Поиск 0
8 499 455-06-82
с 9:00 до 18:00 по будням
info@digitalangel.ru
Draytek

SSL VPN между маршрутизатором DrayOS и DrayTek Vigor3900 / 2960

В этой статье демонстрируется соединение LAN с LAN SSL VPN между маршрутизатором DrayOS (маршрутизатор Vigor) и Vigor3900 / 2960 по следующей топологии. Маршрутизатор DrayOS и Vigor3900 / 2960 могут быть как сервером, так и клиентом VPN. Поэтому мы разделим эту статью на две части, чтобы продемонстрировать, как установить соединение SSL VPN между маршрутизатором Vigor Router и Vigor3900 / 2960 при использовании одного из них в качестве сервера VPN соответственно.

(Для туннеля SSL VPN между двумя маршрутизаторами Vigor или двумя маршрутизаторами Vigor3900 см. Статью здесь .)

Видео было представлено DrayTek Aust & NZ.

Перед созданием конфигурации VPN убедитесь, что служба SSL VPN включена на странице VPN and Remote Access >> Remote Access Control на маршрутизаторе, выполняющем роль сервера VPN.

Примечание. Если вы используете Vigor3900 / 2960 в качестве сервера SSL VPN, необходимо разрешить доступ HTTPS на странице «System Maintenance >> Access Control page», поскольку SSL VPN и HTTPS используют порт 443 в качестве порта по умолчанию.

Кроме того, вы можете изменить порт HTTPS или SSL VPN, тогда вы сможете отключить доступ HTTPS, не влияя на соединение SSL VPN.

Порт SSL VPN настраивается на странице SSL VPN >> General Setup роутераVigor.

Часть A: возьмите Vigor Router в качестве VPN-сервера

Настройка маршрутизатора Vigor (Dial-in):

1. Перейдите в раздел «VPN and Remote Access Control >> LAN to LAN» и щелкните по доступному индексу.

2. Настройки дозвона.

  1. Введите имя профиля.
  2. Включите этот профиль.
  3. Выберите Dial-in в качестве направления вызова.
  4. Разрешить подключение по протоколу SSL.
  5. Введите имя пользователя и пароль.
  6. Введите LAN Vigor3900 в поле IP / маска удаленной сети.
  7. Щелкните ОК.

Настройка Vigor3900 (исходящий вызов):

1. Перейдите в раздел «VPN and Remote Access >> VPN Profiles» и нажмите «Add» на вкладке «SSL Dial-out».

  1. Введите имя профиля.
  2. Включите этот профиль.
  3. Выберите интерфейс WAN для дозвона.
  4. Введите WAN IP или доменное имя маршрутизатора Vigor и порт SSL VPN в поле Server IP / Host Name.
  5. Введите имя пользователя и пароль SSL.
  6. Введите LAN Vigor3900 в поле Local IP / Subnet Mask.
  7. Введите LAN Vigor Router в поле Remote IP / Subnet Mask.
  8. Щелкните Применить.

Теперь мы можем перейти к  VPN and Remote Access >> Connection Management, чтобы набрать VPN.

После успешного подключения VPN мы можем увидеть статус ниже.

 

Часть B: Настройка Vigor3900 в качестве VPN-сервера.

Настройка Vigor3900 (Dial-in):

1. Перейдите в раздел «User Management >> User Profiles» и нажмите «add».

2. Настройки дозвона.

  1. Введите имя пользователя и пароль.
  2. Включите этот профиль.
  3. Включите SSL Dial-in в разделе PPTP / L2TP / SSL Server.
  4. Щелкните Применить.

3. Перейдите в раздел «VPN and Remote Access >> VPN Profiles» и нажмите «Addна вкладке« SSL Dial-in »».

  1. Дайте имя профиля и включите профиль.
  2. Выберите профиль пользователя в параметрах имени пользователя SSL для подключения SSL VPN.
  3. Введите LAN Vigor3900 в поле Local IP / Subnet Mask.
  4. Введите LAN Vigor Router в поле Remote IP / Subnet Mask.
  5. Щелкните Apply.

Настройка маршрутизатора Vigor (исходящий вызов):

1. Перейдите в раздел «Access Control >> LAN to LAN» и щелкните по доступному индексу.

2. Настройки исходящего вызова.

  1. Введите имя профиля.
  2. Включите этот профиль.
  3. Выберите исходящий звонок в качестве направления вызова.
  4. Выберите SSL-туннель в качестве типа дозвона.
  5. Введите WAN IP или имя домена Vigor3900 в поле Server IP / Host Name.
  6. Введите имя пользователя и пароль.
  7. Введите LAN Vigor3900 в поле IP / маска удаленной сети.
  8. Щелкните ОК.
  9. Введите LAN Vigor3900 в поле IP / маска удаленной сети.
  10. Щелкните ОК.

Теперь мы можем перейти к VPN and Remote Access >> Connection Management, чтобы набрать VPN.

После успешного подключения VPN мы можем увидеть статус ниже.


Поиск по каталогу
Например Termit iRZ модем Rl21 Atm21 Антенна 906 sma 47270
Поиск по базе знаний
Например ATM control iRZ collector iRZ bridge Termit Настройка ALFA
Мы используем cookie-файлы