Как поднять VPN-сервер на роутере
В сегодняшней инструкции покажем, как поднять VPN-сервер на роутере, реализовать автоподключение к нему в системе Windows и разрешить выход в интернет только через VPN. Процесс настройки VPN на роутере будет разобран достаточно подробно.
Зачем нужен VPN-сервер на роутере?
- Необходимость удаленно использовать определенный IP.
- Предоставление кому-либо в любой точке мира именно вашего IP.
- Другие сценарии.
Настройка VPN-сервера на роутере
Не все роутеры поддерживают функцию VPN. В нашем случае будет использоваться роутер Tenda. Для других маршрутизаторов процесс аналогичный.
1. Подключаемся к роутеру. Вводим локальный IP роутера в адресную строку браузера. В нашем случае это 192.168.0.1 . Посмотреть его можно на наклейке на нижней части роутера, либо в интернете.
2. Вводим логин/пароль. Обычно логин и пароль одинаковы: admin . Если нет, смотрите в инструкции к своему роутеру или в интернете.
3. Переходим во вкладку «VPN —> PPTP сервер». На других роутерах это может быть сразу вкладка «VPN-сервер». Если ничего подобного нет, скорее всего, ваш роутер не поддерживает VPN.
4. Включаем сервер PPTP, включаем шифрование. Добавляем Имя пользователя (Логин) и Пароль для подключение к этому серверу. Сохраняем.
Настройка сервера VPN на роутере закончена. Переходим к настройкам в Windows.
Подключение к VPN через Windows
Настройка будет проводиться на примере Windows 7. На более старших версиях процедура отличается не сильно.
1. Переходим в «Панель управления —> Сеть и Интернет —> Центр управления сетями и общим доступом». Нажимаем «Настройка нового подключения или сети».
2. Выбираем поочередно «Подключение к рабочему месту —> Нет, создать новое сетевое подключение —> Использовать мое подключение к интернету (VPN)».
3. В следующем окне в поле «Интернет-адрес» вводим IP нашего VPN-сервера. В поле «Имя местоназначения» указываем любое название на английском без пробелов (например vpn-lab).
Чтобы узнать внешний IP ранее настроенного роутера, нужно зайти с любого устройства, подключенного к роутеру-VPN-серверу, на сайт 2ip.ru. Вписываем указанный там IP в поле.
4. Вводим Логин и Пароль для подключения к сети VPN, которые добавлялись ранее. Нажимаем «Подключиться».
5. Если все сделано правильно, в списке подключений отобразится созданное VPN-подключение. Открываем свойства этого подключения.
6. Настраиваем пункты во вкладках как показано на рисунках ниже. Нажимаем ОК.
Как настроить VPN на роутере: интернет без ограничений
Интернет, наполненный духом свободы, становится все более и более контролируемым — провайдеры блокируют все подряд на свое усмотрение, поисковые системы следят за каждым вашим шагом, да и злоумышленники не дремлют. Неудивительно, что многие задумываются о том, чтобы обойти ограничения, вернувшись во времена «свободного Интернета». И VPN — один из таких способов.
Что такое VPN и зачем он нужен
VPN (Virtual Private Network, виртуальная частная сеть) — технология, позволяющая организовать локальную сеть поверх другой сети (чаще всего интернета). Чтобы пояснить, приведем такой пример. Допустим, вы военнослужащий срочной службы и хотите написать письмо девушке. Вы не собираетесь выдавать каких-либо секретов, но вам наверняка будет неприятно, что вашу переписку будут читать военные цензоры. Поэтому вы идете к прапорщику Семенову и договариваетесь с ним, что он будет отправлять ваши письма с городского почтового ящика. Семенов предлагает также, чтобы девушка писала ответы на адрес его городской квартиры, а он будет носить эти письма вам. Таким образом, прапорщик организовал виртуальную частную почту поверх обычной почты.
VPN-сервисы делают то же самое, подменяя ваш IP-адрес адресом своего сервера, зачастую расположенного в другой стране. Трафик между вами и VPN-сервером зашифрован, поэтому никто, даже ваш провайдер, не сможет определить, на какие сайты вы ходили и что там делали. Минус такой схемы в том, что бесплатные VPN-сервисы не отличаются высокой скоростью, да и уровень предоставляемой ими конфиденциальности зачастую сомнителен. А надежные и высокоскоростные VPN-сервисы требуют хоть и небольшой, но регулярной оплаты — в среднем, 2-5 долларов в месяц. Ну, так ведь и прапорщик Семенов вряд ли будет носить чужие письма «за спасибо».
