Как настроить VPN на роутере
В мире технологий защитить себя нужно уметь не только в реальности, но и в интернете. Большинство современных пользователей «гуляют» по сети именно через VPN. VidVPN предлагает приложения для iOS, Android, Windows и не только, расширение для браузеров, а также (что особенно понравится продвинутым юзерам) возможность поставить ВПН на роутер. Рассмотрим варианты, когда ваш маршрутизатор поддерживает VPN и как его настроить, и что делать, если роутер не поддерживает VPN-сервисы.
Как настроить/использовать/отключить VPN на роутере?
Зачем вообще нужна настройка VPN на роутере?
- ВПН открывает доступ к информации, ограниченной по странам.
- Подключение становится более безопасным.
- Пользовать VPN можно на разных устройствах.
Настройка ВПН зависит от конкретной модели роутера. На нашем сайте вы найдете подробные инструкции по настройке на конкретных популярных маршрутизаторах:
При корректной настройке VPN включается автоматически, его не придется включать каждый раз, как вы заходите в сеть. Если вы захотите выключить ВПН, сделать это можно, остановив VPN-клиент в прошивке роутера. Например, если у вас прошивка DD-WRT, то там есть возможность включить и выключить VPN. Какие-то маршрутизаторы имеют двойное подключение, тогда можно просто перейти на роутер без ВПН.
Настраивать нужно всего один раз. Любой девайс, который подключен к роутеру, будет использовать VPN.
Настройка VPN между роутерами
Для чего нужна связь между двумя роутерами посредством VPN-туннелей? Данная задача необходима, чтобы объединить продукты многоуровневой локальной сети в единую сеть. Рассмотрим, как два стандартных роутера можно соединить по ВПН. Для примера возьмем маршрутизаторы TP-Link, обозначим их «А» и «В».
- настраивается связь двух устройств;
- проверяются важные настройки роутеров (для IPsec ВПН-туннеля);
- выставляются данные IPsec ВПН-туннеля на устройстве «A»;
- выставляются данные IPsec ВПН-туннеля на устройстве «В»;
- все проверяется, в том числе и настройки на IPsec SA.
В первую очередь нужно проверить активность интернет-соединения на маршрутизаторах «А» и «В».
Настройка роутера «А»
- Переходим на страницу с управлением VPN.
- Находим IKE Proposal.
- Добавляем в поле ввода параметры МD5,3DЕS, DН2.
- Выбираем аутентификацию, после чего шифрование и DH Group.
- Находим IKE policy.
- Меняем адрес-IP на ID в открывшемся поле.
- Выбираем параметр обмена основной.
- Работаем с IKE Proposal.
- В поле ввода печатаем Pre-shared Key и Lifetime. ВАЖНО! Параметр DPD должен быть выключен.
- В IPsec Policy выбираем название на свое усмотрение в режиме LAN-to-LAN.
- Вбиваем значения локальной сети и измененной подсети.
- Переходим к WAN, когда в поле ввода печатаем измененный шлюз (Gateway). Необходимо ввести IP-адрес 218.18.1.208.
- В следующей строке необходимо выбрать IKE.
- Оставаясь в этом же поле, нужно выбрать режим тест-1.
- В следующей строке необходимо из перечня выбрать функцию с пометкой 1.
- Выбираем значение 28800 и нажимаем «добавить».
- Нажимаем по функционалу включение и сохранение.
Настройка роутера «В»
После проведения манипуляций с первым маршрутизатором можно переходить к изменению функций второго маршрутизатора – «В». Алгоритм действий остается почти таким же, как и в первом случае, но имеющиеся расхождения в настройках необходимо учитывать. Следуем приведенной ниже инструкции.
- Переходим в IPsec VPN, потом в IKE. В этом же поле выбираем функцию Add New.
- Выбираем название на свой вкус, необходимо соблюдать режим тест-2 и режим — основной.
- Следующая графа идентична графе маршрутизатора «А». Шифрование и аутентификация остаются неизменными наряду с сетью «А» (МD5,3DЕS).
- Подгоняем под настройку второй маршрутизатор, то есть вместо DH Group ставим DН2.
- Следующая графа должна совпасть с маршрутизатором «А».
- Сохраняем полученные настройки на этом этапе.
- В открывшемся меню слева добавляем IPsec.
- Вводим имя новому объекту IPsec2.
- В полученной локальной сети и подсети, а также измененной подсети, печатаем IP-адрес первого роутера «А».
- Выбираем IKE.
- В полученном протоколе выбираем ESP.
