VPN クライアントをリモート VPN サーバーにアクセスするように設定するにはどうすればよいですか?

VPN クライアントは, ユーザーと VPN サーバー間の安全な接続を確立するために使用される端末デバイスまたはソフトウェアです。

 

VPNとは何ですか?

VPN(仮想プライベートネットワーク)は, トンネリング技術を用いて, インターネットリソースにリモートから安全かつプライベートにアクセスできるようにします。VPNは, インターネット使用時に個人情報を暗号化し, IPアドレスを外部から隠します。VPNユーザーにとっては, コンピュータ同士が直接接続されているように見えます。

 

一般的なネットワークトポロジ:

 

 

ここでは WR2100 をデモとして取り上げます。

 

ステップ1:ウェブブラウザを開いてhttp://cudy.netまたはhttp://192.168.10.1

詳細については, Cudy ルーターの Web インターフェースにログインするにはどうすればいいですか?

ステップ2:クリック一般設定->VPN有効にするVPN

デフォルトルール: すべてのデバイスを許可するまたはすべてのデバイスを禁止するVPN を使用するには。

デバイスを指定するには, システムステータス->デバイス->VPN有効または無効にします。

サイト間:2 つのサイトのデバイスが相互に通信できるようにします。

VPNポリシー:

無効にする:追加設定はありません。

VPN キルスイッチ:VPN 接続が失われた場合は, インターネット接続をオフにします。

ドメイン:VPNを通過するドメインと通過しないドメインを指定する

リモートサブネット:VPNを通過するサブネットと通過しないサブネットを指定する

ステップ3:の中でプロトコルリストから必要なものを選択し, VPN プロバイダーから提供された VPN 情報を入力します。

 

PPTP VPN

VPN サーバーのアドレス (例: 113.92.73.163) と, VPN プロバイダーから提供された VPN ユーザー名およびパスワードを入力します。

 

L2TP VPN

VPN サーバー アドレス (例: 113.92.73.163), VPN ユーザー名とパスワード, VPN プロバイダーから提供された事前共有キーを入力します。

VPNプロバイダーがアカウントにバインドするトンネルIPも提供している場合は, カスタムトンネル IP を使用するオプション。

 

オープンVPN

クリックブラウザVPN プロバイダーから提供された構成ファイルをインポートします。

 

 

• ワイヤーガードVPN

 

クリックブラウザVPN プロバイダーから提供された構成ファイルをインポートします。

そのインタフェースそしてピアVPNプロバイダーから自動的に同期されますCONFファイル

 

 

 

• ゼロティアスレーブ

入力してくださいZeroTier ネットワーク IDそしてゲートウェイZeroTierマスターによって提供されます。ゲートウェイはVPNステータス部分で確認できます。

 

 

関連記事: Zerotier経由でCudyルーターにリモート接続する方法 - Cudy Home

ブログに戻る

196件のコメント

On M3000 1.0 on version 2.4.19 you could select which client wifi or lan can be connnected to internet or use VPN with versione 2.5.0 I can’t find SYSTEM DEVICES any setting for using VPN or not. Previously you can find https://www.cudy.com/en-eu/blogs/faq/how-do-i-set-the-vpn-client-to-access-a-remote-vpn-server

Fabio Saitta

А на сервере что должно быть выбрано чтобы интернет трафик на клиенте не шел через сервер “Интернет и локальная сеть” или “локальная сеть”?

Михаил

@Уважаемый Михаил,
Пожалуйста, войдите на веб-страницу маршрутизатора VPN-клиента. Установите политику VPN на «Удаленная подсеть». Выберите правило «Все, кроме перечисленных». Затем нажмите «Добавить», чтобы ввести подсеть LAN-подсети VPN-сервера 192.168.10.0 255.255.255.0.
Проверьте, устранена ли проблема?

“Подскажите пожалуйста. Два роутера Cudy. Один выступает сервером wireguard (WG-ip:10.10.10.1 lan-ip:192.168.10.0), второй клиентом WG ip:10.10.10.2 lan-ip: 192.168.12.0) При выборе в настройках VPN на сервере “доступ клиента” “локальная сеть”, Локальная сеть между двумя сетями работает но на компьютерах где роутер выступает клиентом нет интернета. А при выборе “Интернет и локальная сеть” интернет есть но весь трафик идет через роутер выступающий сервером. Как правильно настроить чтобы интернет трафик компьютеров находящихся за роутером с клиентом wireguard шел через него а не через роутер с сервером wireguard? Заранее спасибо.”

Support

Подскажите пожалуйста. Два роутера Cudy. Один выступает сервером wireguard (WG-ip:10.10.10.1 lan-ip:192.168.10.0), второй клиентом WG ip:10.10.10.2 lan-ip: 192.168.12.0) При выборе в настройках VPN на сервере “доступ клиента” “локальная сеть”, Локальная сеть между двумя сетями работает но на компьютерах где роутер выступает клиентом нет интернета. А при выборе “Интернет и локальная сеть” интернет есть но весь трафик идет через роутер выступающий сервером. Как правильно настроить чтобы интернет трафик компьютеров находящихся за роутером с клиентом wireguard шел через него а не через роутер с сервером wireguard? Заранее спасибо.

Михаил

@Уважаемый Михаил,
1. Включите опцию «сайт-сайт» на странице настроек VPN-клиента маршрутизатора Cudy.

2. Настройте правила маршрутизации на VPN-сервере. Целевая подсеть — это две подсети маршрутизатора Cudy: 192.168.10.0 255.255.255.0 и 192.168.11.0 255.255.255.0, а следующие узлы — 10.8.0.6 и 10.8.0.7.
Затем проверьте, всё ли в порядке.

“Здравствуйте. Подскажите пожалуйста как настроить wireguard чтобы компьютеры из одной сети видели компьютеры в другой по ip адресу. На VPS сервере поднят wireguard server. Имеется два роутера cudy в разных частях города. Ip адреса wireguard client на роутерах: Роутер№1 :10.8.0.6. Роутер№2: 10.8.0.7. Ip адреса роутеров в локальных сетях Роутер№1 :192.168.10.1. Роутер№2: 192.168.11.1.
Через проброс портов внутри VPN я вижу например камеры, но как видеть через локальные IP адреса?”

Support

コメントを残す