VPN LAN-LAN SSL VPN
Zapoznaj się z przykładem Rozwiązywanie problemów z VPN.
Spis treści:
1. Konfiguracja serwera VPN
2. Konfiguracja klienta VPN
3. Status połączenia

Główne założenia przykładu:
– typ tunelu: LAN-LAN (site-site) z routingiem pomiÄ™dzy podsieciami
– protokół VPN: SSL na standardowym porcie 443
– adres WAN serwera VPN: staÅ‚y (IP – 1.1.1.1) lub zmienny (domenowy – waw.drayddns.com)
– adres WAN klienta VPN:Â zmienny
– różne adresacje sieci lokalnych: serwer VPN 192.168.1.1 /24, klient VPN 192.168.2.1 /24
Jeśli serwer VPN posiada zmienny publiczny IP lub kilka łączy WAN to skorzystaj z dynamicznego DNS, aby komunikować się z routerem poprzez adres domenowy.
Zapoznaj się z przykładem Dynamiczny DNS (DrayDDNS).
1. Konfiguracja serwera VPN
Przejdź do zakładki VPN and Remote Access >> Remote Access Control.
Włącz obsługę protokołu SSL VPN.
Wyłącz nieużywane protokoły VPN.
Przejdź do zakładki VPN and Remote Access >> SSL General Setup (w starszym WebUI SSL VPN >> General Setup).
Sprawdź ustawienia SSL VPN.
Przejdź do zakładki VPN and Remote Access >> LAN-LAN.
Kliknij dowolny indeks np. 1, aby stworzyć profil VPN.
Aby spełnić normę EN18031, domyślna enkapsulacja SSL VPN została zaktualizowana z SSL 3.0 do TLS 1.2 w routerach DrayOS 4.
W przypadku połączeń SSL VPN z/do routerów DrayOS 3 dodaj frazę ssl30 do nazwy profilu (np. POZ_ssl30).
Wybierz/wypełnij następujące pola w sekcji Common Settings:
– Wpisz nazwÄ™ profilu
– Zaznacz Enable this profile
– Wybierz kierunek połączenia Dial-in, aby profil sÅ‚użyÅ‚ do odbierania połączenia
– W polu Idle Timeout wpisz 0 jeÅ›li Vigor ma pozostawić połączenie pomimo braku ruchu. SSL VPN posiada wbudowane mechanizmy detekcji połączenia
Wybierz/wypełnij następujące pola w sekcji Dial-in:
– Jako akceptowany protokół zaznacz SSL Tunnel
– Wpisz nazwÄ™ użytkownika w polu Username oraz hasÅ‚o w polu Password
Jako użytkownika nie możesz użyć “admin” gdyż jest zarezerwowany do zarzÄ…dzania routerem przez HTTPS.
Wybierz/wypełnij następujące pola w sekcji TCP/IP Network Settings:
– Wpisz adresacjÄ™ sieci lokalnej w polu Local Network IP (w przykÅ‚adzie 192.168.1.1) oraz jej maskÄ™ w polu Local Network Mask (w przykÅ‚adzie 255.255.255.0).
– Wpisz adresacjÄ™ sieci zdalnej w polu Remote Network IP (w przykÅ‚adzie 192.168.2.0) oraz jej maskÄ™ w polu Remote Network Mask (w przykÅ‚adzie 255.255.255.0).
– Wybierz tryb Routing, aby wykonywać routing do podsieci zdalnej.

2. Konfiguracja klienta VPN
Przejdź do zakładki VPN and Remote Access >> Remote Access Control.
Włącz obsługę protokołu SSL VPN.
Wyłącz nieużywane protokoły VPN.
Przejdź do zakładki VPN and Remote Access >> LAN-LAN.
Kliknij dowolny indeks np. 1, aby stworzyć profil VPN.
Aby spełnić normę EN18031, domyślna enkapsulacja SSL VPN została zaktualizowana z SSL 3.0 do TLS 1.2 w routerach DrayOS 4.
W przypadku połączeń SSL VPN z/do routerów DrayOS 3 dodaj frazę ssl30 do nazwy profilu (np. WAW_ssl30).
Wybierz/wypełnij następujące pola w sekcji Common Settings:
– Wpisz nazwÄ™ profilu
– Zaznacz Enable this profile
– Wybierz WAN1 First, aby WAN1 byÅ‚ preferowanym interfejsem WAN do zestawiania VPN
– Wybierz kierunek połączenia Dial-out, aby profil sÅ‚użyÅ‚ do inicjowania połączenia
– Zaznacz opcjÄ™ Always on (Idle Timeout zmieni siÄ™ na -1), aby połączenie byÅ‚o aktywne caÅ‚y czas
Wybierz/wypełnij następujące pola w sekcji Dial-out:
– Jako protokół zaznacz SSL Tunnel
– W polu Server IP/Host Name wpisz adres IP routera (w przykÅ‚adzie 1.1.1.1), do którego zestawiasz tunel VPN, lub jego adres domenowy (w przykÅ‚adzie waw.drayddns.com)
– Wpisz nazwÄ™ użytkownika w polu Username oraz hasÅ‚o w polu Password
Jako użytkownika nie możesz użyć “admin” gdyż jest zarezerwowany do zarzÄ…dzania routerem przez HTTPS.
Wybierz/wypełnij następujące pola w sekcji TCP/IP Network Settings:
– Wpisz adresacjÄ™ sieci lokalnej w polu Local Network IP (w przykÅ‚adzie 192.168.2.1) oraz jej maskÄ™ w polu Local Network Mask (w przykÅ‚adzie 255.255.255.0).
– Wpisz adresacjÄ™ sieci zdalnej w polu Remote Network IP (w przykÅ‚adzie 192.168.1.0) oraz jej maskÄ™ w polu Remote Network Mask (w przykÅ‚adzie 255.255.255.0).
– Wybierz tryb Routing, aby wykonywać routing do podsieci zdalnej.

3. Status połączenia
Przejdź do zakładki VPN and Remote Access >> Connection Management, aby sprawdzić status połączeń VPN.
Po zestawieniu tunelu router automatycznie dodaje również trasę statyczną do zdalnej podsieci.
Przejdź do zakładki Diagnostics >> Routing Table, aby sprawdzić aktualną tabelę routingu.











