Как настроить VPN-клиент для доступа к удаленному VPN-серверу?

Клиент VPN – это терминальное устройство или программное обеспечение, используемое для установки безопасного соединения между пользователем и VPN-сервером.

 

Что такое VPN?

VPN (виртуальная частная сеть) помогает вам получать доступ к интернет-ресурсам удаленно, безопасно и конфиденциально с помощью технологии туннелирования. VPN шифрует вашу личную информацию и скрывает ваш IP-адрес от общественности, когда вы пользуетесь Интернетом. Для пользователей VPN это будет выглядеть так, как будто компьютеры были напрямую подключены друг к другу.

 

Общая топология сети:

 

 

В качестве примера мы используем WR2100.

 

Шаг 1:  Откройте веб-браузер и перейдите по адресу http:/ /cudy.net или http ://192.168.10.1

Подробную информацию см. на странице Как войти в веб-интерфейс Cudy Маршрутизатор?

Шаг 2. Нажмите Общие настройки->VPN и включите VPN.

Правило по умолчанию: Разрешить всем устройствам или Запретить всем устройствам использование VPN.

Чтобы указать устройство, нажмите Состояние системы – > Устройства->VPN , чтобы включить или отключить его.

Межсайт-сайт: < /strong>Разрешить устройствам на двух сайтах взаимодействовать друг с другом.

Политика VPN: 

Отключить: Нет дополнительных настроек.

Аварийный переключатель VPN: Отключить подключение к Интернету при потере VPN-соединения.

Домен: Укажите, какие домены проходят через VPN и а чего нет

Удаленная подсеть: Укажите, какие подсети проходят через VPN а какие нет

Шаг 3. В Протокол , выберите тот, который вам нужен, и введите информацию VPN, предоставленную вашим провайдером VPN.

 

• PPTP VPN

Введите адрес VPN-сервера (например, 113.92.73.163), а также имя пользователя и пароль VPN. предоставляется вашим провайдером VPN.

 

• L2TP VPN

Введите адрес VPN-сервера (например, 113.92.73.163), имя пользователя и пароль VPN, а также общий ключ, предоставленный вашим VPN-провайдер.

Если ваш провайдер VPN также предоставляет вам IP-адрес туннеля, который привязывается к учетной записи, вы можете включить Использовать собственный IP-адрес туннеля.

 

• OpenVPN < /span>

Нажмите Браузер , чтобы импортировать файл конфигурации, предоставленный вашего провайдера VPN.

 

 

• WireGuard VPN

 

Нажмите Браузер , чтобы импортировать файл конфигурации, предоставленный вашего провайдера VPN.

 Интерфейс и Peer будет автоматически синхронизироваться с CONF-файлом вашего VPN-провайдера.

 

 

 

• Подчиненное устройство нулевого уровня

Введите Идентификатор сети нулевого уровня и Шлюз предоставляется мастером ZeroTier. Шлюз можно найти в разделе «Статус VPN».

 

 

Статья по теме: Как удаленно подключить маршрутизатор Cudy через Zerotier?-Cudy Home

Вернуться к блогу

Комментариев: 186

@Dear Felice,
Please enable the VPN kill switch function, Then all the traffics from the clients will go through VPN connection.

“Hi,
I am using a Cudy AX3000 router configured as an OpenVPN client (ExpressVPN).
I have observed the following behavior:

The router itself connects correctly to the VPN and gets an IP in the VPN country. However, LAN clients do not appear to have their DNS traffic routed through the VPN tunnel by default. DNS queries from LAN clients are resolved via the WAN interface unless additional workarounds are implemented.
I would like to clarify:

1. Does the OpenVPN client on this router support full-tunnel routing for all LAN devices (i.e. all traffic, including DNS, forced through the VPN interface)?
2. Is there a setting to ensure DNS queries from LAN clients are always routed through the VPN tunnel and not via the WAN?
3. Does the “VPN kill switch” function enforce routing of LAN traffic through the VPN, or only block traffic when the VPN is down?
4. Are there firmware versions or models that support proper policy-based routing (e.g. select devices or all LAN traffic via VPN)?

My goal is to have all LAN devices fully routed through the VPN, including DNS, without relying on external DNS proxies or additional devices.

Thank you for your support."

Support

Hi,
I am using a Cudy AX3000 router configured as an OpenVPN client (ExpressVPN).
I have observed the following behavior:

The router itself connects correctly to the VPN and gets an IP in the VPN country. However, LAN clients do not appear to have their DNS traffic routed through the VPN tunnel by default. DNS queries from LAN clients are resolved via the WAN interface unless additional workarounds are implemented.

I would like to clarify:

1. Does the OpenVPN client on this router support full-tunnel routing for all LAN devices (i.e. all traffic, including DNS, forced through the VPN interface)?
2. Is there a setting to ensure DNS queries from LAN clients are always routed through the VPN tunnel and not via the WAN?
3. Does the “VPN kill switch” function enforce routing of LAN traffic through the VPN, or only block traffic when the VPN is down?
4. Are there firmware versions or models that support proper policy-based routing (e.g. select devices or all LAN traffic via VPN)?

My goal is to have all LAN devices fully routed through the VPN, including DNS, without relying on external DNS proxies or additional devices.

Thank you for your support.

Felice

@Dear Rado,

Is it L2TP or L2TP over IPSec? Is there a preshared key?

“I have a AC1200 Wireless mini VPN router.
I would like to setup l2tp VPN via double NATed.
Is there a way how to setup rightID? As currently VPN is failing on IDir ‘’ does not match to ’’”

“I have a AC1200 Wireless mini VPN router.
I would like to setup l2tp VPN via double NATed.
Is there a way how to setup rightID? As currently VPN is failing on IDir ‘’ does not match to ’’”

Support

I have a AC1200 Wireless mini VPN router.
I would like to setup l2tp VPN via double NATed.
Is there a way how to setup rightID? As currently VPN is failing on IDir ‘’ does not match to ’’

Rado

@Dear bledad,
You can open and edit the OpenVPN file and delete this “group nogroup”.
Then upload it to the router again.
“hello , i have error with openvpn
Sun Mar 8 07:43:17 2026 daemon.err openvpn(client)29373: Options error: Unrecognized option or missing or extra parameter(s) in /etc/openvpn/client/client.ovpn:62: gro (2.5.2)
line 62 > group nogroup
I’m stuck
please help
thank”

Support

Комментировать