Oppaat

▷ Kuinka luoda vpn-verkko pilvipalvelun avulla netgear br500 -reitittimellä

Sisällysluettelo:

Anonim

Tässä artikkelissa tarkastellaan lähemmin VPN-verkon luomista Cloud Insightissa NETGEAR BR500 -reitittimen avulla. Suoritettuaan täydellisen analyysimme NETGEAR-brändireitittimestä ammattikäyttöön ja nähtymme sen mielenkiintoisen kyvyn luoda ja hallita VPN-verkkoja, omistaamme nämä rivit tutkimaan koko VPN-verkon luomisprosessia siitä hetkestä kun yhdistämme reititin valtaan.

Sisällysluettelo

NETGEARin ehdotus siitä, että kuka tahansa käyttäjä voi ilman ennakkotietoa pystyä perustamaan oman virtuaalisen yksityisen verkon, on vaikuttanut meiltä erittäin mielenkiintoiselta. Ammattimaisten laitteiden etähallinnan ansiosta Cloud Insightin avulla voimme luoda verkkokonfiguraatiomme vain muutamalla napsautuksella. On myös totta, että meidän on tarvittava tietyt tiedot siitä, miten tämän yrityksen pilvi toimii ja miten reititin liitetään siihen. Varmasti tämä on monimutkaisin osa eikä itse verkon luominen.

NETGEAR BR500 VPN -verkkotoiminnot

Ennen verkon luomisprosessin aloittamista on tärkeää tietää tämän laitteen tarjoamat mahdollisuudet sekä verkon pääominaisuudet.

Ensimmäinen mielessä pidettävä asia on, että meillä on mahdollisuus luoda VPN-verkko kahdella menettelyllä. Ensimmäinen tapahtuu Insightin kautta, kuten olemme selittäneet, ja myös reitittimen omassa laiteohjelmistossa OpenVPN: n kautta. Tämän prosessin seuraamiseen kannattaa myös viettää aikaa nähdäksesi ero ratkaisun välillä. VPN-verkkoihin käytettävä standardi on 802.1Q

OpenVPN-verkko

Ensimmäinen vaihtoehto on tarkalleen kirjoittaa laiteohjelmisto ja määrittää VPN-verkko OpenVPN: n avulla. Tätä varten meidän on otettava huomioon seuraavat seikat:

  • Voimme vain aktivoida sen ja määrittää, mitä porttia haluamme käyttää asiakaskäyttöön. Meillä ei ole myöskään mahdollisuutta luoda sivustojen välistä verkkoa useilla laitteilla verkkojen linkittämiseksi toisiinsa. Käytetty tietoturvataso on 1024- bittinen RSA-varmenne ja SHA256- algoritmi digitaaliselle allekirjoitukselle. Nyt voimme luoda uuden varmenteen tai määrittää käyttöoikeustiedot. Tämä tarkoittaa, että meillä on aina sama RSA-varmenne OpenVPN-asiakkaan käyttöoikeustietojen määrittämiseen, myös reitittimen nollauksen jälkeen. Siksi tietoturva vaarantuu tämän VPNS-luomismenetelmän avulla, reititin itse antaa meille asiakkaan asetustiedoston ja vastaavat varmenteet. Meillä on oltava OpenVPN asennettuna tietokoneeseen, jonka haluamme yhdistää VPN: ään. Voimme tehdä sen Windowsin, MAC: n, iOS: n ja Androidin kautta.

VPN Insight Network

Omasta puolestaan VPN Insight -verkossa on kyky lisätä sekä ryhmiä että käyttäjiä verkkoon sähköpostin ja salasanan avulla. Niin kauan kuin heillä on NETGEAR-tili. Nämä ovat sen pääpiirteet:

