Tutorial

▷ Bagaimana untuk membuat rangkaian vpn dalam wawasan awan dengan penghala br500 netgear

Isi kandungan:

Anonim

Dalam artikel ini, kami akan melihat dengan lebih dekat cara membuat rangkaian VPN di Cloud Insight dengan router NETGEAR BR500. Setelah menjalankan analisis penuh kami router NETGEAR jenama untuk kegunaan profesional, dan melihat keupayaan menarik untuk membuat dan mengurus rangkaian VPN, kami akan mendedikasikan garis-garis ini untuk mengkaji keseluruhan proses membuat rangkaian VPN dari saat kami menyambungkan kami penghala kepada kuasa.

Indeks kandungan

Cadangan NETGEAR bahawa mana-mana pengguna, tanpa pengetahuan sebelumnya, dapat menubuhkan rangkaian peribadi maya mereka sendiri, nampaknya sangat menarik bagi kami. Terima kasih kepada pengurusan jauh peranti profesional anda melalui Cloud Insight, kami boleh membuat konfigurasi rangkaian kami dengan hanya beberapa klik. Memang benar bahawa kita akan memerlukan pengetahuan tertentu mengenai bagaimana syarikat ini berfungsi dan bagaimana cara menghubungkan router kita. Sesungguhnya ini adalah bahagian yang paling kompleks dan bukannya penciptaan rangkaian itu sendiri.

Ciri Rangkaian NETGEAR BR500 VPN

Sebelum memulakan proses mewujudkan rangkaian, penting bagi kita mengetahui kemungkinan-kemungkinan yang ditawarkan oleh peralatan ini, serta ciri-ciri utama rangkaian.

Perkara pertama yang perlu diingat adalah bahawa kita akan mempunyai kemungkinan untuk mewujudkan rangkaian VPN melalui dua prosedur. Yang pertama akan melalui Insight, seperti yang telah dijelaskan, dan juga dalam firmware router sendiri, melalui OpenVPN. Ia juga bernilai menghabiskan masa menonton proses ini untuk melihat perbezaan antara satu penyelesaian dengan yang lain. Standard yang digunakan untuk rangkaian VPN ialah 802.1Q

Rangkaian OpenVPN

Opsyen pertama yang kami miliki adalah tepat untuk memasukkan firmware dan mengkonfigurasi rangkaian VPN menggunakan OpenVPN. Untuk ini kita perlu mengambil kira perkara berikut:

  • Kita hanya boleh meneruskan untuk mengaktifkannya dan mengkonfigurasi port yang hendak digunakan untuk akses klien. Kami juga tidak mempunyai kemungkinan membuat rangkaian Site-to-Site dengan beberapa peranti untuk menyertai rangkaian antara satu sama lain. Tahap keselamatan yang digunakan adalah dengan menggunakan sijil RSA 1024- bit dan algoritma SHA256 untuk tandatangan digital. Sekarang kita boleh membuat sijil baru, atau mengkonfigurasi kelayakan. Ini bermakna kita akan selalu mempunyai sijil RSA yang sama untuk mengkonfigurasi kelayakan klien OpenVPN, walaupun selepas menetapkan semula router. Oleh itu, keselamatan akan dikompromikan melalui kaedah penciptaan VPNS ini. Penghala itu sendiri akan memberikan kami fail konfigurasi klien, serta sijil yang sepadan. Kita perlu mempunyai OpenVPN dipasang pada komputer yang kita mahu sambungkan ke VPN. Kita boleh melakukannya melalui Windows, MAC, iOS, dan Android.

