Налаштування VPN на роутері дозволить безпосередньо через інтернет підключатися з віддаленого комп'ютера або смартфона до ресурсів вашої домашньої або робочої локальної мережі - поштового сервера, принтеру, баз даних, FTP-сервера і так далі. Сьогодні детально розберемо, як безкоштовно налаштувати з'єднання на звичайному маршрутизаторі на прикладі моделі від TP-Link, а також як до нього підключитися з ПК або телефону.
Умови для настройки VPN через роутер
Для того, щоб створити VPN сервер на роутері, необхідна одна умова
у вас повинен бути прямий віддалений доступ до маршрутизатора з інтернету.
Його можна організувати двома способами:
- Замовити у провайдера зовнішній білий IP адреса, який не змінюється і завжди постійний
- Використовувати на роутері сервіс DDNS, який буде підміняти мінливий IP на постійний веб-адреса
Ще недавно я б сказав, що найкраще використовувати другий варіант, оскільки він безкоштовний. Але на сьогоднішній день, халявних сервісів DDNS вже не залишилося, тому в обох випадках доведеться платити. Я, наприклад, використовую DDNS від NO-IP, про який вже писав. Так що вирішувати вам, що саме використовувати - постійний білий IP через провайдера вийде дорожче, але зате буде більш стабільний в налаштуванні і роботі.
Open VPN на роутері TP-Link
На роутере TP-Link для підняття VPN сервера ми можемо скористатися готовою технологією OpenVPN. Для її активації відкриваємо вкладку «Додаткові настройки» і заходимо в розділ «VPN сервер - OpenVPN».
- Перш за все ставимо прапорець на «Запустити VPN сервер».
- Далі вибираємо тип - UDP або TCP - вибирайте будь-який
- Наступний параметр - сервісний порт. Стандартне значення для VPN сервера на роутері TP-Link - «1194» - впишіть його і не помилитеся. Але в принципі можна вказати будь-яке число від 1024 до 65535.
- Підмережа / маска підмережі VPN - це діапазон IP адрес, які будуть видаватися для клієнтів, що підключаються до VPN сервера маршрутизатора. При цьому він не повинен побут ідентичним з збігатися з використовуваними в локальній мережі статичними IP-адресами. Наприклад, якщо в основних налаштуваннях DHCP сервера вказується, що діапазон роздають адрес від 192.168.0.2 до 192.168.0.50, то можна поставити від 192.168.0.51 до 192.168.0.100.
- Клієнтський доступ - тут є два варіанти для вибору. Якщо вказати «Тільки домашня мережа», то у VPN клієнтів буде можливість підключитися тільки до внутрішніх ресурсів вашої локальної мережі - FTP або медіа сервера, принтеру і т.д. Якщо ж активувати «Інтернет і домашня мережа», то ті, хто подклюітся до VPN сервера зможуть також виходити через роутер TP-Link в інтернет.
- Після цього натисніть на кнопку «Створити» в блоці «Створити сертифікат» для подальшої ідентифікації комп'ютера
- Нарешті, експортуйте файл конфігурації на свій комп'ютер, скачайте і встановіть програму OpenVPN-клієнт на ПК, імпортуйте ці настройки в програму і підключайтеся до VPN сервера TP-Link - тут ви дізнаєтеся докладно, як це зробити на комп'ютері, а ось тут - через телефон .