  • Mahdollisuus tehdä sivustokohtaisia ​​määrityksiä, mikä tarkoittaa, että voimme luoda jopa 3 verkkoa käyttämällä enemmän BR500-reitittimiä ja liittyä niihin laajempaa käyttöä varten. Jokainen laite antaa meille mahdollisuuden olla jopa 10 asiakasta kytkettynä samanaikaisesti. 56-bittinen DES, 168-bittinen 3DES, AES (128, 192, 256 bitti) / SHA-1, MD5 IPsec -salausmenetelmä. Salaus SSL-sertifikaateille versioon 3 saakka on DES, 3DES, ARC4, AES (ECB, CBC, XCBC, CNTR) 128, 256 bittiä. Hallinta tapahtuu yksinomaan Insight Cloudin kautta verkkoportaalin tai Android- tai iOS-älypuhelimen sovelluksen kautta. Tarvitsemme tietokoneeseen asennetun asiakkaan, joka haluaa muodostaa yhteyden verkkoon. Hallintapalvelu tarjoaa automaattisesti linkin suoraa lataamista varten.

Molemmat vaihtoehdot tukevat VPN-tunneliyhteysmenetelmää käyttämällä IPsec-, PPTP- ja L2TP- yhteyksiä. Lisäksi meillä on reitittimeen integroitu DHCP-palvelin kytketyn laitteen IP-osoitteen dynaamiseksi osoittamiseksi, joka voi mennä siitä Internetiin.

Luo VPN-verkko Insight Cloud -sovelluksesta NETGEAR BR500: n avulla selaimella

Kun VPN-verkon pääominaisuudet on esitetty, aloitamme sen luomisprosessin NETGEAR Insight Cloud -sovelluksen kautta. Tätä varten oletamme, että olemme juuri ostaneet BR500-reitittimen ja olemme jo suorittaneet prosessin kytkeä se laitteidemme sekä virtalähteeseen että lähiverkkoon.

Ensimmäinen asia, joka meidän on tehtävä, on luoda Insight-tili. Jos meillä on jo luotu MyNETGEAR-sovellus, se on täysin kelvollinen käyttämään Insightia. Siirrymme NETGEAR Insight -sovellukseen napsauttamalla portaalin oikeassa yläkulmassa olevaa painiketta.

Kun olemme sisällä, meidän on ensin luotava sijainti, tätä varten napsauta " Kaikki sijainnit " ja vaihtoehto " Lisää sijainti " tulee näkyviin. Laitamme mukavaksi näkemät tiedot muotoon ja ne ilmestyvät pääikkunaan.

Seuraava asia on käyttää tätä uutta sijaintia niin, että koko hallintavalikko näkyy siinä. Nyt on aika lisätä RB500-reitittimemme tähän sijaintiin. Meidän on painettava oikeassa yläkulmassa olevaa "+" -painiketta, ja se kysyy laitteen sarjanumeroa.

Löydämme tämän numeron reitittimen alaosasta viivakoodilla nimellä Serial

NETGEAR BR500 -laitteemme on jo lisätty tähän sijaintiin, vaikka sitä ei vielä näytetä "kytketyssä" tilassa. Tätä varten meidän on käynnistettävä reititin uudelleen, mikä tapahtuu periaatteessa automaattisesti, muuten teemme sen itse.

Muutaman sekunnin odottamisen jälkeen ja kun tarkistetaan, että meillä on jo yhteys uudelleen, päivitämme näytön ja laitteet näkyvät muodossa "Yhdistetty". Reitittimen sininen merkkivalo nimellä “Cloud” syttyy heti. Laite on valmis konfiguroitavaksi.

Luo VPN- ja käyttäjäryhmä

No, kaksoisnapsauta laitekuvausta päästäksesi asetusvaihtoehtoihin.

Ennen käyttäjän lisäämistä VPN: ään meidän on luotava VPN-ryhmä. Tätä varten siirrymme kohtaan " VPN-ryhmät " ja napsauta " Luo VPN-ryhmä ".

Laitamme haluamasi nimen, kunhan siinä ei ole aakkosnumeerisia merkkejä. Napsauta "Tallenna" luodaksesi uuden ryhmän. Näemme, että tässä ikkunassa olemme luoneet pyöreän järjestelmän, joka yhdistää pilveen ja käyttäjän.

Lisää reitittimemme tähän VPN-ryhmään ja siten voimme käyttää sitä napsauttamalla ympyrän sisällä " Lisää laite ". Valitsemme reitittimen, jos meitä on useita, ja tämä pysyy ryhmässä.

