VPN Host-to-LAN OpenVPN

Instrukcja konfiguracji routera DrayTek z systemem DrayOS 3/4 w roli serwera VPN (respondera) dla połączeÅ„ OpenVPN Host-to-LAN (Remote Access).

Routery DrayTek z systemem DrayOS 4 to m.in. seria Vigor 2135, 2765, 2915, 2865, 2927, 2962, 3910, 3912
Routery DrayTek z systemem DrayOS 3 to m.in. seria Vigor 2133, 2762, 2862, 2926, 2952, 3220
Routery serii Vigor 2912, 2860, 2925 nie wspierajÄ… OpenVPN

Spis treści:
Serwer VPN – router Vigor
Klient VPN – Windows

Główne założenia przykładu:
– typ tunelu VPN: Host-to-LAN (Remote Access)
– protokół VPN: OpenVPN
– autentykacja: nazwa użytkownika i hasÅ‚o
– urzÄ…dzenia wykorzystujÄ… certyfikaty wygenerowane przez router Vigor
– adres WAN serwera VPN: staÅ‚y (IP 1.1.1.1) lub zmienny (domenowy – vigor.drayddns.com)
– adres klienta VPN: zmienny lub staÅ‚y (IP – 2.2.2.2)

Jeśli serwer VPN posiada zmienny publiczny IP to skorzystaj z dynamicznego DNS, aby komunikować się z routerem poprzez adres domenowy.
Zapoznaj się z przykłademDynamiczny DNS (DrayDDNS).

Serwer VPN – router Vigor

Przejdź do zakładki System Maintenance >> Time and Date.
Zweryfikuj ustawienia czasu routera.

Przejdź do zakładki VPN and Remote Access >> Remote Access Control.
Włącz obsługę protokołu OpenVPN.
Wyłącz nieużywane protokoły VPN.
Przejdź do zakładki VPN and Remote Access >> OpenVPN -> General Setup.
Sprawdź ustawienia ogólne OpenVPN – wybierz algorytmy, włącz Certificate Authenication.
Routery DrayOS 4 wspierajÄ… algorytmy AES-GCM (AES128-GCM, AES192-GCM, AES256-GCM), które sÄ… wymagane przez nowsze wersje klienta OpenVPN.
Wybierz Router generated certificates i kliknij przycisk GENERATE, aby router wygenerowaÅ‚ certyfikaty.
PomiÅ„ ten krok jeÅ›li certyfikaty sÄ… już wygenerowane i używane przez klientów OpenVPN.
Proces może potrwać kilka minut.
Po jego ukończeniu pojawią się certyfikaty.
Wygenerowane certyfikaty sÄ… zlokalizowane w Certificate >> Local Certificate oraz Certificate >> Trusted CA Certificate.
Przejdź do zakładki VPN and Remote Access >> Remote Dial-in User.
Kliknij dowolny indeks np. 1, aby stworzyć lokalne konto użytkownika VPN.
Wybierz/wypełnij następujące pola:
– Zaznacz Enable.
– W polu Idle Timeout wpisz 0 jeÅ›li Vigor ma pozostawić połączenie pomimo braku ruchu.
– Jako akceptowany protokół zaznacz OpenVPN.
– Wpisz nazwÄ™ użytkownika w polu Username (możliwe sÄ… różne formaty np. jkowalski, j.kowalski, jan.kowalski)
– Wpisz hasÅ‚o polu Password

Oprócz okreÅ›lenia podsieci LAN z której klient otrzyma adresacjÄ™, możesz przypisać klientowi staÅ‚y IP np. 192.168.1.100, który bÄ™dzie dla niego zarezerwowany.
DziÄ™ki temu możesz również w Å‚atwy sposób zastosować Filtrowanie ruchu VPN Host-LAN.

Przejdź do zakładki VPN and Remote Access >> OpenVPN -> Client Config.
Stwórz profil konfiguracji, który zaimportujesz do klienta VPN.
W ustawieniu Remote Server określ publiczny adres IP routera albo nazwę domeny routera.
Kliknij przycisk Download Configuration, aby pobrać konfiguracjÄ™ klienta w pliku .ovpn

Wyeksportowany plik .ovpn zawiera m.in. certyfikat zaufanego CA, certyfikat klienta oraz klucz prywatny klienta, gdyż w omawianym przykÅ‚adzie włączona jest opcja “Certificate Authentication” oraz certyfikaty zostaÅ‚y wygenerowane przez router.

Nowsze wersje klienta OpenVPN Community wymagajÄ… algorytmu AES-GCM, zatem jeÅ›li używasz algorytmu AES256-CBC to upewnij siÄ™ (jeÅ›li nie ma to dodaj), że w wyeksportowanym pliku .ovpn sÄ… poniższe wartoÅ›ci:
“data-ciphers aes-256-cbc
data-ciphers-fallback aes-256-cbc”Po zestawieniu połączenia przez klienta VPN przejdź do zakÅ‚adki VPN and Remote Access >> Connection Management.

Klient VPN – Windows

PrzykÅ‚ad OpenVPN z Windows

W tej witrynie stosujemy pliki cookies. Standardowe ustawienia przeglądarki internetowej zezwalają na zapisywanie ich na urządzeniu końcowym Użytkownika. Kontynuowanie przeglądania serwisu bez zmiany ustawień traktujemy jako zgodę na użycie plików cookies. Więcej informacji w Polityce Cookies.

AkceptujÄ™