Rangkaian Wawasan VPN

Untuk bahagiannya, rangkaian VPN Insight tidak mempunyai keupayaan untuk menambah kedua-dua kumpulan dan pengguna ke rangkaian melalui akses e-mel dan kata laluan. Selagi mereka mempunyai akaun NETGEAR. Ini adalah ciri utama:

  • Kemungkinan membuat konfigurasi Laman-ke-Laman, ini bermakna kita boleh membuat sehingga 3 rangkaian menggunakan lebih banyak router BR500 dan menyertai mereka untuk menggunakan lebih luas. Setiap peranti akan membolehkan kita mempunyai sehingga 10 pelanggan yang disambung secara serentak. 56-bit DES, 3DES 168-bit, AES (128, 192, 256 bit) / SHA-1, MD5 IPsec kaedah penyulitan. Penyulitan untuk sijil SSL sehingga versi 3 adalah, DES, 3DES, ARC4, AES (ECB, CBC, XCBC, CNTR) 128, 256 bit. Pengurusan akan semata-mata melalui Awan Insight melalui portal web atau menerusi aplikasi untuk Smartphone Android atau iOS. Kami memerlukan klien yang dipasang pada komputer yang ingin disambungkan ke rangkaian. Perkhidmatan pentadbiran akan secara automatik menyediakan pautan untuk muat turun langsung.

Kedua-dua pilihan menyokong kaedah sambungan terowong VPN menggunakan IPsec, PPTP dan L2TP. Di samping itu, kami akan mempunyai pelayan DHCP yang terintegrasi dalam penghala untuk penyerahan dinamik alamat IP peralatan yang berkaitan, yang boleh keluar ke Internet dari itu.

Buat rangkaian VPN dari Awan Insight dengan NETGEAR BR500 dari penyemak imbas web

Sebaik sahaja ciri utama rangkaian VPN telah dibentangkan, kami akan memasuki proses mewujudkan sepenuhnya melalui NETGEAR Insight Cloud. Untuk ini kami akan menganggap bahawa kami baru sahaja membeli router BR500 kami dan kami telah menjalankan proses menyambungkannya kepada kedua-dua kuasa dan LAN peralatan kami.

Perkara pertama yang perlu kita lakukan ialah membuat akaun Insight. Jika kita sudah mempunyai satu yang dicipta dalam MyNETGEAR, ia akan menjadi sah untuk mengakses Wawasan. Kami akan pergi ke NETGEAR Insight untuk mengklik butang yang terletak di sudut kanan atas portal.

Sekali di dalam, kita perlu membuat lokasi pertama sekali, untuk klik ini pada " Semua lokasi " dan pilihan untuk " Tambah lokasi " akan muncul. Kami akan meletakkan maklumat yang kami lihat mudah dalam bentuk dan ia akan muncul di tetingkap utama.

Perkara seterusnya adalah untuk mengakses lokasi baru ini supaya seluruh menu pengurusan muncul di dalamnya. Kini sudah tiba masanya untuk menambah penghala RB500 kami ke lokasi ini. Kita mesti menekan butang "+" yang terletak di kawasan kanan atas dan ia akan meminta nombor siri peralatan.

Kita boleh mencari nombor ini di bahagian bawah penghala di bawah kod bar dengan nama "Serial"

Kami sudah pun mempunyai NETGEAR BR500 kami menambah lokasi ini, walaupun ia tidak akan muncul dalam keadaan "disambungkan" lagi. Untuk ini, kita perlu memulakan semula penghala, sesuatu yang akan dilakukan secara automatik, pada dasarnya, jika tidak, kita akan melakukannya sendiri.

Selepas beberapa saat menunggu, dan memeriksa bahawa kami sudah mempunyai sambungan lagi, kami akan menyegarkan skrin dan peralatan akan muncul sebagai "Bersambung". Penunjuk biru pada penghala dengan nama "Cloud" akan segera menyala. Peranti sudah siap dikonfigurasikan.

Buat kumpulan VPN dan pengguna

Nah, kami klik dua kali pada lukisan peralatan untuk mengakses pilihan konfigurasi.

Sebelum menambah pengguna ke VPN, kami perlu membuat kumpulan VPN. Untuk melakukan ini, kami akan pergi ke bahagian " Kumpulan VPN " dan klik pada " Buat kumpulan VPN ".

Kami meletakkan nama yang kami mahu, selagi ia tidak mempunyai aksara abjad angka. Klik pada "Simpan" untuk membuat kumpulan baru. Kami akan melihat bahawa dalam tetingkap ini, kami telah mencipta skim pekeliling yang menghubungkan kepada awan dan pengguna.