Зачем подключать роутер к VPN
Подключить компьютер к VPN несложно. Вам не нужно разбираться, «как все устроено», достаточно скачать с сайта провайдера VPN-сервиса специальную утилиту, запустить ее, ввести полученные при регистрации логин/пароль — и все. Но при этом «свободный Интернет» будет только на этом компьютере. Все остальные устройства — пусть даже и подключенные к тому же роутеру — будут по-прежнему «под колпаком». Можно, конечно, установить ту же утилиту на все остальные компьютеры, а на смартфоны — аналогичные мобильные приложения (которые тоже можно скачать с сайта провайдера сервиса). Но это слишком хлопотно, намного удобнее подключить через VPN сам роутер. Правда, тут уже потребуется немного разобраться.
Во-первых, не всякий роутер в принципе может работать VPN-клиентом. Если настроить подключение не удается, то вполне возможно, что прошивка вашего роутера просто не позволяет подключаться к VPN-серверу поверх обычного интернета. В этом случае можно воспользоваться альтернативной прошивкой для роутеров DD-wrt или Tomato, но это потребует определенных знаний и навыков.
Во-вторых, многие, способные подключаться к VPN, роутеры предлагают небольшой выбор протоколов для подключения (OpenVPN, PPTP, L2TP и т.д.), а иногда выбора нет вообще и доступный протокол только один. Если вы подсоединяетесь к определенному VPN-серверу, убедитесь, что у него найдется хотя бы один общий протокол с вашим роутером.
Как подключить роутер к VPN
Зайдите в веб-интерфейс роутера, как это описано в руководстве по эксплуатации (обычно он находится по адресу 192.168.0.1 или 192.168.1.1). Если в меню найдется раздел «VPN-клиент», воспользоваться следует именно им — ваш роутер подготовлен для работы с VPN, и никаких проблем не предвидится.
Если такого раздела нет, попробуйте создать новое WAN-подключение. Для этого надо найти пункт меню «WAN» или «Internet». Иногда этот пункт расположен в корневом меню, иногда — в разделах «Connections», «Network» или «Settings». На открывшейся странице следует создать новое подключение и выбрать необходимый протокол.
Если вариантов выбора больше одного (и VPN-сервер, и роутер имеют несколько общих протоколов), то имейте в виду, что OpenVPN считается более безопасным, но он довольно сильно нагружает процессор роутера и может снижать скорость соединения.
При выборе PPTP и L2TP вам потребуется ввести данные, полученные от VPN-сервиса при регистрации: адрес сервера, пароль и логин. Иногда также требуется ввести IP-адреса DNS-серверов. Также следует задать получение IP-адреса от сервера (Dynamic IP).
Поищите на сайте VPN-сервиса описание настроек роутеров — даже если вашей модели там нет, посмотрите какие именно параметры требуется ввести.
При выборе OpenVPN вам может потребоваться загрузить конфигурационный файл с расширением .ovpn — он содержит настройки, относящиеся к конкретному серверу. Этот файл также можно загрузить с сайта VPN-сервиса.
Сохраните настройки и дождитесь подключения к WAN (возможно, потребуется перезагрузка роутера). Если подключения не происходит, попробуйте отключить в настройках роутера IPv6, найти опцию VPN Passthrough и убедиться, что она включена или отключить NAT для клиентов.
Как настроить VPN на роутере
В мире технологий защитить себя нужно уметь не только в реальности, но и в интернете. Большинство современных пользователей «гуляют» по сети именно через VPN. VidVPN предлагает приложения для iOS, Android, Windows и не только, расширение для браузеров, а также (что особенно понравится продвинутым юзерам) возможность поставить ВПН на роутер. Рассмотрим варианты, когда ваш маршрутизатор поддерживает VPN и как его настроить, и что делать, если роутер не поддерживает VPN-сервисы.
Как настроить/использовать/отключить VPN на роутере?
