ฉันจะตั้งค่าไคลเอนต์ VPN ให้เข้าถึงเซิร์ฟเวอร์ VPN ระยะไกลได้อย่างไร

ไคลเอนต์ VPN คืออุปกรณ์เทอร์มินัลหรือซอฟต์แวร์ที่ใช้เพื่อสร้างการเชื่อมต่อที่ปลอดภัยระหว่างผู้ใช้และเซิร์ฟเวอร์ VPN

 

VPN คืออะไร

VPN (Virtual Private Network) ช่วยให้คุณเข้าถึงทรัพยากรอินเทอร์เน็ตจากระยะไกล ปลอดภัย และเป็นส่วนตัวด้วยเทคโนโลยีทันเนล VPN เข้ารหัสข้อมูลส่วนบุคคลของคุณและซ่อนที่อยู่ IP ของคุณจากสาธารณะเมื่อคุณใช้อินเทอร์เน็ต สำหรับผู้ใช้ VPN จะดูเหมือนว่าคอมพิวเตอร์เชื่อมต่อถึงกันโดยตรง

 

โทโพโลยีเครือข่ายทั่วไป:

 

 

ที่นี่เราใช้ WR2100 เป็นการสาธิต

 

ขั้นตอนที่ 1: เปิดเว็บเบราว์เซอร์แล้วไปที่ http://cudy.net หรือ http://192.168.10.1

สำหรับรายละเอียด โปรดดูที่ จะลงชื่อเข้าใช้เว็บอินเทอร์เฟซของ Cudy Router ได้อย่างไร

ขั้นตอนที่ 2: คลิกที่ การตั้งค่าทั่วไป->VPN และเปิดใช้งาน VPN

กฎเริ่มต้น: อนุญาตให้อุปกรณ์ทั้งหมด หรือ แบนอุปกรณ์ทั้งหมด ให้ใช้ VPN

หากต้องการระบุอุปกรณ์ ให้คลิกที่ สถานะระบบ-> อุปกรณ์->VPN เพื่อเปิดหรือปิดใช้งาน

Site-to-Site: อนุญาตให้อุปกรณ์ในสองไซต์สื่อสารกัน

นโยบาย VPN:

ปิดใช้งาน: ไม่มีการตั้งค่าเพิ่มเติม

สวิตช์ฆ่า VPN: ปิดการเชื่อมต่ออินเทอร์เน็ตเมื่อการเชื่อมต่อ VPN ขาดหายไป

โดเมน: ระบุว่าโดเมนใดผ่าน VPN และโดเมนใดไม่ผ่าน VPN

เครือข่ายย่อยระยะไกล: ระบุว่าเครือข่ายย่อยใดผ่าน VPN และเครือข่ายใดไม่ผ่าน VPN

ขั้นตอนที่ 3: ในรายการ โปรโตคอล ให้เลือกรายการที่คุณต้องการและป้อนข้อมูล VPN ที่ผู้ให้บริการ VPN ของคุณมอบให้

 

• PPTP VPN

ป้อนที่อยู่เซิร์ฟเวอร์ VPN (เช่น 113.92.73.163) และชื่อผู้ใช้ VPN และรหัสผ่านที่ได้รับจากผู้ให้บริการ VPN ของคุณ

 

• L2TP VPN

ป้อนที่อยู่เซิร์ฟเวอร์ VPN (เช่น 113.92.73.163) ชื่อผู้ใช้และรหัสผ่าน VPN และคีย์ที่แชร์ล่วงหน้าที่ได้รับจากผู้ให้บริการ VPN ของคุณ

หากผู้ให้บริการ VPN ของคุณให้ IP ทันเนลที่เชื่อมโยงกับบัญชีให้คุณด้วย คุณสามารถเปิดใช้งานตัวเลือก ใช้ IP ทันเนลที่กำหนดเอง ได้

 

• OpenVPN 

คลิกที่ เบราว์เซอร์ เพื่อนำเข้าไฟล์การกำหนดค่าที่ได้รับจากผู้ให้บริการ VPN ของคุณ

 

 

• WireGuard VPN

 

คลิกที่ เบราว์เซอร์ เพื่อนำเข้าไฟล์การกำหนดค่าที่ได้รับจากผู้ให้บริการ VPN ของคุณ