Untuk menambah penghala kami ke kumpulan VPN ini dan dengan itu kami boleh menggunakannya, klik pada " Tambah peranti ", di dalam kalangan. Kami akan memilih penghala, jika kami mempunyai beberapa, dan ini akan kekal dalam kumpulan.

Ini akan menunjukkan rajah seperti berikut. Kami akan segera melihat pada router fizikal kami bahawa penunjuk VPN telah dihidupkan, terletak betul-betul di sebelah penunjuk Cloud.

Kami pergi ke bahagian " Pengguna VPN " untuk mula menambah pengguna yang kami mahu mempunyai akses ke rangkaian baru kami. Untuk ini kita perlu memasukkan alamat e-mel mereka dan mereka juga perlu mempunyai akaun di Insight atau MyNETGEAR kerana ini akan menjadi kata laluan untuk mengakses rangkaian VPN dari klien.

Proses pentadbiran Insight kami akan berakhir pada awal. Sekarang semua pergi ke sudut pandangan klien untuk dihubungkan.

Konfigurasi Pelanggan VPN

Selepas mengklik pada "Jemput" pelanggan akan menerima e-mel ke akaun mereka dengan maklumat yang diperlukan untuk membuat sambungan. Perkara pertama yang perlu anda lakukan ialah klik pada pautan dalam " Klik di sini untuk menerima jemputan ini ".

Selepas akaun diaktifkan dengan mesej yang sepadan dalam penyemak imbas, ia akan menjadi giliran anda untuk mengklik pada pautan muat turun program klien. Hanya di bawah " Muat turun dan pasang klien VPN ", kami akan mempunyai pilihan untuk memuat turun klien untuk Windows atau Mac OS. Tidak ada Android atau iOS.

Pemasangan program akan bermula pada saat kami mengklik dua kali pada fail yang dimuat turun.

Kami memilih direktori pemasangan dan menerima pemasangan penyesuai rangkaian baru untuk digunakan dalam sambungan. Akhirnya kami buka program.

Rangkaian rangkaian NETGEAR BR500 VPN 11

Rangkaian rangkaian NETGEAR BR500 VPN 12

Rangkaian NETGEAR BR500 VPN 13

Sekarang, pengguna kami boleh meletakkan e - mel dan kata laluan mereka untuk akaun mereka di NETGEAR untuk mengakses VPN. Kemudian klik pada "Sambung"

Dalam langkah seterusnya, kita perlu memilih kumpulan VPN untuk menyambung kepadanya. Jika kita mempunyai beberapa, kita boleh mengakses apa sahaja yang kita mahu.

Akhir sekali, sambungan akan ditamatkan sepenuhnya dan panel status akan ditunjukkan di mana kami akan mempunyai alamat IP, tempoh sambungan dan langkah-langkah untuk melayari penggunaan data.

Jika, dari rasa ingin tahu, kami membuat ipconfig pada prompt arahan, kami akan melihat bahawa alamat IP yang diperoleh akan muncul dalam penyesuai rangkaian sepadan dengan VPN. Dalam panel konfigurasi Insight sendiri kita juga dapat melihat pengguna yang disambungkan ke rangkaian VPN, sama ada dalam skema kumpulan VPN atau dengan mengakses pengguna yang dipersoalkan.

NETGEAR BR500 VPN rangkaian 17

NETGEAR BR500 VPN rangkaian 18

Buat rangkaian VPN dari APP NETGEAR Insight di Android

Untuk melaksanakan prosedur dalam permohonan itu, kami akan mengikuti langkah-langkah yang sama seperti pada kes sebelumnya, jadi kami tidak akan menerangkan prosedur tersebut dengan terperinci.

Kami akan memulakan dengan cara yang sama seperti dalam kaedah sebelumnya, iaitu, mewujudkan kumpulan baru dengan mengklik pada bahagian atas aplikasi.

Kemudian kami akan mengklik pada simbol "+" dalam kumpulan untuk menambah pasukan kepadanya. Dalam kes ini kita boleh meletakkan kamera secara langsung di barcode di bahagian bawah penghala atau kod QR yang muncul di skrin utama firmware.

