ฉันจะตั้งค่าไคลเอนต์ VPN ให้เข้าถึงเซิร์ฟเวอร์ VPN ระยะไกลได้อย่างไร

ไคลเอนต์ VPN คืออุปกรณ์เทอร์มินัลหรือซอฟต์แวร์ที่ใช้เพื่อสร้างการเชื่อมต่อที่ปลอดภัยระหว่างผู้ใช้และเซิร์ฟเวอร์ VPN

 

VPN คืออะไร

VPN (Virtual Private Network) ช่วยให้คุณเข้าถึงทรัพยากรอินเทอร์เน็ตจากระยะไกล ปลอดภัย และเป็นส่วนตัวด้วยเทคโนโลยีทันเนล VPN เข้ารหัสข้อมูลส่วนบุคคลของคุณและซ่อนที่อยู่ IP ของคุณจากสาธารณะเมื่อคุณใช้อินเทอร์เน็ต สำหรับผู้ใช้ VPN จะดูเหมือนว่าคอมพิวเตอร์เชื่อมต่อถึงกันโดยตรง

 

โทโพโลยีเครือข่ายทั่วไป:

 

 

ที่นี่เราใช้ WR2100 เป็นการสาธิต

 

ขั้นตอนที่ 1: เปิดเว็บเบราว์เซอร์แล้วไปที่ http://cudy.net หรือ http://192.168.10.1

สำหรับรายละเอียด โปรดดูที่ จะลงชื่อเข้าใช้เว็บอินเทอร์เฟซของ Cudy Router ได้อย่างไร

ขั้นตอนที่ 2: คลิกที่ การตั้งค่าทั่วไป->VPN และเปิดใช้งาน VPN

กฎเริ่มต้น: อนุญาตให้อุปกรณ์ทั้งหมด หรือ แบนอุปกรณ์ทั้งหมด ให้ใช้ VPN

หากต้องการระบุอุปกรณ์ ให้คลิกที่ สถานะระบบ-> อุปกรณ์->VPN เพื่อเปิดหรือปิดใช้งาน

Site-to-Site: อนุญาตให้อุปกรณ์ในสองไซต์สื่อสารกัน

นโยบาย VPN:

ปิดใช้งาน: ไม่มีการตั้งค่าเพิ่มเติม

สวิตช์ฆ่า VPN: ปิดการเชื่อมต่ออินเทอร์เน็ตเมื่อการเชื่อมต่อ VPN ขาดหายไป

โดเมน: ระบุว่าโดเมนใดผ่าน VPN และโดเมนใดไม่ผ่าน VPN

เครือข่ายย่อยระยะไกล: ระบุว่าเครือข่ายย่อยใดผ่าน VPN และเครือข่ายใดไม่ผ่าน VPN

ขั้นตอนที่ 3: ในรายการ โปรโตคอล ให้เลือกรายการที่คุณต้องการและป้อนข้อมูล VPN ที่ผู้ให้บริการ VPN ของคุณมอบให้

 

• PPTP VPN

ป้อนที่อยู่เซิร์ฟเวอร์ VPN (เช่น 113.92.73.163) และชื่อผู้ใช้ VPN และรหัสผ่านที่ได้รับจากผู้ให้บริการ VPN ของคุณ

 

• L2TP VPN

ป้อนที่อยู่เซิร์ฟเวอร์ VPN (เช่น 113.92.73.163) ชื่อผู้ใช้และรหัสผ่าน VPN และคีย์ที่แชร์ล่วงหน้าที่ได้รับจากผู้ให้บริการ VPN ของคุณ

หากผู้ให้บริการ VPN ของคุณให้ IP ทันเนลที่เชื่อมโยงกับบัญชีให้คุณด้วย คุณสามารถเปิดใช้งานตัวเลือก ใช้ IP ทันเนลที่กำหนดเอง ได้

 

• OpenVPN 

คลิกที่ เบราว์เซอร์ เพื่อนำเข้าไฟล์การกำหนดค่าที่ได้รับจากผู้ให้บริการ VPN ของคุณ

 

 

• WireGuard VPN

 