- Следующий шаг не подразумевает расхождения данных с первым роутером, следовательно, копируем его значения и вставляем в поле ввода второго маршрутизатора.
- Остаемся в режиме тест-2.
- Можно выбрать значение на свое усмотрение, а можно оставить стандартное – 28800.
- В поле со статусом ставим включение.
- Сохраняем данные и включаем IPsec, после чего повторяем сохранение.
Перепрошивка роутера под VPN
Перепрошивка нужна лишь в том случае, если роутер изначально не поддерживает подключение к сети через VPN. Перепрошивка – это замена на маршрутизаторе стандартной прошивки на обновленную и модернизированную. Роутер изначально может быть настроен не на прошивках DD-WRT или Tomato, в таком случае рекомендуется выбрать именно этот путь.
Однако перед тем как сделать это, следует узнать, совместим ли ваш роутер с прошивками DD-WRT и Tomato. Проверить это достаточно легко: найти свое устройство в списке DD-WRT или Tomato.
Если эти прошивки не подходят вашему устройству, придется купить роутер с поддержкой либо найти маршрутизатор, который уже был перепрошит. Последний вариант может стоить немало, поэтому выбирать его стоит лишь в том случае, если вы не уверены, что сможете перепрошить устройство самостоятельно.
- Итак, вот, что требуется сделать для начала:
- скачать на компьютер файлы прошивки DD-WRT или Tomato;
- сделать сброс роутера. Как правило, для этого нужно зажать на роутере кнопку Reset примерно на 10-15 секунд;
- после перезагрузки маршрутизатора нужно открыть панель администратора. Ее местонахождение всегда указано в инструкции к роутеру. Здесь же можно найти заводские данные;
- панель «Администрирование», которая зачастую находится слева, содержит опцию «Upgrade/Upload Firmware» либо что-то, напоминающее эту формулировку. Выберите ее;
- вам предложат установить различные файлы. Нужно выбрать скачанный файл одной из прошивок;
- во время установки нельзя совершать никаких действий с компьютером, роутером и подключением к интернету;
- после получения сообщения о завершении установки подождите около 5 минут перед тем, как нажать на кнопку «Продолжить»;
- еще раз сделайте сброс роутера и вернитесь к панели администратора.
Это руководство по перепрошивке подходит почти всем маршрутизаторам.
Определиться с VPN-сервисом
Для этого необходимо зарегистрироваться на сайте VidVPN. Это требуется для последующей настройки VPN-подключения на роутере. Вы можете выбрать один из тарифных планов, предложенных нашим сайтом.
Определиться с VPN-протоколом
Выбор протокола зависит непосредственно от вида маршрутизатора. Основной ряд опций составляют OpenVPN, PPTP, и L2TP. Выбор одного из них определяется тем, что для вас в большем приоритете.
OpenVPN – наиболее безопасный сервис, но его высокий уровень защитной шифровки имеет и минус: он сильно влияет на скорость соединения, замедляя его.
PPTP и L2TP имеют более высокую скорость, но и меньший уровень безопасности при этом. Второй протокол как таковой вовсе не обеспечивает защиты самостоятельно, и по этой причине он идет вместе с IPsec.
Решить: TCP или UPD
TCP – это протокол управления передачей, а UPD – протокол пользовательских датаграмм. Они являются протоколами транспортного уровня, то есть улучшают перемещение данных между разными узлами.
Подключение к VPN подразумевает использование одного из них. Между ними есть существенная разница в области использования: протокол TCP предназначен для обычного просмотра веб-страниц, а UPD, в свою очередь, часто применяется для игры по сети или же для записи стримов.
Настроить VPN-сервис на роутере
После выполнения всех этих пунктов и ознакомления с особенностями VPN-сервера можно перейти к его подключению конкретно для вашей сети. На нашем сайте вы сможете найти ряд подробных инструкций для различных роутеров.
Вы можете в целом ознакомиться с процессом настройки роутера, состоящим из нескольких последовательных шагов:
- настройте DNS и DHCP вашего маршрутизатора на те параметры, которые были определены VPN-сервисом;
- укажите IP-адрес для VPN-сервера;
- сделайте выбор между протоколами туннелирования: TCP или UPD;
- выберите тип шифрования сети;
- введите логин и пароль для вашего VPN-соединения.
Если у вас возникли вопросы, как поднять VPN на роутере, обращайтесь в службу поддержки VidVPN. VidVPN – Включил и Доволен.














