Примеры конфигурации L2TP и PPTP#
Пример построения VPN на базе протокола PPTP#
На первом этапе настройки удаленного доступа клиента под управлением ОС Windows 10 на базе протокола PPTP необходимо настроить систему Numa Edge в качестве сервера PPTP. В примере VPN удаленного доступа на базе протокола PPTP настраиваемая система имеет имя edge1. Предполагается, что на устройстве edge1 настроен внешний IP-адрес 203.0.113.1 и внутренний IP-адрес 192.168.10.254. За данным устройством располагается внутренняя сеть с адресом 192.168.10.0/24, к которой необходимо обеспечить доступ для удаленного пользователя. На рисунке ниже представлена схема данной сети.
Для того чтобы настроить сервер PPTP, необходимо выполнить следующие действия на устройстве edge1 в режиме настройки:
Пример - VPN удаленного доступа на базе протокола PPTP#
- Привязка сервера PPTP ко внешнему адресу:
- Установка пула IP-адресов, которые будут присваиваться удаленным клиентам. В этом случае доступными будут 10 адресов в диапазоне от .101 до .110:
- Установка режима аутентификации - в данном случае режима локальной аутентификации (local):
- Установка имени пользователя (testuser) и пароля (testpassword):
- Фиксация изменений:
- Вывод настройки:
Следующим шагом является настройка клиента PPTP VPN в ОС Windows 10.
- Нажмите на значок уведомлений в правом нижнем углу экрана
- Выберите "Виртуальная сеть (VPN)".
- В новом окне "Параметры" выберите "Добавить VPN-подключение".
- Укажите следующие данные:
- Поставщик услуг VPN - Windows (встроенные).
- Имя подключения - удобное для вас имя подключения, например, PPTP.
- Имя или адрес сервера - 203.0.113.1.
- Тип VPN - Автоматически или PPTP.
- Тип данных для входа - Имя пользователя и пароль.
- Имя пользователя - testuser
- Пароль - testpassword
- Поставьте галочку напротив "Запомнить мои данные для входа".
- Нажмите "Сохранить".
- Выберите "Подключиться".
- Дождитесь окончания подключения и закройте окно "Параметры".
Примечание
Следует убедиться в том, что между удаленным клиентом и сервером не блокируются пакеты протокола GRE или пакеты TCP, имеющие порт назначения с номером 1723. (Необходимо проверить настройки межсетевого экрана, шлюз, модем DSL, ISP, и т.д.)
Пример построения VPN на базе L2TP/IPSec с использованием аутентификации на основе предварительных ключей#
На первом этапе настройки удаленного доступа необходимо настроить систему.
Numa Edge в качестве сервера VPN на основе L2TP/IPSec. В данном примере настраиваемая система имеет имя edge1. Предполагается, что на устройстве edge1 настроен внешний IP-адрес 203.0.113.1 и внутренний IP-адрес 192.168.10.254. За данным устройством располагается внутренняя сеть с адресом 192.168.10.0/24, к которой необходимо обеспечить доступ для удаленного пользователя. Схема сети в данном случае полностью соответствует схеме на рисунке за исключением того, что используется другой протокол для настройки VPN соединения.
Пример - VPN удаленного доступа с использованием L2TP/IPSec#
- Привязка сервера L2TP ко внешнему адресу:
- Установка пула IP-адресов, которые будут присваиваться удаленным клиентам VPN. В данном случае доступными будут 10 адресов - от .101 до .110:
- Установка использования предварительных ключей в качестве режима аутентификации IPSec:
- Установка предварительно распределяемого ключа:
- Установка режима аутентификации L2TP в «local»:
- Указание имени пользователя и пароля для удаленного доступа L2TP:
- Фиксация изменений:
- Вывод настройки удаленного доступа l2tp:
Следующим шагом является настройка клиента L2TP/IPSec в ОС Windows 10.
- Нажмите на значок уведомлений в правом нижнем углу экрана.
- Выберите "Виртуальная сеть (VPN)".
- В новом окне "Параметры" выберите "Добавить VPN-подключение".
- Укажите следующие данные:
- Поставщик услуг VPN - Windows (встроенные).
- Имя подключения - удобное для вас имя подключения, например, L2TP.
- Имя или адрес сервера - 203.0.113.1.
- Тип VPN - L2TP/IPsec с предварительным ключом.
- Общий ключ - !secrettext!.
- Тип данных для входа - Имя пользователя и пароль.
- Имя пользователя - testuser.
- Пароль - testpassword.
- Поставьте галочку напротив "Запомнить мои данные для входа".
- Нажмите "Сохранить".
- Выберите "Подключиться".
Примечание
Следует убедиться в том, что между удаленным клиентом и сервером нет ничего, что могло бы блокировать пакеты протокола L2TP или порт UDP с номером 500. (Необходимо проверить настройки межсетевого экрана, шлюз, модем DSL, ISP, и т.д.)
Настройка трафика Интернет при использовании VPN#
На компьютерах с установленной ОС Windows по умолчанию после создания настройки VPN устанавливается маршрут по умолчанию через туннель VPN. Это означает, что, например, Интернет-трафик будет маршрутизироваться через VPN. В том случае, если требуется сохранить текущий маршрут для Интернет-трафика, необходимо настроить VPN следующим образом:
- Следует выбрать Start (Пуск) → Control Panel (Панель управления) → Network and Sharing Center (Центр управления сетями и общим доступом).
- Нажать правой кнопкой мыши на значке подключения VPN («PPTP» в первом примере). Выбрать Properties (Свойства).
- Выбрать вкладку Networking (Сеть). Выбрать «IP версии 4 (TCP/IPv4)», затем нажать на кнопку Properties (Свойства).
- Нажать на кнопку Advanced (Дополнительно). Снять флажок «Use default gateway on remote network» (Использовать основной шлюз в удаленной сети).
- Нажать на кнопку OK три раза.