Tämä näyttää seuraavan kaavion. Huomaa heti fyysisessä reitittimessämme, että VPN-merkkivalo on päällä, joka sijaitsee aivan pilvi-ilmaisimen vieressä.

Siirrymme kohtaan " VPN-käyttäjät " aloittaaksesi niiden käyttäjien lisäämisen, joilla haluamme pääsyn uuteen verkkoomme. Tätä varten meidän on annettava heidän sähköpostiosoitteensa, ja heillä on myös oltava tili Insightissä tai MyNETGEARissa, koska tämä on salasana pääsyyn VPN-verkkoon asiakkaalta.

Insight-hallintoprosessimme on ohi alussa. Nyt kaikki menevät yhteyden muodostavan asiakkaan näkökulmaan.

VPN-asiakasmääritykset

Napsauttamalla Kutsu-painiketta asiakas saa tililleen sähköpostin, joka sisältää yhteyden muodostamiseen tarvittavat tiedot. Ensimmäinen asia, joka sinun on tehtävä, on napsauttaa linkkiä kohdassa " Hyväksy tämä kutsu napsauttamalla tätä ".

Kun tili on aktivoitu vastaavalla viestillä selaimessa, sinun on vuorosi napsauttaa asiakasohjelman latauslinkkiä. Juuri " Lataa ja asenna VPN-asiakasohjelma " alla meillä on mahdollisuus ladata asiakas Windowsille tai Mac OS: lle. Ei ole Androidille tai iOS: lle.

Ohjelman asennus alkaa heti, kun olemme kaksoisnapsauttaneet ladattua tiedostoa.

Valitsemme asennushakemiston ja hyväksymme yhteydessä käytettävän uuden verkkosovittimen asennuksen. Viimeinkin avaamme ohjelman.

NETGEAR BR500 VPN -verkkovaihe 11

NETGEAR BR500 VPN -verkkovaihe 12

NETGEAR BR500 VPN -verkkovaihe 13

Nyt käyttäjämme voi laittaa tilinsä sähköpostiosoitteen ja salasanan NETGEARiin päästäkseen VPN: ään. Napsauta sitten "Yhdistä"

Seuraavassa vaiheessa meidän on valittava VPN-ryhmä muodostaakseen yhteyden siihen. Jos meitä on useita, voimme käyttää mitä haluamme.

Yhteys lopulta loppuu kokonaan ja näyttöön tulee tilapaneeli, jossa meillä on IP-osoite, yhteyden kesto ja mitat tietojen kulutuksen selaamiseksi.

Jos teemme uteliaisuuden vuoksi ipconfig- komentokehotteessa, näemme, että saatu IP-osoite näkyy VPN: ää vastaavassa verkkosovittimessa. Insightin omassa määrityspaneelissa näemme myös VPN-verkkoon yhteydessä olevat käyttäjät joko VPN-ryhmämallissa tai pääsemällä kyseiseen käyttäjään.

NETGEAR BR500 VPN -verkkovaihe 17

NETGEAR BR500 VPN -verkkovaihe 18

Luo VPN-verkko Android-sovelluksen APP NETGEAR Insight -sovelluksesta

Suorittaaksesi toimenpiteen sovelluksessa noudatamme käytännössä samoja vaiheita kuin edellisessä tapauksessa, joten emme selitä menettelyä niin yksityiskohtaisesti.

Aloitamme samalla tavalla kuin edellisessä menetelmässä, eli luomme uuden ryhmän napsauttamalla sovelluksen ylempää osaa.

Napsauta sitten + -merkkiä ryhmässä lisätäksesi joukkueen ryhmään. Tässä tapauksessa voimme sijoittaa kameran suoraan viivakoodiin reitittimen alaosaan tai QR-koodin, joka näkyy laiteohjelmiston päänäytössä.