Зачем вообще нужна настройка VPN на роутере?
- ВПН открывает доступ к информации, ограниченной по странам.
- Подключение становится более безопасным.
- Пользовать VPN можно на разных устройствах.
Настройка ВПН зависит от конкретной модели роутера. На нашем сайте вы найдете подробные инструкции по настройке на конкретных популярных маршрутизаторах:
При корректной настройке VPN включается автоматически, его не придется включать каждый раз, как вы заходите в сеть. Если вы захотите выключить ВПН, сделать это можно, остановив VPN-клиент в прошивке роутера. Например, если у вас прошивка DD-WRT, то там есть возможность включить и выключить VPN. Какие-то маршрутизаторы имеют двойное подключение, тогда можно просто перейти на роутер без ВПН.
Настраивать нужно всего один раз. Любой девайс, который подключен к роутеру, будет использовать VPN.
Настройка VPN между роутерами
Для чего нужна связь между двумя роутерами посредством VPN-туннелей? Данная задача необходима, чтобы объединить продукты многоуровневой локальной сети в единую сеть. Рассмотрим, как два стандартных роутера можно соединить по ВПН. Для примера возьмем маршрутизаторы TP-Link, обозначим их «А» и «В».
- настраивается связь двух устройств;
- проверяются важные настройки роутеров (для IPsec ВПН-туннеля);
- выставляются данные IPsec ВПН-туннеля на устройстве «A»;
- выставляются данные IPsec ВПН-туннеля на устройстве «В»;
- все проверяется, в том числе и настройки на IPsec SA.
В первую очередь нужно проверить активность интернет-соединения на маршрутизаторах «А» и «В».
Настройка роутера «А»
- Переходим на страницу с управлением VPN.
- Находим IKE Proposal.
- Добавляем в поле ввода параметры МD5,3DЕS, DН2.
- Выбираем аутентификацию, после чего шифрование и DH Group.
- Находим IKE policy.
- Меняем адрес-IP на ID в открывшемся поле.
- Выбираем параметр обмена основной.
- Работаем с IKE Proposal.
- В поле ввода печатаем Pre-shared Key и Lifetime. ВАЖНО! Параметр DPD должен быть выключен.
- В IPsec Policy выбираем название на свое усмотрение в режиме LAN-to-LAN.
- Вбиваем значения локальной сети и измененной подсети.
- Переходим к WAN, когда в поле ввода печатаем измененный шлюз (Gateway). Необходимо ввести IP-адрес 218.18.1.208.
- В следующей строке необходимо выбрать IKE.
- Оставаясь в этом же поле, нужно выбрать режим тест-1.
- В следующей строке необходимо из перечня выбрать функцию с пометкой 1.
- Выбираем значение 28800 и нажимаем «добавить».
- Нажимаем по функционалу включение и сохранение.
Настройка роутера «В»
После проведения манипуляций с первым маршрутизатором можно переходить к изменению функций второго маршрутизатора – «В». Алгоритм действий остается почти таким же, как и в первом случае, но имеющиеся расхождения в настройках необходимо учитывать. Следуем приведенной ниже инструкции.
- Переходим в IPsec VPN, потом в IKE. В этом же поле выбираем функцию Add New.
- Выбираем название на свой вкус, необходимо соблюдать режим тест-2 и режим — основной.
- Следующая графа идентична графе маршрутизатора «А». Шифрование и аутентификация остаются неизменными наряду с сетью «А» (МD5,3DЕS).
- Подгоняем под настройку второй маршрутизатор, то есть вместо DH Group ставим DН2.
- Следующая графа должна совпасть с маршрутизатором «А».
- Сохраняем полученные настройки на этом этапе.
- В открывшемся меню слева добавляем IPsec.
- Вводим имя новому объекту IPsec2.
- В полученной локальной сети и подсети, а также измененной подсети, печатаем IP-адрес первого роутера «А».
- Выбираем IKE.
- В полученном протоколе выбираем ESP.
- Следующий шаг не подразумевает расхождения данных с первым роутером, следовательно, копируем его значения и вставляем в поле ввода второго маршрутизатора.
- Остаемся в режиме тест-2.
- Можно выбрать значение на свое усмотрение, а можно оставить стандартное – 28800.
