответственно, выступает клиентом. Можно поднять сервер, использую саму операционную систему: через «Центр управления сетями и общим доступом» создать новое подключение «vpn», разрешить подключаться к сети и прописать данные для авторизации клиента. На этом настройки будут завершены. Во втором офисе настройки роутера должны быть в режиме «Client». Делается это по тому же принципу, что и на роутере, который выступает сервером (где в строке «Mode» как раз и выбиралось значение «Server»). Это общий принцип действия, точный вид настроек будет зависеть от модели маршрутизатора. По вопросу о «покупке выделенного ip адреса» - необходимо уточнять непосредственно у самого провайдера. Особой роли на качество создаваемой маршрутизации «белый» ip адрес не окажет.
NerZul
2017-08-06 21:40:49
Что же вы не предоставили нормальные скрины настройки VPN СЕРВЕРА на TP-Link. Я лично вижу нам настройку ПОДКЛЮЧЕНИЯ к удаленному серверу VPN, а не запуска сервера прям на роутере. Сбагрили статью не проработав.
Авторизация
*
*
Генерация пароля