Jak skonfigurować serwer VPN za pomocą routera DD-WRT
Wcześniej omawialiśmy, jak skonfigurować serwer VPN PPTP przy użyciu systemu Debian Linux tutaj, w Sysadmin Geek, jednak jeśli korzystasz już z routera opartego na oprogramowaniu DD-WRT w sieci, możesz łatwo skonfigurować router tak, aby działał jako serwer VPN PPTP.
Konfiguracja DD-WRT
Przed skonfigurowaniem serwera VPN musisz najpierw upewnić się, że zainstalowana wersja DD-WRT zawiera funkcje VPN PPTP. Lista funkcji DD-WRT pokazuje to jako "Klient PPTP / PPTP" na ich wykresie. Sprawdź zainstalowaną wersję na routerze (widoczną w prawym górnym rogu na stronach konfiguracji) względem wykresu. Jeśli funkcja nie jest zawarta w twojej kompilacji, będziesz musiał flashować twój router wersją DD-WRT, która zawiera "klienta PPTP / PPTP".
Aby włączyć serwer PPTP VPN, przejdź do karty Usługi, a następnie do karty podrzędnej VPN i wybierz opcję włączenia serwera PPTP.
Po włączeniu pojawi się kilka wcześniej ukrytych opcji. Skonfiguruj je w następujący sposób:
- Adres IP serwera: publiczny adres IP routera
- Adres IP klienta: Lista lokalnych adresów IP (odpowiednio do sieci VPN), które będą używane podczas przydzielania adresów IP klientom łączącym się przez VPN. W naszym przykładzie odkładamy 5 adresów IP (192.168.16.5, .6, .7, .8, .9) do użytku przez klientów VPN.
- CHAP-Secrets: Nazwa użytkownika i hasła do uwierzytelniania VPN. Format to "użytkownik * hasło *" (użytkownik [spacja] * [spacja] hasło [spacja] *), z każdym wpisem w osobnym wierszu. W naszym przykładzie istnieje tylko jedna zaakceptowana nazwa użytkownika (jfaulkner) i hasło (SecretPassword1).
Możesz wyświetlić szczegółową dokumentację wszystkich tych opcji, klikając link "Pomoc więcej ..." na tej stronie po prawej stronie konfiguracji DD-WRT.
Po zakończeniu kliknij przycisk Zastosuj ustawienia, aby przejść do konfiguracji routera DD-WRT i zakończysz.
Łączenie się z serwerem VPN PPTP
Po skonfigurowaniu routera DD-WRT pozostaje tylko podłączyć komputery klienckie do VPN. W naszym przykładzie pokażemy, jak to się dzieje w Windows 7 Professional.
W Centrum sieci i udostępniania w Panelu sterowania kliknij opcję, aby skonfigurować nowe połączenie sieciowe.
Wybierz opcję łączenia się z siecią VPN w miejscu pracy.
Jeśli masz istniejące połączenia, zostaną one wyświetlone tutaj. W naszym przykładzie chcemy utworzyć nowe połączenie.
Wybierz opcję korzystania z połączenia internetowego, aby połączyć się z VPN.
Wprowadź domenę lub adres IP serwera VPN (publiczny adres IP routera DD-WRT skonfigurowanego powyżej) i nadaj tytuł połączeniu VPN.
Wprowadź dane logowania VPN skonfigurowane w ustawieniach routera DD-WRT. Kliknij Połącz.
Po kilku chwilach, jeśli wszystko jest poprawnie skonfigurowane, powinieneś być podłączony do serwera PPTP VPN na routerze DD-WRT.
Uruchomienie "ipconfig" na komputerze lokalnym powinno pokazać, że jesteś połączony zarówno z VPN, jak iz istniejącym połączeniem internetowym.
Po połączeniu możesz teraz uzyskać dostęp do wszystkich zasobów w sieci VPN, tak jakbyś był lokalnie podłączony do sieci.
Schemat budowy DD-WRT