工業(yè)路由器是在普通路由器的基礎上增加的工業(yè)版本,而工業(yè)VPN路由器是在工業(yè)路由器的基礎上增加的VPN功能。
VPN一般指虛擬專用網(wǎng)絡,簡單來說就是在公用網(wǎng)絡上建立的專用網(wǎng)絡進行加密通信。VPN功能是對數(shù)據(jù)包進行加密的同時實現(xiàn)目標地址轉換,并進行遠程訪問。因此,工業(yè)VPN路由器非常適合用于對數(shù)據(jù)傳輸安全要求較高的項目。
工業(yè)路由器為什么要設置VPN功能呢?也就是說VPN功能有什么好處呢?
1、 VPN功能可以讓人在復雜的公用網(wǎng)絡中,也不擔心安全問題。當然,這也是工業(yè)VPN路由器的基礎功能;
2、 可以解決同時使用多個設備進行聯(lián)網(wǎng),并需要隨時使用VPN功能的問題。再也不需要每個設備進行登錄連接后的繁瑣操作,只要切換一個網(wǎng)絡就可以選擇使用或不適用VPN功能,達到即開即用的效果;
3、 多個連接設備聯(lián)網(wǎng),有的需要使用本地網(wǎng)絡,有的使用VPN網(wǎng)絡,這樣就可以錯開使用了;
4、 工業(yè)VPN路由器可以用一個賬號連接多個終端,再也不用擔心VPN賬號會限制連接終端數(shù)了;
5、 市面上的工業(yè)路由器大多已經(jīng)支持VPN中的PPTP連接方式,傻瓜式操作設置,再也不是高手們的專利。
VPN功能在工業(yè)、商業(yè)、民用用途中都非常受歡迎,它可以讓網(wǎng)絡傳輸更安全、更專業(yè)、更自由。
工業(yè)VPN路由器的分類
工業(yè)VPN路由器常見的分類有PPTP、L2TP、IPSEC。其中最常見的是PPTP協(xié)議,前面也說了,市面上的工業(yè)路由器大多帶有PPTP安全協(xié)議,即點對點隧道協(xié)議。可以使遠程用戶通過撥入ISP、通過直接連接Internet或其他網(wǎng)絡安全地訪問企業(yè)網(wǎng)。
L2TP是一種工業(yè)標準的VPN網(wǎng)絡傳輸隧道協(xié)議,功能大致和PPTP協(xié)議類似,比如同樣可以對網(wǎng)絡數(shù)據(jù)流進行加密。不同之處在于PPTP使用單一隧道,L2TP使用多隧道;L2TP提供包頭壓縮、隧道驗證,而PPTP不支持。
IPSEC安全協(xié)議是通過端對端的安全性來提供主動保護和防止攻擊,是安全聯(lián)網(wǎng)的長期方向。在通信中,只有發(fā)送方和接收方才是唯一了解IPSEC保護的計算機。IPSec的安全服務要求支持共享密鑰完成認證和保密,并且需要手工輸入密鑰的方式。
工業(yè)VPN路由器如何設置
不同品牌的工業(yè)VPN路由器設置方式有所差異,因為其中的設置方法和內置網(wǎng)頁設置都是由廠家制作的。但功能是一樣的,設置方法也大同小異。以有人USR-G806路由器為例。
首先在服務器上創(chuàng)建VPN Server(Win系統(tǒng)的VPN功能包含VPN Server與VPN Client)
打開服務器(遠程服務器)上的網(wǎng)絡連接頁面,點擊 “文件” -> “新建傳入連接”,
然后,選擇增加賬戶,請輸入用戶名,以及密碼等信息,
圖 1 PC連接VPN操作一
點擊“下一步”,勾選“通過Internet”來連接到這臺計算機。
圖 2 PC連接VPN操作二
然后,選擇“Internet協(xié)議版本4”來設置傳入IP的屬性,IP地址分配選擇“指定IP地址”,然后選擇“確定”以及“允許訪問”,設置步驟結束。
圖 3 PC連接VPN操作三
至此,VPN 服務器端已經(jīng)設置完畢,我們成功的創(chuàng)建了VPN Server。
下面來講述VPN Client的使用。我們在局域網(wǎng)內找一臺電腦,保證它有能力訪問上面的服務器。然后新建一個VPN連接,參數(shù)如下圖,
圖 4 PC連接VPN操作四
在連接框中,點擊“屬性”,選項卡中可以設置目標地址(也就是vpn服務器的地址),安全選項中選擇“PPTP協(xié)議”,點確定后,輸入用戶名,密碼
圖 5 PC連接VPN操作五
圖 6 PC連接VPN操作六
點擊“連接”按鈕,連接成功后,可以看到VPN的網(wǎng)卡連接,從灰色變成了亮色,代表VPN連接已經(jīng)成功建立。
圖 7 PC連接VPN操作七
上面是服務器上的網(wǎng)卡連接,表明現(xiàn)在已經(jīng)有VPN Client連接上來,我們下面做一個實驗,證明在VPN網(wǎng)絡內,各個IP的之間是可以相互訪問的(192.168.109.7為局域網(wǎng)的VPN客戶端)。
圖 8 VPN功能測試圖
可以看到,在VPN網(wǎng)絡內,各個網(wǎng)絡設備之間點對點直接訪問,形成了一個虛擬的,可雙向互通的網(wǎng)絡。
注意:
VPN連接有多種屬性,如下是兩種PPTP連接成功后的不同屬性,身份驗證協(xié)議,加密方式等均有不同
圖 9 VPN連接狀態(tài)圖
路由器連接VPN。使用路由器上的PPTP Client來替換電腦撥號的方式。
首先假設用戶已經(jīng)獲取到了VPN服務器地址,賬戶跟密碼,那么我們新建一個接口,協(xié)議選擇PPTP,其他參數(shù)依次寫入
圖 1 路由器添加VPN操作圖一
圖 2 路由器添加VPN操作圖二
防火墻區(qū)域我們選擇WAN,因為是在WAN口進行的撥號,然后點保存并應用,
圖 3 路由器添加VPN操作圖三
重啟路由器,掛在路由器LAN口下的網(wǎng)絡設備將直接接入上面的VPN網(wǎng)絡,如下,
圖 4 路由器添加VPN操作圖四
當路由器頁面中的“VPN”接口,有運行時間(非0)時,表示當前的VPN已經(jīng)成功啟動,可以訪問VPN網(wǎng)絡。
注意:? L2TP與PPTP的使用方法基本一致,但是目前L2TP沒有加密功能,PPTP支持MPPE加密。