Wie konfiguriere ich den VPN-Client für den Zugriff auf einen entfernten VPN-Server?

Ein VPN-Client ist ein Endgerät oder eine Software, die verwendet wird, um eine sichere Verbindung zwischen einem Benutzer und einem VPN-Server herzustellen.

 

Was ist ein VPN?

Ein VPN (Virtual Private Network) ermöglicht Ihnen den sicheren und privaten Zugriff auf Internetressourcen mithilfe von Tunneling-Technologie. Das VPN verschlüsselt Ihre persönlichen Daten und verbirgt Ihre IP-Adresse vor der Öffentlichkeit, wenn Sie das Internet nutzen. Für die VPN-Nutzer sieht es so aus, als wären die Computer direkt miteinander verbunden.

 

Gängige Netzwerktopologie:

 

 

Hier nehmen wir den WR2100 als Beispiel.

 

Schritt 1:Öffnen Sie einen Webbrowser und gehen Sie zuhttp://cudy.netoderhttp://192.168.10.1Die

Für weitere Einzelheiten sieheWie melde ich mich bei der Weboberfläche des Cudy Routers an?

Schritt 2:Klicken Sie aufAllgemeine Einstellungen->VPNund aktivierenVPNDie

Standardregel: Alle Geräte zulassenoderAlle Geräte verbietenum ein VPN zu verwenden.

Um das Gerät anzugeben, klicken Sie aufSystemstatus->Geräte->VPNum es zu aktivieren oder zu deaktivieren.

Standortübergreifend:Ermöglichen Sie es den Geräten an zwei Standorten, miteinander zu kommunizieren.

VPN-Richtlinie:

Deaktivieren:Keine weiteren Einstellungen.

VPN-Kill-Switch:Schalten Sie die Internetverbindung ab, wenn die VPN-Verbindung abbricht.

Domain:Legen Sie fest, welche Domänen über das VPN laufen und welche nicht.

Remote-Subnetz:Legen Sie fest, welche Subnetze über das VPN laufen und welche nicht.

Schritt 3:ImProtokollWählen Sie aus der Liste den gewünschten Eintrag aus und geben Sie die von Ihrem VPN-Anbieter bereitgestellten VPN-Informationen ein.

 

PPTP-VPN

Geben Sie die VPN-Serveradresse (z. B. 113.92.73.163) sowie den VPN-Benutzernamen und das Passwort ein, die Sie von Ihrem VPN-Anbieter erhalten haben.

 

L2TP VPN

Geben Sie die VPN-Serveradresse (z. B. 113.92.73.163), den VPN-Benutzernamen und das Passwort sowie den von Ihrem VPN-Anbieter bereitgestellten Pre-Shared Key ein.

Wenn Ihr VPN-Anbieter Ihnen auch die Tunnel-IP-Adresse bereitstellt, die mit dem Konto verknüpft ist, können Sie die Funktion aktivieren.Benutzerdefinierte Tunnel-IP verwendenOption.

 

OpenVPN

Klicken Sie aufBrowserum die von Ihrem VPN-Anbieter bereitgestellte Konfigurationsdatei zu importieren.

 

 

• WireGuard VPN

 

Klicken Sie aufBrowserum die von Ihrem VPN-Anbieter bereitgestellte Konfigurationsdatei zu importieren.

DerSchnittstelleUndPeerwird automatisch von Ihrem VPN-Anbieter synchronisiertCONF-DateiDie

 

 

 

• ZeroTier Slave

Geben Sie Folgendes ein:ZeroTier-Netzwerk-IDUndTorBereitgestellt vom ZeroTier Master. Das Gateway finden Sie im Abschnitt VPN-Status.

 

 

Verwandter Artikel: Wie kann ich meinen Cudy-Router über Zerotier fernverbinden? – Cudy Home

Zurück zum Blog

186 Kommentare

Dear TEN, Would you please record a screen video to show me how do you set on the router and how to reproduce this issue. Then send it to my email box. samcudy.com
I will check and try to find a solution.

Support

Adding to the urgency of my and others’ reports below, on firmware 2.4.7 I have found the “VPN kill switch” to fail contrary to its name and purpose, leaking local IP after WireGuard drops, which as you know may put users in serious jeopardy.

TEN

@Dear TEN,
We will follow it, please wait patiently.
“WireGuard VPN with kill switch does NOT (re)connect automatically indeed (i.e. stays red) on current firmware https://www.cudy.com/cdn/shop/files/WR3000E-R53-2.4.7-20250528-182254-sysupgrade.zip in WISP mode after reboot(s) or when host WiFi comes up (again).
Cf. Evian’s requests currently at the bottom of https://www.cudy.com/de-de/blogs/faq/wie-stelle-ich-den-vpn-client-ein-um-auf-einen-remote-vpn-server-zugreifen?page=5#Comments-589223624948
From the web interface which most clients should not (have to) access, VPN can be made connect (turn green) by manual iterations through toggling it off, saving, waiting, then toggling VPN on again, saving again (steps possibly required repeatedly), or comes on again (then) automatically after running Diagnostics:
This behavior suggests there may be a timing issue of VPN initially failing e.g. because WISP (or generally WAN) isn’t fully up yet for a WireGuard tunnel to establish, then staying disconnected because it may not be retrying (frequently enough, or at all).
If auto-connect can’t be made more reliable, dedicated buttons to (re)connect VPN and show details of its log and status would at least help admins recover.
As a defense against leakage, of course enabling “VPN kill switch” often isn’t optional.”

Support

WireGuard VPN with kill switch does NOT (re)connect automatically indeed (i.e. stays red) on current firmware https://www.cudy.com/cdn/shop/files/WR3000E-R53-2.4.7-20250528-182254-sysupgrade.zip in WISP mode after reboot(s) or when host WiFi comes up (again).
Cf. Evian’s requests currently at the bottom of https://www.cudy.com/de-de/blogs/faq/wie-stelle-ich-den-vpn-client-ein-um-auf-einen-remote-vpn-server-zugreifen?page=5#Comments-589223624948
From the web interface which most clients should not (have to) access, VPN can be made connect (turn green) by manual iterations through toggling it off, saving, waiting, then toggling VPN on again, saving again (steps possibly required repeatedly), or comes on again (then) automatically after running Diagnostics:
This behavior suggests there may be a timing issue of VPN initially failing e.g. because WISP (or generally WAN) isn’t fully up yet for a WireGuard tunnel to establish, then staying disconnected because it may not be retrying (frequently enough, or at all).
If auto-connect can’t be made more reliable, dedicated buttons to (re)connect VPN and show details of its log and status would at least help admins recover.
As a defense against leakage, of course enabling “VPN kill switch” often isn’t optional.

TEN

@Dear Khisamov,
Our technical support has contacted you via email. Please check.

“Hello,
We are using Cudy M3000 routers with firmware version 2.4.8 and have encountered the following issues:
No Option for Bulk Subnet Entry:
There is currently no way to add multiple subnets in bulk — each one has to be entered manually. This becomes very inefficient when dealing with a large number of subnets.
Is there any method to simplify this process (e.g. import from file, support for subnet ranges, etc.)? Are there any plans to introduce such functionality in future firmware updates?
Unable to Delete Subnet – Duplicate Error:
When attempting to delete a previously added subnet, we receive an error stating that duplicates exist, even though the subnet was added only once.
This prevents us from removing or modifying the entry. Could you advise on how to resolve this issue, and whether it is expected to be fixed in an upcoming release?
Looking forward to your assistance.”

Support

Hinterlasse einen Kommentar