Come accedere a Internet utilizzando VPN Server come gateway proxy?

Configuration Guide
Updated 01-05-2021 12:02:25 PM FAQ view icon193451
This Article Applies to: 

Questo articolo si applica a:

Esiste un requisito comune per una connessione VPN, l'accesso a Internet utilizzando il server VPN come gateway. Ciò significa che tutto il traffico proveniente dal client VPN passerà attraverso il server VPN. Viene sempre utilizzato per interrompere alcune restrizioni della rete locale o altri obiettivi. Per ottenere ciò da un router VPN SMB TP-Link, potrebbe essere necessario seguire la guida.

 

 

Ad esempio, un client remoto si connette al server VPN dal client PPTP / L2TP alla LAN LAN. Oltre ad accedere alla LAN del server VPN, desidera anche che tutto il suo traffico possa essere inviato al server VPN e accedere a Internet utilizzandolo come gateway.

 

Nota: solo il client VPN PPTP / L2TP su LAN può raggiungere questo obiettivo.

 

Diverse impostazioni del pool IP VPN hanno diversi modi per raggiungere il nostro obiettivo.

 

Caso 1. Lo stesso della sottorete LAN del server VPN.

 

Passo 1:

 

Imposta il pool IP VPN. Ad esempio, la sottorete IP LAN del server VPN 192.168.0.0/24 mentre il pool di indirizzi VPN deve essere impostato come 192.168.0.50-192.168.0.100.

 

 

Passo 2:

 

Configurare la connessione VPN sul client. Una volta terminata l'impostazione della connessione remota, verrà automaticamente creato un adattatore VPN virtuale. Quindi dobbiamo seguire la connessione VPN --- Proprietà --- Rete --- Protocollo Internet versione 4 (TCP / IPv4) --- Avanzata.

 

 

 

Seleziona l'opzione Usa gateway predefinito su rete remota. Ciò significa che tutto il traffico utilizzerà il gateway remoto per accedere a Internet modificando l'elemento di routing del gateway predefinito.

 

 

Case2. Diverso dalla sottorete LAN del server VPN.

 

Passo 1:

 

Imposta il pool IP VPN. Ad esempio, la sottorete IP LAN del server VPN 192.168.0.0/24 mentre il pool di indirizzi VPN deve essere impostato come 10.10.10.100-10.10.10.200.

 

 

 

Passo 2:

 

Mantenere le stesse impostazioni su Case1.

 

 

Seleziona l'opzione Usa gateway predefinito su rete remota.

 

Passo 3:

 

Perché la sottorete IP del client VPN non è la stessa della LAN del server VPN. Pertanto, quando il trasferimento dei dati al server VPN, non verrà trasmesso al lato WAN. Non esiste tale instradamento nella tabella di instradamento per gestire il traffico da sottorete sconosciuta. Quindi dobbiamo aggiungere un NAT multi-reti per raggiungere questo obiettivo.

 

Seguire la trasmissione --- NAT --- NAT multi-reti. Aggiungi un articolo del 10.10.10.0/24.

 

 

Successivamente, i dati dei client VPN possono essere normalmente trasmessi a Internet.

 

Nota: alcuni firmware della versione precedente (prima del 141031) hanno un'opzione chiamata Abilita VPN su Internet nella pagina di configurazione della VPN. Ha lo stesso effetto con l'impostazione NAT Multi-Nets.

Questa faq è utile?

Your feedback helps improve this site.