כיצד להגדיר שרת VPN עם העברת יציאה?

כשכתובת ה-IP של ה-WAN של הנתב שלך היא כתובת IP פרטית / וירטואלית, ייתכן שהנתב שלך נמצא ברשת אלחוטית כפי שמוצג בתמונה להלן. הנתב שלך מחובר לאינטרנט דרך נתב אחר (כאן אנחנו קוראים לו "נקודת הגישה המקורית"). נקודת הגישה המקורית הקצתה כתובת IP לנתב שלך. במקרה כזה, עליך להגדיר העברת יציאה, שרת NAT, או שרת וירטואלי בנקודת הגישה המקורית, כדי להתחבר לנתב שלך דרך האינטרנט באמצעות VPN.

 

מנהרות VPN ומספרי יציאות

שרת VPN

יציאות

PPTP

TCP 1723, Other 47

OpenVPN

UDP 1194

IPSec

UDP 500, UDP 4500

 

לאלן הסבר להגדרת העברת יציאה בנקודת הגישה המקורית. אנחנו נשתמש בנתב ASUS כנקודת הגישה המקורית כדוגמה. כתובת ה-IP של WAN של נתב ASUS היא 1.168.x.x והוא הקצה לנתב שלך את כתובת ה-IP הזו: 192.168.1.100.

 

הערות: (1) צריכה להיות לך הרשאה לשינוי ההגדרות של נקודת הגישה המקורית. אם אין לך, פנה אל מנהל הרשת שלך.

           (2) ההגדרה יכולה להיות שונה בנתבים שונים. אנא עיין במדריך המשתמש של נקודת הגישה המקורית לקבלת הוראות מפורטות.

 

שלב 1: התחבר אל ממשק המשתמש הגרפי האינטרנטי שלהנתב שלך ועבור אל הדף Network Map (מפת רשת) כדי לבדוק את כתובת ה-IP שלו ל-WAN.

שלב 2: הגדר את נקודת הגישה המקורית.

התחבר אל ממשק המשתמש הגרפי האינטרנטי של נקודת הגישה המקורית וקבע את התצורה של ההגדרות במסכים Port Forwarding (העברת יציאות) / Virtual server (שרת וירטואלי) / NAT server (שרת NAT) כפי שמוצג להלן.

 

PPTP VPN: מהמסך Port Forwarding (העברת יציאות), הגדר את Local Port (יציאה מקומית) כ-1723 ואת Protocol (פרוטוקול) כ-TCP תחת PPTP tunnel (מנהרת PPTP), ואז הגדר את Port Range (טווח היציאות) כ-47 ואת Protocol (פרוטוקול) כ-Other (אחר) תחת GRE tunnel (מנהרת GRE).

 

OpenVPN: מהמסך Port Forwarding (העברת יציאות), הגדר את Local Port (יציאה מקומית) כ-1194 ואת Protocol (פרוטוקול) כ-UDP תחת OpenVPN tunnel (מנהרת OpenVPN).

 

IPSecVPN: מהמסך Port Forwarding (העברת יציאות), הגדר את Local Port (יציאה מקומית) כ-500 ואת Protocol (פרוטוקול) כ-UDP תחת IPSecVPN tunnel (מנהרת IPSecVPN), ואז הגדר את Local Port (יציאה מקומית) כ-4500 ואת Protocol (פרוטוקול) כ-UDP תחת IPSec tunnel (מנהרת IPSec).

 

שלב 3: ממסך חיבור ה-VPN במכשיר הנייד או במחשב שלך, הזן את כתובת ה-IP של WAN של נקודת הגישה המקורית או את שם המחשב המארח של DDNS בשדה כתובת שרת ה-VPN.

דוגמה:

אם אתה משתמש ב-OpenVPN, פתח את קובץ תצורת OpenVPN בעורך טקסט, ואז שנה את הכתובת בשורה של הפרטים המרוחקים לכתובת ה-IP של WAN של נקודת הגישה הראשית או לשם המחשב המארח של DDNS, כפי שמודגש בכחול בתמונה להלן.

מגבלות: אם סוג ה-WAN של נקודת הגישה המקורית הוא PPTP/L2TP/PPPoE, ייתכן שיהיו לך בעיות התחברות ל-VPN.
 

 

כיצד ניתן להשיג את (התצורה / הקושחה)?

ניתן להוריד את מנהלי ההתקן, התוכנה, הקושחה והמדריכים העדכניים ביותר למשתמש ממרכז ההורדות של ASUS.

אם יש צורך במידע נוסף על מרכז ההורדות של ASUS, ניתן לעיין בקישור זה.