Kuidas määrata VPN-kliendi juurdepääsuks kaugele VPN-serverile?

VPN-klient on lõppseade või tarkvara, mida kasutatakse turvalise ühenduse loomiseks kasutaja ja VPN-serveri vahel.

Mida on VPN?

VPN (Virtual Private Network) aitab teil tunneltehnoloogia abil kaugelt, turvaliselt ja privaatselt internetiressurssidele ligi pääseda. VPN krüpteerib teie isikuandmed ja varjab teie IP-aadressi avalikkuse eest, kui kasutate internetti. VPN-i kasutajate jaoks näeb see välja, nagu oleksid arvutid omavahel otse ühendatud.

Üldine võrgutopoloogia:

Sealt võtame näitena WR2100.

Sepp 1: Avatakse veebilehitseja ja minnakse veebilehele http://cudy.net või http://192.168.10.1.

Detailide saamiseks vaadake Kuidas sisse logida Cudy Routeri veebiliidesesse?

Sepp 2: Klõpsake Üldised seaded->VPN ja lubage VPN.

Vaikimisi reegel: Luba kõigile seadmetele või Kõikidele seadmetele VPN-i kasutamine keelata.

Süsteemi olek-> seadmed->seadmed->VPN lubamiseks või keelamiseks.

Site-to-Site: Võimaldab kahe saidi seadmetel omavahel suhelda.

VPN-poliitika:

Katkestatud: Ei mingeid täiendavaid seadeid.

VPN kill switch: Katkestab internetiühenduse, kui VPN-ühendus on kadunud.

Domeen: Määrake, millised domeenid lähevad läbi VPN-i ja millised mitte

Remote Subnet: Määrake, millised alamvõrgud lähevad läbi VPN-i ja millised mitte

Sepp 3: Valige Protokoll nimekirjast see, mida vajate, ja sisestage oma VPN-teenuse pakkuja poolt antud VPN-teave.

- PPTP VPN

Sisestage VPN serveri aadress (näiteks 113.92.73.163) ning VPN kasutajanimi ja parool, mille teie VPN teenusepakkuja on andnud.

- L2TP VPN

Sisestage VPN serveri aadress (näiteks 113.92.73.163), VPN kasutajanimi ja parool ning teie VPN teenusepakkuja poolt antud eeljaotatud võti.

Kui teie VPN-teenusepakkuja annab teile ka tunneli IP, mis on seotud kontoga, saate lubada valiku Kasutage kohandatud tunneli IP-d.

- OpenVPN

Klikkige Browser, et importida oma VPN teenusepakkuja poolt pakutud konfiguratsioonifail.

- WireGuard VPN

Klikkige Browser, et importida oma VPN teenusepakkuja poolt pakutud konfiguratsioonifail.

Sinterneti Interface ja Peer sünkroniseeritakse automaatselt teie VPN teenusepakkuja CONF failist.

- ZeroTier Slave

Tabele ZeroTier Network ID ja Gateway, mille ZeroTier Master on andnud. Gateway on leitav VPN Status osast.

Väline artikkel: Kuidas Cudy marsruuteriga Zerotieri kaudu kaugühendust luua?-Cudy Home

Back to blog

186 comments

On M3000 1.0 on version 2.4.19 you could select which client wifi or lan can be connnected to internet or use VPN with versione 2.5.0 I can’t find SYSTEM DEVICES any setting for using VPN or not. Previously you can find https://www.cudy.com/en-eu/blogs/faq/how-do-i-set-the-vpn-client-to-access-a-remote-vpn-server

Fabio Saitta

А на сервере что должно быть выбрано чтобы интернет трафик на клиенте не шел через сервер “Интернет и локальная сеть” или “локальная сеть”?

Михаил

@Уважаемый Михаил,
Пожалуйста, войдите на веб-страницу маршрутизатора VPN-клиента. Установите политику VPN на «Удаленная подсеть». Выберите правило «Все, кроме перечисленных». Затем нажмите «Добавить», чтобы ввести подсеть LAN-подсети VPN-сервера 192.168.10.0 255.255.255.0.
Проверьте, устранена ли проблема?

“Подскажите пожалуйста. Два роутера Cudy. Один выступает сервером wireguard (WG-ip:10.10.10.1 lan-ip:192.168.10.0), второй клиентом WG ip:10.10.10.2 lan-ip: 192.168.12.0) При выборе в настройках VPN на сервере “доступ клиента” “локальная сеть”, Локальная сеть между двумя сетями работает но на компьютерах где роутер выступает клиентом нет интернета. А при выборе “Интернет и локальная сеть” интернет есть но весь трафик идет через роутер выступающий сервером. Как правильно настроить чтобы интернет трафик компьютеров находящихся за роутером с клиентом wireguard шел через него а не через роутер с сервером wireguard? Заранее спасибо.”

Support

Подскажите пожалуйста. Два роутера Cudy. Один выступает сервером wireguard (WG-ip:10.10.10.1 lan-ip:192.168.10.0), второй клиентом WG ip:10.10.10.2 lan-ip: 192.168.12.0) При выборе в настройках VPN на сервере “доступ клиента” “локальная сеть”, Локальная сеть между двумя сетями работает но на компьютерах где роутер выступает клиентом нет интернета. А при выборе “Интернет и локальная сеть” интернет есть но весь трафик идет через роутер выступающий сервером. Как правильно настроить чтобы интернет трафик компьютеров находящихся за роутером с клиентом wireguard шел через него а не через роутер с сервером wireguard? Заранее спасибо.

Михаил

@Уважаемый Михаил,
1. Включите опцию «сайт-сайт» на странице настроек VPN-клиента маршрутизатора Cudy.

2. Настройте правила маршрутизации на VPN-сервере. Целевая подсеть — это две подсети маршрутизатора Cudy: 192.168.10.0 255.255.255.0 и 192.168.11.0 255.255.255.0, а следующие узлы — 10.8.0.6 и 10.8.0.7.
Затем проверьте, всё ли в порядке.

“Здравствуйте. Подскажите пожалуйста как настроить wireguard чтобы компьютеры из одной сети видели компьютеры в другой по ip адресу. На VPS сервере поднят wireguard server. Имеется два роутера cudy в разных частях города. Ip адреса wireguard client на роутерах: Роутер№1 :10.8.0.6. Роутер№2: 10.8.0.7. Ip адреса роутеров в локальных сетях Роутер№1 :192.168.10.1. Роутер№2: 192.168.11.1.
Через проброс портов внутри VPN я вижу например камеры, но как видеть через локальные IP адреса?”

Support

Leave a comment