อินเทอร์เฟซ และ เพียร์ จะซิงโครไนซ์โดยอัตโนมัติจากไฟล์ CONF ของผู้ให้บริการ VPN ของคุณ

 

 

 

• ทาสระดับศูนย์

พิมพ์ รหัสเครือข่าย ZeroTier และ เกตเวย์ ที่ได้รับจาก ZeroTier Master เกตเวย์สามารถพบได้ในส่วนสถานะ VPN

 

 

บทความที่เกี่ยวข้อง: วิธีเชื่อมต่อ Cudy Router จากระยะไกลผ่าน Zerotier?-Cudy Home

กลับไปยังบล็อก

186 ความคิดเห็น

On M3000 1.0 on version 2.4.19 you could select which client wifi or lan can be connnected to internet or use VPN with versione 2.5.0 I can’t find SYSTEM DEVICES any setting for using VPN or not. Previously you can find https://www.cudy.com/en-eu/blogs/faq/how-do-i-set-the-vpn-client-to-access-a-remote-vpn-server

Fabio Saitta

А на сервере что должно быть выбрано чтобы интернет трафик на клиенте не шел через сервер “Интернет и локальная сеть” или “локальная сеть”?

Михаил

@Уважаемый Михаил,
Пожалуйста, войдите на веб-страницу маршрутизатора VPN-клиента. Установите политику VPN на «Удаленная подсеть». Выберите правило «Все, кроме перечисленных». Затем нажмите «Добавить», чтобы ввести подсеть LAN-подсети VPN-сервера 192.168.10.0 255.255.255.0.
Проверьте, устранена ли проблема?

“Подскажите пожалуйста. Два роутера Cudy. Один выступает сервером wireguard (WG-ip:10.10.10.1 lan-ip:192.168.10.0), второй клиентом WG ip:10.10.10.2 lan-ip: 192.168.12.0) При выборе в настройках VPN на сервере “доступ клиента” “локальная сеть”, Локальная сеть между двумя сетями работает но на компьютерах где роутер выступает клиентом нет интернета. А при выборе “Интернет и локальная сеть” интернет есть но весь трафик идет через роутер выступающий сервером. Как правильно настроить чтобы интернет трафик компьютеров находящихся за роутером с клиентом wireguard шел через него а не через роутер с сервером wireguard? Заранее спасибо.”

Support

Подскажите пожалуйста. Два роутера Cudy. Один выступает сервером wireguard (WG-ip:10.10.10.1 lan-ip:192.168.10.0), второй клиентом WG ip:10.10.10.2 lan-ip: 192.168.12.0) При выборе в настройках VPN на сервере “доступ клиента” “локальная сеть”, Локальная сеть между двумя сетями работает но на компьютерах где роутер выступает клиентом нет интернета. А при выборе “Интернет и локальная сеть” интернет есть но весь трафик идет через роутер выступающий сервером. Как правильно настроить чтобы интернет трафик компьютеров находящихся за роутером с клиентом wireguard шел через него а не через роутер с сервером wireguard? Заранее спасибо.

Михаил

@Уважаемый Михаил,
1. Включите опцию «сайт-сайт» на странице настроек VPN-клиента маршрутизатора Cudy.

2. Настройте правила маршрутизации на VPN-сервере. Целевая подсеть — это две подсети маршрутизатора Cudy: 192.168.10.0 255.255.255.0 и 192.168.11.0 255.255.255.0, а следующие узлы — 10.8.0.6 и 10.8.0.7.
Затем проверьте, всё ли в порядке.

“Здравствуйте. Подскажите пожалуйста как настроить wireguard чтобы компьютеры из одной сети видели компьютеры в другой по ip адресу. На VPS сервере поднят wireguard server. Имеется два роутера cudy в разных частях города. Ip адреса wireguard client на роутерах: Роутер№1 :10.8.0.6. Роутер№2: 10.8.0.7. Ip адреса роутеров в локальных сетях Роутер№1 :192.168.10.1. Роутер№2: 192.168.11.1.
Через проброс портов внутри VPN я вижу например камеры, но как видеть через локальные IP адреса?”

Support

แสดงความคิดเห็น