- В поле со статусом ставим включение.
- Сохраняем данные и включаем IPsec, после чего повторяем сохранение.
Перепрошивка роутера под VPN
Перепрошивка нужна лишь в том случае, если роутер изначально не поддерживает подключение к сети через VPN. Перепрошивка – это замена на маршрутизаторе стандартной прошивки на обновленную и модернизированную. Роутер изначально может быть настроен не на прошивках DD-WRT или Tomato, в таком случае рекомендуется выбрать именно этот путь.
Однако перед тем как сделать это, следует узнать, совместим ли ваш роутер с прошивками DD-WRT и Tomato. Проверить это достаточно легко: найти свое устройство в списке DD-WRT или Tomato.
Если эти прошивки не подходят вашему устройству, придется купить роутер с поддержкой либо найти маршрутизатор, который уже был перепрошит. Последний вариант может стоить немало, поэтому выбирать его стоит лишь в том случае, если вы не уверены, что сможете перепрошить устройство самостоятельно.
- Итак, вот, что требуется сделать для начала:
- скачать на компьютер файлы прошивки DD-WRT или Tomato;
- сделать сброс роутера. Как правило, для этого нужно зажать на роутере кнопку Reset примерно на 10-15 секунд;
- после перезагрузки маршрутизатора нужно открыть панель администратора. Ее местонахождение всегда указано в инструкции к роутеру. Здесь же можно найти заводские данные;
- панель «Администрирование», которая зачастую находится слева, содержит опцию «Upgrade/Upload Firmware» либо что-то, напоминающее эту формулировку. Выберите ее;
- вам предложат установить различные файлы. Нужно выбрать скачанный файл одной из прошивок;
- во время установки нельзя совершать никаких действий с компьютером, роутером и подключением к интернету;
- после получения сообщения о завершении установки подождите около 5 минут перед тем, как нажать на кнопку «Продолжить»;
- еще раз сделайте сброс роутера и вернитесь к панели администратора.
Это руководство по перепрошивке подходит почти всем маршрутизаторам.
Определиться с VPN-сервисом
Для этого необходимо зарегистрироваться на сайте VidVPN. Это требуется для последующей настройки VPN-подключения на роутере. Вы можете выбрать один из тарифных планов, предложенных нашим сайтом.
Определиться с VPN-протоколом
Выбор протокола зависит непосредственно от вида маршрутизатора. Основной ряд опций составляют OpenVPN, PPTP, и L2TP. Выбор одного из них определяется тем, что для вас в большем приоритете.
OpenVPN – наиболее безопасный сервис, но его высокий уровень защитной шифровки имеет и минус: он сильно влияет на скорость соединения, замедляя его.
PPTP и L2TP имеют более высокую скорость, но и меньший уровень безопасности при этом. Второй протокол как таковой вовсе не обеспечивает защиты самостоятельно, и по этой причине он идет вместе с IPsec.
Решить: TCP или UPD
TCP – это протокол управления передачей, а UPD – протокол пользовательских датаграмм. Они являются протоколами транспортного уровня, то есть улучшают перемещение данных между разными узлами.
Подключение к VPN подразумевает использование одного из них. Между ними есть существенная разница в области использования: протокол TCP предназначен для обычного просмотра веб-страниц, а UPD, в свою очередь, часто применяется для игры по сети или же для записи стримов.
Настроить VPN-сервис на роутере
После выполнения всех этих пунктов и ознакомления с особенностями VPN-сервера можно перейти к его подключению конкретно для вашей сети. На нашем сайте вы сможете найти ряд подробных инструкций для различных роутеров.
Вы можете в целом ознакомиться с процессом настройки роутера, состоящим из нескольких последовательных шагов:
- настройте DNS и DHCP вашего маршрутизатора на те параметры, которые были определены VPN-сервисом;
- укажите IP-адрес для VPN-сервера;
- сделайте выбор между протоколами туннелирования: TCP или UPD;
- выберите тип шифрования сети;
- введите логин и пароль для вашего VPN-соединения.
Если у вас возникли вопросы, как поднять VPN на роутере, обращайтесь в службу поддержки VidVPN. VidVPN – Включил и Доволен.














