25 апреля 2016 г.

VPN-туннель между двумя роутерами ASUS RT-N66U

Заказчик обратился с проблемой: "Хочу объединить два офиса в один, чтобы можно было кидать файлы не по почте, а через сервер и безопасно. А так же работать с терминальным сервером и печатать с него."
В наличии у клиента в обоих офисах стоят роутеры ASUS RT-N66U.

Первое решение: ставлю dd-wrt и провал, WiFi работает плохо, интернет отваливается :-(

Второе решение: поддержка ASUS. Оказывается в последних прошивках есть как VPN сервер, так и VPN клиент. Итак, инструкция от технической поддержки ASUS.

Предварительно необходимо обновить версию прошивки до последней,
так как поддержка объединения локальных сетей добавлена в последних версиях через OpenVPN клиент-сервер.
Скачайте и разархивируйте файл прошивки по ссылке:
http://dlcdnet.asus.com/pub/ASUS/wireless/RT-N66U_B1/FW_RT_N66U_90043802695.zip?_ga=1.96701983.12652124.1459768534
Обновление:
1 С компьютера , подключенного к LAN порту устройства и настроенного на автоматическое получение адресов IP и DNS, запустите браузер (рекомендуется IE) с строкой http://192.168.1.1, логин-пароль admin-admin.
2 Откройте меню Дополнительные настройки (Advanced Settings)->Администрирование (Administration)->закладка Обновление микропрограммы (Firmware Upgrade).
3 Кнопкой Обзор (Browse), укажите путь к прошивке, кнопкой Отправить (Upload) загрузите ее в устройство.

!!! Во время перепрошивки не отключайте питание !!!

После обновления сбросьте настройки по умолчанию, нажав кнопку Reset на 3-5сек, пока индикатор питания не начнет мигать постоянно, затем заново настройте подключение к провайдеру и WiFi обоих роутеров.
На роутере клиенте поменяйте LAN IP:
1 Откройте веб меню Лолкальная сеть
2 Измените LAN IP на, например, 192.168.1.200, значение может быть другим, главное что бы не совпадало с адресом роутера-сервера.
3 Нажмите Применить
4 По необходимости или желанию можно настроить раздачу разных диапазонов адресов или отключить DHCP сервер на клиенте, так как после VPN подключения будет работать DHCP сервер роутера-VPN сервера.

Затем настройте OpenVPN сервер:
1 Откройте веб меню VPN сервер, нажмите на кнопку Open VPN, включите Open VPN сервер
2 В полях Имя и пароль пользователя укажите имя и пароль, нажмите добавить затем применить.
3 Нажмите кнопку Export и сохраните файл настроек
4 В поле подробнее о VPN откройте Дополнительные настройки
5 Тип интерфейса смените на TAN, нажмите применить

Настройте VPN клиент:
1 Откройте веб меню VPN сервер-закладка VPN клиент, нажмите добавить профиль
2 Выберите OpenVPN
4 Описание - например client
- Имя пользователя (option) - имя пользователя
- Пароль (option) - пароль
5 Импорт файла .ovpn - загрузите файл настроек сервера.
Буду пробовать, т.к. с PPTP клиентом есть проблема: пускает весь интернет трафик через VPN-соединение, что не очень хорошо.

UPD 30.04.2016: Обнаружена проблема. Маршрутизации к VPN клиенту нет :(

3 комментария:

  1. N65U - полагаю, суть та же. Задача: сервер на белом ИП (собственно, роутер асус), клиент за хттп проксей (нетбук на винде 10). В прямую в вебморде не нашел. Лезть в конфиги в прямую? Не люблю это делать. Есть идеи?

    ОтветитьУдалить
  2. 5 Тип интерфейса смените на TAN??????? или TUN?

    ОтветитьУдалить
  3. В последних прошивках для роутеров ASUS прекрасно работает маршрутизация через VPN. Так что можно спокойно поднимать хоть OpenVPN, хоть PPTP.
    OpenVPN более безопасен из-за наличия шифрования. PPTP проще и меньше грузит роутер.

    ОтветитьУдалить