NETGEAR BR500 Android VPN -verkko vaihe 01

NETGEAR BR500 Android VPN -verkko vaihe 02

Sitten voimme antaa nimen joukkueelle pikaavustajaksi. Kuten edellisessä esimerkissä, meidän on myös käynnistettävä reititin uudelleen, jotta se voi muodostaa yhteyden Insight Cloudiin.

Hetken odottamisen jälkeen laite pysyy yhteydessä ja näkyy sovelluksen pääpaneelissa.

NETGEAR BR500 Android VPN -verkko vaihe 03

NETGEAR BR500 Android VPN -verkko vaihe 04

Nyt meidän on luotava VPN-ryhmä ja tätä varten napsautamme reitittimen kuvaketta edellisessä ikkunassa. Uudessa napsautamme VPN-ryhmää luodaksesi sen.

NETGEAR BR500 Android VPN -verkko vaihe 05

NETGEAR BR500 Android VPN -verkkovaihe 06

Tietysti, kun se on luotu, meidän on lisättävä NETGEAR BR500 tähän luotuun ryhmään, ja siten merkkivalo, jota aktivoimme VPN-verkon, syttyy.

NETGEAR BR500 Android VPN -verkkovaihe 07

NETGEAR BR500 Android VPN -verkkovaihe 08

Nyt on aika luoda VPN-käyttäjät, tätä varten avaamme sivupalkki ja pääsemme " VPN-käyttäjiin ". Painamalla “+” -symbolia pääset käyttämään haluamiamme käyttäjiä.

Tällä tavoin olemme saavuttaneet pisteen, jossa asiakkaan on jatkettava pääsynsä määrittämistä.

NETGEAR BR500 Android VPN -verkkovaihe 09

NETGEAR BR500 Android VPN -verkko, vaihe 10

NETGEAR BR500 Android VPN -verkko vaihe 11

Määritä OpenVPN-verkko NETGEAR BR500 -laitteessa laiteohjelmistosta

Nyt on aika selittää, kuinka luoda verkko OpenVPN: n avulla suoraan reitittimen laiteohjelmistosta pääsyn kautta selaimesi kautta. Tätä menetelmää käyttämällä meillä ei ole mahdollisuutta määrittää käyttäjiä tai käyttöoikeustietoja, ja meidän on myös aktivoitava reitittimen DNS-palvelu, jotta OpenVPN-asiakas voi ratkaista ulkoisen IP-osoitteen. Aloitetaan alusta.

Meidän on pidettävä mielessä, että tällä menetelmällä luoman VPN: n käyttämiseksi meidän on sijaittava paikallisen verkon ulkopuolella, koska se sallii vain etäkäytön. Meidän ei myöskään tarvitse avata reitittimen portteja.

Reitittimen laiteohjelmiston käyttäminen on helpointa avata Windows-tiedostoselain ja siirtyä verkko-osioon. Siellä reitittimen kuvake ilmestyy niin, että kaksoisnapsautuksen jälkeen pääsemme sen käyttöliittymään. Jos kyseessä on ensimmäinen käyttöoikeus, meillä on käyttäjänä " admin " ja salasanana " password ".

Siirrymme edistyneeseen laiteohjelmiston määritysosaan päästäksesi suoraan ” Dynaaminen DNS ” -osaan. Tässä on aktivoitava ylin vaihtoehto, jotta voimme käyttää dynaamista DNS: tä.

Jos meillä ei ole aikaa DDNS NETGEAR, meidän on valittava esimerkiksi No-IP-palvelu tilin luomiseksi ja profiili verkkotunnuksen luomiseksi. Se on yhtä helppoa kuin käyttäjätilin luominen nimen sijoittamiseksi julkiseen IP-osoitteeseen, jonka Web havaitsee.

Meidän on pidettävä mielessä, että oletusarvoisesti verkkotunnuksen laajennuksen on oltava " .mynetgear.com ”, korvaamalla mitä me haluamme.

Seuraavaksi laitamme käyttäjänimen, salasanan ja isäntänimen firmware-muotoon ja napsauta " Käytä ". Tämän jälkeen voimme jo päästä " Avaa VPN " -osaan.