NETGEAR BR500 rangkaian VPN Android langkah 01

NETGEAR BR500 rangkaian VPN Android langkah 02

Kemudian kita boleh meletakkan nama kepada pasukan dalam pembantu cepat. Seperti pada contoh terdahulu, kita juga perlu memulakan semula penghala supaya ia dapat menyambung ke Awan Insight.

Selepas tunggu sebentar, peranti akan tetap bersambung dan akan muncul di panel utama aplikasi.

NETGEAR BR500 rangkaian VPN Android langkah 03

NETGEAR BR500 rangkaian VPN Android langkah 04

Sekarang kita mesti membuat kumpulan VPN dan untuk ini, kita akan mengklik pada ikon penghala pada tetingkap sebelumnya. Dalam yang baru, kami akan mengklik pada " Kumpulan VPN " untuk membuatnya.

NETGEAR BR500 rangkaian VPN Android langkah 05

NETGEAR BR500 rangkaian VPN Android langkah 06

Sudah tentu, sekali dibuat, kita perlu menambah NETGEAR BR500 kepada kumpulan yang dicipta ini dan dengan itu, lampu penunjuk yang kita sedang mengaktifkan rangkaian VPN akan menyala.

NETGEAR BR500 rangkaian VPN Android langkah 07

NETGEAR BR500 rangkaian VPN Android langkah 08

Kini tiba masanya untuk mencipta pengguna VPN, untuk ini kami membuka menu sebelah dan akses " Pengguna VPN ". Menekan pada simbol "+" kami boleh mengakses pengguna yang kami mahukan.

Dengan cara ini, kita akan mencapai titik di mana klien mesti meneruskan untuk mengkonfigurasi akses mereka.

NETGEAR BR500 rangkaian VPN Android langkah 09

NETGEAR BR500 rangkaian VPN Android 10 langkah

NETGEAR BR500 rangkaian VPN Android langkah 11

Konfigurasikan rangkaian OpenVPN pada NETGEAR BR500 dari firmware

Kini sudah tiba masanya untuk menjelaskan cara membuat rangkaian dengan OpenVPN secara langsung dari firmware penghala melalui akses melalui pelayar web kami. Dengan menggunakan kaedah ini, kami tidak akan mempunyai kemungkinan untuk mengkonfigurasi pengguna atau kelayakan dan kami juga perlu mengaktifkan perkhidmatan DNS penghala supaya klien OpenVPN dapat menyelesaikan alamat IP luaran. Mari bermula pada mulanya.

Kita harus ingat bahawa untuk mengakses VPN yang kita buat dengan kaedah ini, kita perlu berada di luar rangkaian tempatan, kerana ia hanya membolehkan akses jauh. Kami juga tidak perlu membuka port router.

Untuk mengakses firmware penghala, perkara yang paling mudah ialah membuka fail explorer Windows dan pergi ke bahagian rangkaian. Di sana ikon penghala akan muncul supaya, selepas mengklik dua kali, kita boleh mengakses antara mukanya. Jika ia adalah akses pertama, kami akan mempunyai pengguna sebagai " admin " dan sebagai kata laluan " kata laluan ".

Kami pergi ke bahagian konfigurasi teguh firmware untuk mengakses bahagian " DNS Dynamic " secara langsung. Di sini kita perlu mengaktifkan pilihan utama untuk menggunakan DNS dinamik.

Jika kita tidak mempunyai ketika DDNS NETGEAR, kita perlu memilih contoh perkhidmatan No-IP untuk membuat akaun dan profil untuk membuat domain. Ia semudah mencipta akaun pengguna untuk meletakkan nama pada alamat IP awam yang didengar oleh web.

Kita harus ingat bahawa, secara lalai, lanjutan domain mestilah " .mynetgear.com ", menggantikannya untuk apa yang kita mahu.

Seterusnya, kami meletakkan nama pengguna, kata laluan dan nama hos dalam borang firmware dan klik pada " Apply ". Selepas ini, kami sudah dapat mengakses bahagian " Terbuka VPN ".

