Как да настроите VPN сървър с помощта на DD-WRT маршрутизатор
По-рано разгледахме как да създадем PPTP VPN сървър, използвайки Debian Linux тук на Sysadmin Geek, но ако вече използвате DD-WRT фърмуер, базиран в мрежата си, можете лесно да конфигурирате рутера си като PPTP VPN сървър..
Конфигурация DD-WRT
Преди да настроите VPN сървъра, първо трябва да се уверите, че инсталираната от вас DD-WRT конструкция включва PPTP VPN функциите. Списъкът на функциите DD-WRT показва това като „PPTP / PPTP клиент“ на графиката. Проверете инсталираната версия на вашия рутер (която можете да видите в горния десен ъгъл на конфигурационните страници) срещу графиката. Ако функцията не е включена във вашата компилация, ще трябва да мигате маршрутизатора с DD-WRT версия, която включва „PPTP / PPTP клиент“.
За да включите PPTP VPN сървъра, отидете в раздела Услуги и след това в подраздела VPN и изберете опцията за активиране на PPTP сървъра..
Веднъж активирана, ще се появят няколко скрити опции. Конфигурирайте ги както следва:
- IP на сървъра: публичен IP адрес на маршрутизатора
- Клиентски IP адреси: Списък на локалните IP адреси (съответно към VPN мрежата), които да се използват при присвояване на IP адреси на клиенти, които се свързват чрез VPN. В нашия пример ние отменяме 5 IP адреса (192.168.16.5, .6, .7, .8, .9) за използване от VPN клиентите.
- CHAP-Secrets: Потребителско име и пароли за VPN удостоверяване. Форматът е “потребител * парола *” (потребител [пространство] * [пространство] парола [пространство] *), като всеки запис е на свой ред. В нашия пример има само едно прието потребителско име (jfaulkner) и парола (SecretPassword1).
Можете да видите подробна документация за всички тези опции, като кликнете върху връзката „Помощ повече ...“ на тази страница от дясната страна на конфигурацията DD-WRT..
След като приключите, кликнете върху бутона Приложи настройки, за да преместите конфигурацията до маршрутизатора на DD-WRT и сте готови.
Свързване към PPTP VPN сървъра
След като конфигурирате вашия DD-WRT маршрутизатор, всичко, което остава, е просто да свържете клиентските си компютри към VPN. За нашия пример ще покажем как се прави това с Windows 7 Professional.
В центъра за мрежи и споделяне на контролния панел щракнете върху опцията за създаване на нова мрежова връзка.
Изберете опцията за свързване към VPN на работното място.
Ако имате съществуващи връзки, те ще бъдат показани тук. За нашия пример искаме да създадем нова връзка.
Изберете опцията за използване на интернет връзката за свързване с VPN.
Въведете домейна или IP адреса на вашия VPN сървър (публичният IP адрес на маршрутизатора DD-WRT е конфигуриран по-горе) и дайте заглавие на VPN връзката.
Въведете идентификационните данни за вашия VPN вход, който е конфигуриран в настройките на маршрутизатора DD-WRT. Щракнете върху Свързване.
След няколко минути, ако всичко е конфигурирано правилно, трябва да сте свързани към PPTP VPN сървъра на маршрутизатора DD-WRT.
Стартирането на 'ipconfig' на локалната машина трябва да покаже, че сте свързани към VPN и съществуващата интернет връзка.
Веднъж свързан, сега можете да получите достъп до всички ресурси на VPN, като че ли сте свързани към мрежата локално.
Диаграма на DD-WRT Build Features