คลิกที่ เบราว์เซอร์ เพื่อนำเข้าไฟล์การกำหนดค่าที่ได้รับจากผู้ให้บริการ VPN ของคุณ

อินเทอร์เฟซ และ เพียร์ จะซิงโครไนซ์โดยอัตโนมัติจากไฟล์ CONF ของผู้ให้บริการ VPN ของคุณ

 

 

 

• ทาสระดับศูนย์

พิมพ์ รหัสเครือข่าย ZeroTier และ เกตเวย์ ที่ได้รับจาก ZeroTier Master เกตเวย์สามารถพบได้ในส่วนสถานะ VPN

 

 

บทความที่เกี่ยวข้อง: วิธีเชื่อมต่อ Cudy Router จากระยะไกลผ่าน Zerotier?-Cudy Home

กลับไปยังบล็อก

186 ความคิดเห็น

@Dear Felice,
Please enable the VPN kill switch function, Then all the traffics from the clients will go through VPN connection.

“Hi,
I am using a Cudy AX3000 router configured as an OpenVPN client (ExpressVPN).
I have observed the following behavior:

The router itself connects correctly to the VPN and gets an IP in the VPN country. However, LAN clients do not appear to have their DNS traffic routed through the VPN tunnel by default. DNS queries from LAN clients are resolved via the WAN interface unless additional workarounds are implemented.
I would like to clarify:

1. Does the OpenVPN client on this router support full-tunnel routing for all LAN devices (i.e. all traffic, including DNS, forced through the VPN interface)?
2. Is there a setting to ensure DNS queries from LAN clients are always routed through the VPN tunnel and not via the WAN?
3. Does the “VPN kill switch” function enforce routing of LAN traffic through the VPN, or only block traffic when the VPN is down?
4. Are there firmware versions or models that support proper policy-based routing (e.g. select devices or all LAN traffic via VPN)?

My goal is to have all LAN devices fully routed through the VPN, including DNS, without relying on external DNS proxies or additional devices.

Thank you for your support."

Support

Hi,
I am using a Cudy AX3000 router configured as an OpenVPN client (ExpressVPN).
I have observed the following behavior:

The router itself connects correctly to the VPN and gets an IP in the VPN country. However, LAN clients do not appear to have their DNS traffic routed through the VPN tunnel by default. DNS queries from LAN clients are resolved via the WAN interface unless additional workarounds are implemented.

I would like to clarify:

1. Does the OpenVPN client on this router support full-tunnel routing for all LAN devices (i.e. all traffic, including DNS, forced through the VPN interface)?
2. Is there a setting to ensure DNS queries from LAN clients are always routed through the VPN tunnel and not via the WAN?
3. Does the “VPN kill switch” function enforce routing of LAN traffic through the VPN, or only block traffic when the VPN is down?
4. Are there firmware versions or models that support proper policy-based routing (e.g. select devices or all LAN traffic via VPN)?

My goal is to have all LAN devices fully routed through the VPN, including DNS, without relying on external DNS proxies or additional devices.

Thank you for your support.

Felice

@Dear Rado,

Is it L2TP or L2TP over IPSec? Is there a preshared key?

“I have a AC1200 Wireless mini VPN router.
I would like to setup l2tp VPN via double NATed.
Is there a way how to setup rightID? As currently VPN is failing on IDir ‘’ does not match to ’’”

“I have a AC1200 Wireless mini VPN router.
I would like to setup l2tp VPN via double NATed.
Is there a way how to setup rightID? As currently VPN is failing on IDir ‘’ does not match to ’’”

Support

I have a AC1200 Wireless mini VPN router.
I would like to setup l2tp VPN via double NATed.
Is there a way how to setup rightID? As currently VPN is failing on IDir ‘’ does not match to ’’

Rado

@Dear bledad,
You can open and edit the OpenVPN file and delete this “group nogroup”.
Then upload it to the router again.
“hello , i have error with openvpn
Sun Mar 8 07:43:17 2026 daemon.err openvpn(client)29373: Options error: Unrecognized option or missing or extra parameter(s) in /etc/openvpn/client/client.ovpn:62: gro (2.5.2)
line 62 > group nogroup
I’m stuck
please help
thank”

Support

แสดงความคิดเห็น