Kerja ini mudah, kita hanya perlu klik pada " buka perkhidmatan VPN " dan klik pada " Apply ". Parameter lain kita tidak perlu mengubahnya.

Konfigur klien VPN

Perkara seterusnya ialah klik pada sistem operasi yang menarik minat kami dari senarai yang kami ada, Windows, MacOSX, iPhone atau Android. Panduan lengkap akan muncul pada apa yang perlu kita lakukan untuk mengkonfigurasi klien OpenVPN kami dengan betul.

Kami akan mengklik pada pautan muat turun klien, dan kemudian pada butang " Untuk Windows " untuk memuat turun konfigurasi.

Sebaik sahaja kami memuat turun klien dan memasangnya, seperti yang ditunjukkan dalam panduan kecil ini, kami perlu mengubah nama penyesuai rangkaian yang telah dipasang untuk mengakses VPN. Untuk melakukan ini, tekan kombinasi utama " Windows + R " dan tuliskan dalam Run command tool berikut dan tekan Enter.

ncpa.cpl

Klik kanan pada penyesuai yang bernama " TAP-Windows Adapter V9 " dan klik pada " Nama semula ". Seterusnya, kami meletakkan nama " NETGEAR-VPN ".

Rangkaian OpenVPN NETGEAR BR500 Android langkah 07

Rangkaian OpenVPN NETGEAR BR500 Android langkah 08

Sekarang kita buka fail termampat lain yang kita muat turun dari firmware. Ini mengandungi konfigurasi pelanggan, jadi kami akan mengambil semua fail di dalamnya dan menampalnya di laluan berikut:

C: \ Windows \ Program Files \ OpenVPN \ config

Jika, dari rasa ingin tahu, kami membuka fail "klien" kami akan melihat semua konfigurasi akses kepada rangkaian VPN, seperti domain, nama penyesuai rangkaian, port, dll.

Rangkaian OpenVPN NETGEAR BR500 Android langkah 09

Rangkaian OpenVPN NETGEAR BR500 Android langkah 10

Akhirnya, kami buka GUI OpenVPN program utama untuk menjalankan proses sambungan. Sekiranya semuanya berjalan lancar, kami akan berada dalam rangkaian VPN.

Kesimpulan untuk mewujudkan VPN dengan NETGEAR BR500

Seperti yang telah kita lihat, terdapat dua cara untuk membuat rangkaian VPN dengan router NETGEAR BR500 kami. Walaupun benar bahawa melalui Insight, ia lebih selamat untuk disambungkan daripada dengan OpenVPN, kerana kami akan dapat menguruskan kelayakan para pengguna yang kami mahu mereka masukkan dan enkripsi akan berubah-ubah.

Kaedah penyulitan adalah paling kuat dalam Wawasan, dan proses yang paling intuitif untuk diikuti. Atas sebab ini, kami sangat mengesyorkan agar kami menggunakan kaedah ini dan bukannya sebelumnya. NETGEAR telah pasti membuat kerja yang baik untuk mengintegrasikan dengan awan anda untuk memberikan kami pilihan konfigurasi menarik seperti ini, tanpa perlu membuka port atau mengakses firmware penghala.

Kemungkinan melakukan prosedur yang sama dengan aplikasi pada Smartphone menutup bulatan. Sebarang pengguna yang mempunyai pengetahuan VPN yang minimum akan dapat membuat mereka sendiri dengan hanya beberapa klik. Sudah tentu, sebelum anda perlu melakukan prosedur pengaktifan Cloud Insight dan masukkan router di dalamnya, proses yang lebih kompleks daripada membuat VPN.

Kami berharap tutorial ini menarik bagi pengguna yang ingin mengetahui keseluruhan proses mewujudkan jenis rangkaian ini. Jika anda mempunyai sebarang masalah atau ingin meninggalkan pendapat anda tentang penyelesaian NETGEAR ini, tuliskan kami di dalam komen.

Tutorial

Pilihan Editor

Back to top button