Как настроить VPN-сервер с помощью маршрутизатора DD-WRT
Ранее мы уже говорили о том, как настроить VPN-сервер PPTP с использованием Debian Linux здесь, в Sysadmin Geek, однако, если вы уже используете в своей сети маршрутизатор на основе прошивки DD-WRT, вы можете легко настроить маршрутизатор для работы в качестве VPN-сервера PPTP..
Конфигурация DD-WRT
Перед настройкой VPN-сервера вы должны убедиться, что установленная версия DD-WRT включает в себя функции PPTP VPN. Список функций DD-WRT показывает это как «Клиент PPTP / PPTP» на их диаграмме. Проверьте установленную версию на вашем маршрутизаторе (которую вы можете увидеть в верхнем правом углу на страницах конфигурации) по таблице. Если эта функция не включена в вашу сборку, вам потребуется прошить маршрутизатор версией DD-WRT, которая включает в себя «PPTP / PPTP Client».
Чтобы включить VPN-сервер PPTP, перейдите на вкладку «Службы», а затем на вкладку «VPN» и выберите параметр, чтобы включить сервер PPTP..
После включения появится несколько ранее скрытых опций. Настройте их следующим образом:
- IP-адрес сервера: публичный IP-адрес маршрутизатора
- Клиентские IP-адреса: список локальных IP-адресов (соответствующих сети VPN), которые следует использовать при назначении IP-адресов клиентам, подключающимся через VPN. В нашем примере мы выделяем 5 IP-адресов (192.168.16.5, .6, .7, .8, .9) для использования клиентами VPN.
- CHAP-Secrets: имя пользователя и пароли для аутентификации VPN. Формат «пользователь * пароль *» (пользователь [пробел] * [пробел] пароль [пробел] *), каждая запись в отдельной строке. В нашем примере есть только одно принятое имя пользователя (jfaulkner) и пароль (SecretPassword1).
Вы можете просмотреть подробную документацию по всем этим параметрам, щелкнув ссылку «Помощь подробнее…» на этой странице справа от конфигурации DD-WRT..
Как только вы закончите, нажмите кнопку Apply Settings, чтобы протолкнуть конфигурацию к вашему маршрутизатору DD-WRT, и вы закончите.
Подключение к VPN-серверу PPTP
После настройки маршрутизатора DD-WRT достаточно просто подключить клиентские компьютеры к VPN. В нашем примере мы покажем, как это сделать с помощью Windows 7 Professional..
В Центре управления сетями и общим доступом панели управления выберите параметр, чтобы настроить новое сетевое подключение..
Выберите опцию для подключения к рабочему месту VPN.
Если у вас есть существующие подключения, они будут отображаться здесь. Для нашего примера мы хотим создать новое соединение.
Выберите опцию, чтобы использовать ваше интернет-соединение для подключения к VPN.
Введите домен или IP-адрес вашего VPN-сервера (общедоступный IP-адрес маршрутизатора DD-WRT, настроенный выше) и присвойте заголовок VPN-соединению.
Введите учетные данные для вашей учетной записи VPN, которая была настроена в настройках маршрутизатора DD-WRT. Нажмите Подключиться.
Через несколько секунд, если все настроено правильно, вы должны быть подключены к VPN-серверу PPTP на маршрутизаторе DD-WRT..
Запуск ipconfig на локальном компьютере должен показать, что вы подключены как к VPN, так и к существующему интернет-соединению..
После подключения вы можете получить доступ ко всем ресурсам VPN, как если бы вы были подключены к сети локально.
DD-WRT Диаграмма возможностей сборки