Jak ustawić klienta VPN tak, aby miał dostęp do zdalnego serwera VPN?

Klient VPN to urządzenie końcowe lub oprogramowanie służące do ustanowienia bezpiecznego połączenia pomiędzy użytkownikiem a serwerem VPN.

Co to jest VPN?

VPN (wirtualna sieć prywatna) umożliwia zdalny, bezpieczny i prywatny dostęp do zasobów internetowych dzięki technologii tunelowania. VPN szyfruje Twoje dane osobowe i ukrywa Twój adres IP przed opinią publiczną, gdy korzystasz z Internetu. Dla użytkowników VPN będzie to wyglądało tak, jakby komputery były ze sobą bezpośrednio połączone.

Wspólna topologia sieci:

Tutaj bierzemy WR2100 jako demonstrację.

Krok 1: Otwórz przeglądarkę internetową i przejdź do http://cudy.net lub http://192.168.10.1 .

Aby uzyskać szczegółowe informacje, zobacz Jak zalogować się do interfejsu internetowego Cudy Router?

Krok 2: Kliknij Ustawienia ogólne -> VPN i włącz VPN .

Reguła domyślna: Zezwól wszystkim urządzeniom lub Zablokuj wszystkim urządzeniom korzystanie z VPN.

Aby określić urządzenie, kliknij Stan systemu -> Urządzenia -> VPN , aby je włączyć lub wyłączyć.

Site-to-Site: Zezwalaj urządzeniom w dwóch lokalizacjach na komunikację między sobą.

Polityka VPN:

Wyłącz: Brak dodatkowych ustawień.

Przełącznik zabijania VPN: wyłącz połączenie z Internetem, gdy połączenie VPN zostanie utracone.

Domena: określ, które domeny mają przechodzić przez VPN, a które nie

Podsieć zdalna: określ, które podsieci mają przechodzić przez VPN, a które nie

Krok 3: Na liście Protokół wybierz ten, którego potrzebujesz i wprowadź informacje o VPN dostarczone przez dostawcę VPN.

VPN PPTP

Wprowadź adres serwera VPN (na przykład 113.92.73.163) oraz nazwę użytkownika i hasło VPN dostarczone przez dostawcę VPN.

VPN L2TP

Wprowadź adres serwera VPN (na przykład 113.92.73.163), nazwę użytkownika i hasło VPN oraz klucz wstępny dostarczony przez dostawcę VPN.

Jeśli Twój dostawca VPN zapewnia również adres IP tunelu powiązany z kontem, możesz włączyć opcję Użyj niestandardowego adresu IP tunelu .

Otwarty VPN

Kliknij opcję Przeglądarka , aby zaimportować plik konfiguracyjny dostarczony przez dostawcę VPN.

• WireGuard VPN

Kliknij opcję Przeglądarka , aby zaimportować plik konfiguracyjny dostarczony przez dostawcę VPN.

Interfejs i peer zostaną automatycznie zsynchronizowane z plikiem CONF Twojego dostawcy VPN.

• Urządzenie podrzędne ZeroTier

Wpisz identyfikator sieci ZeroTier i bramę dostarczone przez ZeroTier Master. Bramkę można znaleźć w części Status VPN.

Powiązany artykuł: Jak zdalnie połączyć router Cudy przez Zerotier?-Cudy Home

Powrót do blogu

141 komentarze(-y)

Hopefully you’ve received the requested screenshots etc. by mail a week ago regarding “WR3000E FW 2.4.7 doesn’t auto-reconnect dropped WireGuard and may leak IP despite VPN kill switch (in WISP at least)”. If you need any further information, please let me know.

TEN

@Dear Martin,
You need to set routing rules on the VPN server. The target is the LAN subnet of LT12, The next hop is the VPN tunnel IP address. You can have a try.

Is the VPN Server set on a Cudy router? If yes, you can set the remote subnet when creating wireguard config.

“I have a configuration where I’m running a WireGuard server, and I connect to it as a client using an LT12 router.

The tunnel is established, the handshake is exchanged, and “data is being transferred.”

I even managed to route all LAN traffic through the WireGuard VPS server’s WAN.

I can successfully ping the WireGuard server (data is going properly do Lt12, i did tcp dump)

However, for some reason, I’m unable to reach the WireGuard client on the LT12 from the VPS server.
I’ve tried many things — I have the exact same configuration on another client, and it works.
In the VPN settings, I also have the Site-to-Site option enabled. Should I change something in the routing?

What I want is a setup where I can access both the WireGuard server and Client B (on a laptop that’s also a WireGuard client)."

Support

I have a configuration where I’m running a WireGuard server, and I connect to it as a client using an LT12 router.

The tunnel is established, the handshake is exchanged, and “data is being transferred.”

I even managed to route all LAN traffic through the WireGuard VPS server’s WAN.

I can successfully ping the WireGuard server (data is going properly do Lt12, i did tcp dump)

However, for some reason, I’m unable to reach the WireGuard client on the LT12 from the VPS server.
I’ve tried many things — I have the exact same configuration on another client, and it works.
In the VPN settings, I also have the Site-to-Site option enabled. Should I change something in the routing?

What I want is a setup where I can access both the WireGuard server and Client B (on a laptop that’s also a WireGuard client).

Martin

Dear TEN, Yes, there is a @. samcudy.com.

“Is an @ supposed to go between your name and your company’s?
Will be happy to provide you with all relevant (redacted) screenshots and logs.
Cannot currently record or live-stream video though, as I am not where the router is, and it is on low bandwidth even when (intermittently) online.”

Support

Is an @ supposed to go between your name and your company’s?
Will be happy to provide you with all relevant (redacted) screenshots and logs.
Cannot currently record or live-stream video though, as I am not where the router is, and it is on low bandwidth even when (intermittently) online.

TEN

Zostaw komentarz