سرور VPN
روتر را به یک نقطهٔ پایانی VPN تبدیل کنید تا از بیرون به شبکهٔ خانه برسید.
مرور کلی
این زیرگام تصویر آینهای کلاینت VPN است: به جای آن که روتر بیرون را بگیرد، اتصالهای ورودی را میپذیرد. راهنمای داخل برنامه آن را اینطور توصیف میکند: «سرورهای VPN را برای دسترسی دور پیکربندی کنید، از جمله WireGuard، OpenVPN، L2TP/IPSec، PPTP، SSTP و IKEv2. احراز هویت کاربر و سیاستهای دسترسی را برای اتصال دور امن تنظیم کنید.»
فقط در صورتی ظاهر میشود که WAN Link Type شما لینک داخلی داشته باشد. این عمدی
است: سرور VPN باید قابل دسترس باشد، و لینک داخلی همان است که از داخل کشور
آدرسپذیر است.
هر پروتکل یک شکل ساده و یک شکل پیشرفته دارد. در حالت پیشرفته، جریان به زیرگامهایی شکسته میشود برای انتخاب پروتکل، ساختن گواهی، افزودن کاربر و بازبینی پیکربندی. چند پروتکل هم میگذارند انتخاب کنید کلاینتهای ورودی روی کدام یک از شبکههای شما بنشینند.
پیش از شروع
- SSTP و OpenVPN و IKEv2 به یک گواهی SSL نیاز دارند. اگر هر کدام را فعال کنید، ویزارد هشدار میدهد و باید یک گواهی را زیر سرویسهای مفید پیکربندی کنید. عبارت رمز گواهی باید دستکم ۱۰ نویسه باشد.
- تصمیم بگیرید کدام کاربران به دسترسی نیاز دارند و اعتبارنامهشان چه باشد.
- هر سروری که فعال شود سابنت خودش را میگیرد، همانطور که در زیرشبکههای شبکه آمده.
گامها
- از فهرست پروتکلها آنهایی را که میخواهید اجرا شوند انتخاب کنید.
- هر کدام را با تنظیم پورت، آدرسدهی و هر تنظیم مخصوص همان پروتکل پیکربندی کنید.
- کاربران و اعتبارنامهشان را اضافه کنید.
- اگر پروتکلی که انتخاب کردید گواهی میخواهد، یک گواهی بسازید یا انتخاب کنید.
- بازبینی کنید و ذخیره کنید.
مرجع
| پروتکل | توصیف در برنامه |
|---|---|
WireGuard |
پروتکل VPN امروزی، کارآمد و امن با کارایی عالی |
OpenVPN |
پروتکل VPN همهکاره و پرپشتیبان با قابلیتهای امنیتی استوار |
L2TP/IPsec |
امنیت بهتر از PPTP با سازگاری گستردهٔ دستگاهی |
SSTP |
پروتکل ساختهٔ مایکروسافت که از میان فایروالها خوب رد میشود |
IKEv2 |
پروتکل سریع، امن و پایدار با توان اتصال مجدد عالی |
PPTP |
پروتکل قدیمی با سازگاری وسیع ولی امنیت ضعیفتر |
SOCKS5 |
پروتکل واسط همهکاره برای مسیریابی ترافیک از راه یک تونل امن |
SSH |
پروتکل Secure Shell برای دسترسی دور رمزنگاریشده و تونل زدن |
HTTP Proxy |
سرور واسط HTTP و HTTPS برای مسیریابی و پالایش ترافیک وب |
BackToHome |
راهحل دسترسی دور امن برای وصل شدن به شبکهٔ خانگی شما |
ZeroTier |
شبکهسازی نرمافزارمحور برای ساختن شبکههای مجازی امن |
رفع مشکلات
| نشانه | چه کنید |
|---|---|
Certificate required. |
SSTP یا OpenVPN یا IKEv2 را فعال کردهاید که همه به یک گواهی SSL نیاز دارند. یکی را زیر Useful Services ← Certificate پیکربندی کنید. |
| سرویس SSH قفل و روشن مانده است. | فعال کردن برخی سرورهای VPN، سرویس SSH مربوط به RouterOS را مجبور میکند در دسترس بماند. صفحهٔ Services هم آن را با Required by VPN Server نشاندار میکند. |