[DrayOS5] VPN Host-LAN EasyVPN

Routery DrayTek z systemem DrayOS5 to m.in. Vigor C410ax, Vigor C510ax, seria Vigor 2136.

Routery Vigor obsÅ‚ugujÄ… różne protokoÅ‚y VPN, w tym IPsec (IKEv1 PSK, IKEv1 XAuth, IKEv2 PSK, IKEv2 EAP), WireGuard i OpenVPN.
Przy wielu protokoÅ‚ach i opcjach, użytkownicy mogÄ… napotkać trudnoÅ›ci w wyborze odpowiedniego protokoÅ‚u, podczas konfiguracji lub nawiÄ…zywania połączenia.
DrayTek opracował funkcję EasyVPN, dzięki której po skonfigurowaniu routera przez administratora:
-do nawiÄ…zania połączenie VPN wystarczy wpisać nazwÄ™ użytkownika i hasÅ‚o lub otrzymać kod jednorazowy przez email
-użytkownicy nie muszą importować plików konfiguracyjnych WireGuard oraz OpenVPN, gdyż są one dostarczane automatycznie
-użytkownicy nie muszą zastanawiać się na wyborem protokołu VPN, gdyż administrator może określić preferencje
-jeÅ›li z jakiegokolwiek powodu nie można nawiÄ…zać połączenia VPN, klient EasyVPN automatycznie przełączy siÄ™ na kolejny dostÄ™pny protokół i spróbuje ponownie

Spis treści:
Serwer VPN – router Vigor
Klient VPN – Windows

Główne założenia przykładu:
– typ tunelu: Host-LAN (użytkownik zdalny)
– protokół VPN: automatyczny (IPsec, WireGuard, OpenVPN)
– autentykacja: nazwa użytkownika i hasÅ‚o lub kod jednorazowy przez email
– Vigor router wykorzystuje certyfikat Let’s Encrypt
– adres WAN serwera VPN: domenowy – vigor.drayddns.com
– adres klienta VPN: zmienny

Serwer VPN – router Vigor

Przejdź do zakÅ‚adki System Maintenance / Device Settings / Time.
Zweryfikuj aktualny czas routera.
Upewnij się, że router używa serwera czasu NTP.

Przejdź do zakÅ‚adki Configuration / WAN / Dynamic DNS.
Sprawdź czy router ma prawidÅ‚owo skonfigurowanÄ… usÅ‚ugÄ™ DrayDDNS wraz z certyfikatem Let’s Encrypt.

Utwórz DrayDDNS nawet jeśli router posiada stały publiczny IP.
Domena DrayDDNS zostanie użyta do wygenerowania certyfikatu Let’s Encrypt.
Zapoznaj siÄ™ z przykÅ‚adem [DrayOS 5] Dynamiczny DNS (DrayDDNS)

Utwórz certyfikat Let’s Encrypt.
Klient IKEv2 EAP weryfikuje certyfikat serwera VPN.
Zapoznaj siÄ™ z przykÅ‚adem [DrayOS 5] Certyfikat routera w oparciu o Let’s Encrypt

Przejdź do zakÅ‚adki Configuration /Certificates / Local Certificates.
Sprawdź czy router posiada certyfikat Let’s Encrypt powiÄ…zany z domenÄ… DrayDDNS.

Przejdź do zakÅ‚adki VPN / General Setup / Access Control.
Sprawdź czy router akceptuje połączenia.

Przejdź do zakÅ‚adki VPN / General Setup / IPsec.
Włącz usługę IPsec.
Wybierz certyfikat Let’s Encrypt powiÄ…zany z DrayDDNS.

Przejdź do zakÅ‚adki VPN / General Setup / WireGuard.
Włącz usługę WireGuard.
Wygeneruj klucze (prywatny, publiczny).

Przejdź do zakÅ‚adki VPN / General Setup / OpenVPN
Włącz usługę OpenVPN.
Wygeneruj certyfikaty.

Przejdź do zakÅ‚adki VPN / General Setup / EasyVPN
Włącz usługę EasyVPN.
Określ port, którego będzie używała usługa.
Domyślna kolejność protokołów VPN: IPsec, WireGuard, OpenVPN.
Przejdź do zakÅ‚adki VPN / Teleworker VPN.
Kliknij Add aby dodać nowy profil
Wpisz nazwÄ™ użytkownika w polu Username (możliwe sÄ… różne formaty np. jkowalski, j.kowlaski, jan.kowalski)
Wpisz hasło polu Password
W sekcji General upewnij się, że profil jest aktywny.
Wpisz adres email, który będzie wykorzystywany do otrzymywania kodów jednorazowych.
Ustawienia serwera email dostÄ™pne w Configuration / Notification Services/ SMTP Server.
W sekcji Teleworker VPN wybierz/wypełnij następujące pola:
– Zaznacz Enable.
– W polu Idle Timeout wpisz 0 jeÅ›li Vigor ma pozostawić połączenie pomimo braku ruchu.
– Jako akceptowany protokół zaznacz IPsec (EAP, XAuth), OpenVPN, WireGuard
– Wygeneruj klucze Wireguard
– OkreÅ›l podsieć LAN z której bÄ™dzie przypisywany adres IP
– Wpisz statyczny adres IP, który jest wymagany do WireGuard

Po zestawieniu połączenia przez klienta VPN przejdź do zakÅ‚adki VPN / VPN Connection Status / Teleworkers VPN.

Klient VPN – Windows

PrzykÅ‚ad EasyVPN z Windows

W tej witrynie stosujemy pliki cookies. Standardowe ustawienia przeglądarki internetowej zezwalają na zapisywanie ich na urządzeniu końcowym Użytkownika. Kontynuowanie przeglądania serwisu bez zmiany ustawień traktujemy jako zgodę na użycie plików cookies. Więcej informacji w Polityce Cookies.

AkceptujÄ™