測試環(huán)境,兩個平級工業(yè)路由器 A 和 B,VPN 服務器, PC 兩臺,以 PPTP VPN 為例
服務器 IP:192.168.111.1
路由器 A:VPN 地址 192.168.111.36 子網(wǎng):192.168.1.0
路由器 B:VPN 地址 192.168.111.33 子網(wǎng):192.168.2.0
1、進入內(nèi)置網(wǎng)頁,806默認登錄用戶名密碼:root,root。
2、內(nèi)置網(wǎng)頁網(wǎng)絡--接口界面,新建一個接口名稱可自定義,協(xié)議選擇VPN服務器相應的協(xié)議。比如要連接的VPN類型為PPTP,協(xié)議就選PPTP。
3、填入服務器相應的參數(shù),本端接口根據(jù)聯(lián)網(wǎng)方式的不同可選擇 wan_4g、wan_wired (4G卡上網(wǎng)就選wan_4g,有線上網(wǎng)就選wan_wired)。用戶名和密碼設置服務器賬戶和密碼。
4、高級設置中加密方式與VPN服務器對應,其中加密方式可選:mppe stateful有狀態(tài)連接:會進行頻繁更換密鑰,且在更換密鑰時會出現(xiàn)嚴重丟包;mppe stateless無狀態(tài)連接:只有在丟包的時候會進行密鑰更改;no mppe服務端無 MPPE 加密方式時選擇此模式。魔術(shù)字:當以上配置不滿足配置文件和服務端向匹配時在此添加附加配置。例如服務端 MPPE 認證方式 為 only mschapV2,G806 可在魔術(shù)字內(nèi)添加 refuse-eap refuse-chap refuse-pap refuse-mschap 配置
5、VPN的防火墻設置選WAN。
6. 設置參數(shù)無誤,保存應用之后可以看到設備獲取到的VPN IP。在接口pptp位置可以看到,也可以進入pptp這個接口查看。
7、到現(xiàn)在為止,G806已經(jīng)連接上VPN了,連上同一個VPN服務器的客戶端之前可以相互訪問,所以現(xiàn)在VPN其他客戶端訪問806獲取到的VPN IP是通的,但是訪問不到806下的終端設備。所以就需要設置端口轉(zhuǎn)發(fā)或靜態(tài)路由,本案例設置的是靜態(tài)路由。需要806下的終端設置設備網(wǎng)關(guān)和DNS。
8、在路由器 A 添加靜態(tài)路由:
接口:所對應的 VPN 名稱
目標:如果目標對象是子網(wǎng),則填寫 X.X.X.0 也可填寫具體某主機 IP
IPv4-子網(wǎng)掩碼:如果目標是子網(wǎng),則填寫子網(wǎng)掩碼,若為具體 IP,可不填寫
躍點數(shù):一般不需要填寫
MTU:發(fā)送接收上限,可不填
9、在路由器B添加靜態(tài)路由,規(guī)則一致
10、搭建完成后子網(wǎng)可通。