Подключение к серверу IPSec VPN (IPSec Virtual IP) с компьютера из ОС Windows

NOTE: Важно! Если вы планируете настроить Keenetic в качестве VPN-сервера, начать необходимо с проверки того, что он имеет публичный "белый" IP-адрес, а при использовании доменного имени KeenDNS, что оно настроено в режиме "Прямой доступ", для которого также требуется публичный IP-адрес. При несоблюдении любого из этих условий подключение к такому серверу из Интернета будет невозможно.

Встроенный виртуальный VPN-сервер IPSec на Keenetic можно настроить по инструкции "VPN-сервер IPsec (Virtual IP)".

Для создания VPN-подключения IPSec (Virtual IP) из Windows можно использовать бесплатное ПО Shrew VPN Client. Скачать его можно с сайта производителя: https://www.shrew.net/download
Установите VPN-клиент и проверьте, что установился специальный драйвер для работы Shrew (в Свойствах сетевого подключения должна стоять галочка напротив Shrew Soft Lightweight Filter).

Запустите VPN Access Manager.

После запуска откроется окно программы.

1. Нажмите кнопку Add для создания VPN-подключения.

2. На вкладке General нужно указать настройки:

"Remote Host / Hostname or IP Address" — внешний IP-адрес или доменное имя Keenetic, на котором запущен сервер.
Больше на этой вкладке ничего менять не нужно.

2017-08-09_162622.png

3. На вкладке Client и Name Resolution оставьте значения по умолчанию.

4. На вкладке Authentication укажите следующие параметры:

Authentication Method - Mutual PSK + XAuth
Local Identity > Identification Type:IP Address, и оставляем галочку в Use a discovered local host address
Remote Identity >Identification Type: Any
Credentials > Pre Shared Key: 12345678 (Ключ PSK, указанный в настройках Keenetic)

2017-08-09_163331.png   2017-08-09_163346.png

2017-08-09_163407.png

5. На вкладке Phase1 укажите:
  • Exchange Typemain
  • DH Exchangegroup 2
  • Cipher Algorithm: aes
  • Cipher Key Length" - 128
  • Hash Algorithmsha1

2017-08-09_163708.png

6. На вкладке Phase 2 укажите:
  • Transform Algorithmesp-aes
  • Transform Key Length" - 128
  • HMAC Algorithm: sha1
  • PFS Exchange - disabled
  • Compress Algorithm - disabled

2017-08-09_164507.png

7. На вкладке Policy ничего настраивать не нужно.

8. Нажмите Save и в списке подключений выберете созданной и нажмите Connect. В открывшемся окне введите логин и пароль учетной записи, которую создали для подключения на Keenetic.

2017-08-09_165223.png

9. Нажмите Connect и в журнале событий должна быть запись tunnel enabled.

2017-08-09_165436.png

 

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 11 из 13

Еще есть вопросы? Отправить запрос