Як налаштувати VPN-сервер із переадресацією портів?

Коли WAN IP-адреса вашого маршрутизатора є приватною/віртуальною IP-адресою, ваш маршрутизатор може перебувати в бездротовій мережі, як показано на зображенні нижче. Ваш маршрутизатор підключається до Інтернету через інший маршрутизатор (тут ми називаємо "Root AP"). Root AP призначив IP-адресу своєму маршрутизатору. У такому випадку ви повинні налаштувати Port Forwarding, NAT Server або Virtual Server на Root AP для підключення до вашого маршрутизатора через Інтернет по VPN.

 

VPN тунелі та номери портів

VPN сервер

Порт

PPTP

TCP 1723, інший 47

OpenVPN

UDP 1194

IPSec

UDP 500, UDP 4500

 

Нижче пояснюється, як налаштувати переадресацію портів на маршрутизаторі ROOT AP. Для прикладу, налаштуємо головний роутер (Root AP). IP-адреса WAN маршрутизатора ASUS - 1.168.x.x та призначена IP-адреса 192.168.1.100 для другорядного маршрутизатора.

 

Примітки. (1) Ви повинні мати дозвіл на зміну налаштувань Root AP. Якщо у вас нема таких повноважень - зверніться до адміністратора мережі.

            (2) Налаштування можуть відрізнятися від різних маршрутизаторів. Щоб отримати докладні інструкції, зверніться до керівництва користувача Root AP.

 

Крок 1: Увійдіть у веб-графічний інтерфейс вашого маршрутизатора та перейдіть на сторінку «Карта мережі», щоб перевірити свою IP-адресу WAN.

Крок 2: Налаштуйте головний маршрутизатор Root AP.

Увійдіть у веб-графічний інтерфейс головного маршрутизатора Root AP та налаштуйте параметри на Перенаправлення портів (Port Forwarding) / Віртуальний сервер (Virtual server) / NAT сервер, як показано нижче.

PPTP VPN: на екрані Port Forwarding (Перенаправлення портів) встановіть для тунелю PPTP: Local Port (Локальний порт) на 1723 і Протокол (Protocol) - TCP , а потім для тунелю GRE введіть Діапазон портів (Port Range) - 47 і Протокол (Protocol) - Other .

 

OpenVPN: на екрані Port Forwarding (Перенаправлення портів) встановіть локальний порт на 1194 і протокол - UDP для тунелю OpenVPN.

 

IPSecVPN: з екрана Port Forwarding (Перенаправлення портів), для тунелю IPSecVPN встановіть локальний порт на 500 і протокол - UDP , а потім, для тунелю IPSec встановіть локальний порт на 4500 і протокол UDP .

 

Крок 3: На екрані з'єднання VPN на своєму мобільному пристрої або ПК введіть IP-адресу WAN домену головного маршрутизатора (Root AP) або DDNS у полі сервера VPN.

Приклад:

Якщо ви використовуєте OpenVPN, відкрийте файл конфігурації OpenVPN за допомогою текстового редактора, а потім змініть адресу на IP-адресу або DDNS інтерфейсу WAN віддаленого головного роутера (Root AP), як виділено синім кольором на зображенні нижче.

Обмеження: якщо тип підключення WAN на головному роутері (Root AP) - PPTP / L2TP / PPPoE, можливо, виникнуть проблеми з підключенням до мережі VPN.

 

Як отримати (Utility / Firmware)?

Ви можете завантажити найновіші драйвери, програмне забезпечення, мікропрограми та посібники користувача в розділі ASUS Download Center.

Якщо вам потрібна додаткова інформація про ASUS Download Center, будь ласка, зверніться до цього link.