Подключение по SSTP Wi-Fi роутеров Keenetic
Можно подключить домашнюю сеть пользователя к VPN рабочей сети непосредственно на роутере Keenetic. (если хотите подключить офис с Keenetic, действуйте по инструкции).
Last updated
Можно подключить домашнюю сеть пользователя к VPN рабочей сети непосредственно на роутере Keenetic. (если хотите подключить офис с Keenetic, действуйте по инструкции).
Last updated
Поддерживаются все роутеры на базе KeeneticOS 3.х.х.
1. Выполните настройку пользователей в Ideco NGFW и включите SSTP в разделе Пользователи -> VPN-подключение -> Основное.
2. Зайдите в веб-интерфейс управления Keenetic: http://my.keenetic.net
.
3. Установите компонент системы Клиент SSTP на странице Общие настройки в разделе Обновления и компоненты, нажмите Изменить набор компонентов.
Подробнее о настройках в документации Keenetic.
4. Создайте подключение в разделе Интернет -> Другие подключения нажмите кнопку Добавить подключение
Не устанавливайте флаг Использовать для выхода в интернет.
Введите имя подключения, протокол SSTP, адрес сервера (обязательно укажите в адресе порт через двоеточие), имя пользователя и пароль.
5. В разделе Сетевые правила -> Маршруты добавьте маршруты в рабочую сеть. Например, если сеть офиса 10.0.0.0/8
, добавьте следующий маршрут:
Выберите в качестве Интерфейса созданное VPN-подключение и установите флаг Добавлять автоматически, чтобы маршрут действовал только при активном VPN-подключении.
6. Настройте DNS для локального домена (например, Active Directory), чтобы обращаться к ресурсам (файловым и иным серверам) по DNS-именам.
В разделе Сетевые правила -> Интернет-фильтр -> Серверы DNS укажите DNS-сервер контроллера домена и имя домена.
Настройка закончена.
7. Используйте утилиту ping в командной строке для проверки связи и маршрутизации.
nslookup
- для проверки резолвинга локальных имен рабочей сети.
Если VPN работает, но с некоторыми ресурсами (например, файловыми или RDP) нет связи, воспользуйтесь инструкцией для диагностики проблем.