سرور VPN

روتر را به یک نقطهٔ پایانی VPN تبدیل کنید تا از بیرون به شبکهٔ خانه برسید.

آخرین به‌روزرسانی ۲۳ مرداد ۱۴۰۵نمایش به‌صورت مارک‌داون

مرور کلی

این زیرگام تصویر آینه‌ای کلاینت VPN است: به جای آن که روتر بیرون را بگیرد، اتصال‌های ورودی را می‌پذیرد. راهنمای داخل برنامه آن را این‌طور توصیف می‌کند: «سرورهای VPN را برای دسترسی دور پیکربندی کنید، از جمله WireGuard، OpenVPN، L2TP/IPSec، PPTP، SSTP و IKEv2. احراز هویت کاربر و سیاست‌های دسترسی را برای اتصال دور امن تنظیم کنید.»

فقط در صورتی ظاهر می‌شود که WAN Link Type شما لینک داخلی داشته باشد. این عمدی است: سرور VPN باید قابل دسترس باشد، و لینک داخلی همان است که از داخل کشور آدرس‌پذیر است.

هر پروتکل یک شکل ساده و یک شکل پیشرفته دارد. در حالت پیشرفته، جریان به زیرگام‌هایی شکسته می‌شود برای انتخاب پروتکل، ساختن گواهی، افزودن کاربر و بازبینی پیکربندی. چند پروتکل هم می‌گذارند انتخاب کنید کلاینت‌های ورودی روی کدام یک از شبکه‌های شما بنشینند.

پیش از شروع

  • SSTP و OpenVPN و IKEv2 به یک گواهی SSL نیاز دارند. اگر هر کدام را فعال کنید، ویزارد هشدار می‌دهد و باید یک گواهی را زیر سرویس‌های مفید پیکربندی کنید. عبارت رمز گواهی باید دست‌کم ۱۰ نویسه باشد.
  • تصمیم بگیرید کدام کاربران به دسترسی نیاز دارند و اعتبارنامه‌شان چه باشد.
  • هر سروری که فعال شود ساب‌نت خودش را می‌گیرد، همان‌طور که در زیرشبکه‌های شبکه آمده.

گام‌ها

  1. از فهرست پروتکل‌ها آن‌هایی را که می‌خواهید اجرا شوند انتخاب کنید.
  2. هر کدام را با تنظیم پورت، آدرس‌دهی و هر تنظیم مخصوص همان پروتکل پیکربندی کنید.
  3. کاربران و اعتبارنامه‌شان را اضافه کنید.
  4. اگر پروتکلی که انتخاب کردید گواهی می‌خواهد، یک گواهی بسازید یا انتخاب کنید.
  5. بازبینی کنید و ذخیره کنید.

مرجع

پروتکل توصیف در برنامه
WireGuard پروتکل VPN امروزی، کارآمد و امن با کارایی عالی
OpenVPN پروتکل VPN همه‌کاره و پرپشتیبان با قابلیت‌های امنیتی استوار
L2TP/IPsec امنیت بهتر از PPTP با سازگاری گستردهٔ دستگاهی
SSTP پروتکل ساختهٔ مایکروسافت که از میان فایروال‌ها خوب رد می‌شود
IKEv2 پروتکل سریع، امن و پایدار با توان اتصال مجدد عالی
PPTP پروتکل قدیمی با سازگاری وسیع ولی امنیت ضعیف‌تر
SOCKS5 پروتکل واسط همه‌کاره برای مسیریابی ترافیک از راه یک تونل امن
SSH پروتکل Secure Shell برای دسترسی دور رمزنگاری‌شده و تونل زدن
HTTP Proxy سرور واسط HTTP و HTTPS برای مسیریابی و پالایش ترافیک وب
BackToHome راه‌حل دسترسی دور امن برای وصل شدن به شبکهٔ خانگی شما
ZeroTier شبکه‌سازی نرم‌افزارمحور برای ساختن شبکه‌های مجازی امن

رفع مشکلات

نشانه چه کنید
Certificate required. SSTP یا OpenVPN یا IKEv2 را فعال کرده‌اید که همه به یک گواهی SSL نیاز دارند. یکی را زیر Useful ServicesCertificate پیکربندی کنید.
سرویس SSH قفل و روشن مانده است. فعال کردن برخی سرورهای VPN، سرویس SSH مربوط به RouterOS را مجبور می‌کند در دسترس بماند. صفحهٔ Services هم آن را با Required by VPN Server نشان‌دار می‌کند.

مرتبط