Työ on yksinkertainen, joudumme vain napsauttamaan " avaa VPN-palvelu " ja napsauttamaan " Käytä ". Muita parametreja ei tarvitse muuttaa.

Määritä VPN-asiakas

Seuraava asia on napsauttaa meitä kiinnostavaa käyttöjärjestelmää olemassa olevasta luettelosta, Windows, MacOSX, iPhone tai Android. Näyttöön tulee täydellinen opas siitä, mitä meidän on tehtävä OpenVPN-asiakkaamme oikean määrittämiseksi.

Napsauta asiakkaan latauslinkkiä ja sitten " Windows " -painiketta ladataksesi kokoonpanon.

Kun olemme ladanneet asiakkaan ja asentaneet sen, kuten tässä pienessä oppaassa todetaan, joudumme muokkaamaan asennetun verkkosovittimen nimeä käyttääksesi VPN: ää. Voit tehdä tämän painamalla näppäinyhdistelmää " Windows + R " ja kirjoita Suorita seuraava komento-työkalu ja paina sitten Enter.

ncpa.cpl

Napsauta hiiren kakkospainikkeella sovitinta, jonka nimi on " TAP-Windows Adapter V9 ", ja napsauta " Nimeä uudelleen ". Seuraavaksi laitamme nimen " NETGEAR-VPN ".

Verkko OpenVPN NETGEAR BR500 Android-vaihe 07

Verkko OpenVPN NETGEAR BR500 Android vaihe 08

Nyt avaamme toisen pakatun tiedoston, jonka latasimme laiteohjelmistosta. Tämä sisältää asiakasmääritykset, joten otamme kaikki sen sisällä olevat tiedostot ja liitämme ne seuraavaan polkuun:

C: \ Windows \ Ohjelmatiedostot \ OpenVPN \ config

Jos avaamme uteliaisuuden vuoksi tiedoston "asiakas" , näemme kaikki VPN- verkon käyttöoikeuksien kokoonpanot, kuten toimialue, verkkosovittimen nimi, portti jne.

Verkko OpenVPN NETGEAR BR500 Android-vaihe 09

Verkko OpenVPN NETGEAR BR500 Android-vaihe 10

Viimeinkin avaamme pääohjelman OpenVPN GUI suorittaaksesi yhteysprosessin. Jos kaikki menee hyvin, olemme jo VPN-verkossa.

Päätelmä VPN: n luomisesta NETGEAR BR500: lla

Kuten olemme nähneet, on olemassa kaksi tapaa luoda VPN-verkko NETGEAR BR500 -reitittimellämme. Vaikka on totta, että Insightin kautta on paljon turvallisempaa yhdistää kuin OpenVPN: n kanssa, koska pystymme hallitsemaan käyttäjien käyttäjätietoja, joihin haluamme heidän pääsynsä, ja salaus on muuttuva.

Salausmenetelmä on vahvin Insightissa ja intuitiivisin noudatettava prosessi. Tästä syystä suosittelemme, että käytämme tätä menetelmää edellisen sijasta. NETGEAR on epäilemättä tehnyt hyvää työtä integroitumalla pilveesi tarjotaksemme meille kaltaisia ​​mielenkiintoisia asetusvaihtoehtoja ilman, että tarvitsee avata portteja tai käyttää reitittimen laiteohjelmistoa.

Mahdollisuus suorittaa sama toimenpide sovelluksen kanssa älypuhelimella sulkee ympyrän. Kuka tahansa käyttäjä, jolla on vähän VPN-tietämystä, voi luoda oman vain muutamalla napsautuksella. Tietenkin, ennen kuin joudut suorittamaan Insight Cloud -aktivointiprosessin ja syöttämään reitittimen siihen, prosessi, joka on vielä monimutkaisempi kuin VPN: n luominen.

Toivomme, että tämä opetusohjelma on ollut mielenkiintoinen niille käyttäjille, jotka haluavat tietää koko tällaisen verkon luomisprosessin. Jos sinulla on ollut ongelmia tai haluat jättää mielipiteesi näistä NETGEAR-ratkaisuista, kirjoita meille kommentteihin.

Oppaat

Toimittajan valinta

Back to top button