Маршрутизатор DrayOS и Vigor3900 / 2960 могут быть как сервером, так и клиентом VPN. Поэтому мы разделим эту статью на две части, чтобы продемонстрировать, как установить соединение SSL VPN между маршрутизатором Vigor Router и Vigor3900 / 2960 при использовании одного из них в качестве сервера VPN соответственно.
Для туннеля SSL VPN между двумя маршрутизаторами Vigor или двумя маршрутизаторами Vigor3900 см. Статью здесь
Видео было предоставлено DrayTek Aust & NZ.
![](https://static.tildacdn.com/tild6666-3563-4736-a662-383339633463/1-topology.png)
Перед созданием конфигурации VPN убедитесь, что служба SSL VPN включена на странице VPN and Remote Access >> Remote Access Control на маршрутизаторе, выполняющем роль сервера VPN.
![](https://static.tildacdn.com/tild6136-3033-4432-b339-646535646661/2-EnableSSLVPN.png)
Примечание. Если вы используете Vigor3900 / 2960 в качестве сервера SSL VPN, необходимо разрешить доступ HTTPS на странице «System Maintenance >> Access Control page», поскольку SSL VPN и HTTPS используют порт 443 в качестве порта по умолчанию.
![](https://static.tildacdn.com/tild6332-3034-4939-b937-336163373635/3-EnableHTTPSonVigor.png)
Кроме того, вы можете изменить порт HTTPS или SSL VPN, тогда вы сможете отключить доступ HTTPS, не влияя на соединение SSL VPN.
![](https://static.tildacdn.com/tild3035-6362-4137-b266-383834666163/4-Changeport.png)
Порт SSL VPN настраивается на странице SSL VPN >> General Setup роутераVigor.
![](https://static.tildacdn.com/tild6162-6532-4138-b630-656464663563/4-SSLport.png)
Часть A: возьмите Vigor Router в качестве VPN-сервера
Настройка маршрутизатора Vigor (Dial-in):
1. Перейдите в раздел «VPN and Remote Access Control >> LAN to LAN» и щелкните по доступному индексу.
2. Настройки дозвона.
- Введите имя профиля.
- Включите этот профиль.
- Выберите Dial-in в качестве направления вызова.
![](https://static.tildacdn.com/tild3531-6236-4136-b736-373562386132/5-VPNSetup.png)
- Разрешить подключение по протоколу SSL.
- Введите имя пользователя и пароль.
![](https://static.tildacdn.com/tild3237-6231-4634-b830-326464326332/6-Dial-In.png)
- Введите LAN Vigor3900 в поле IP / маска удаленной сети.
- Щелкните ОК.
![](https://static.tildacdn.com/tild6437-6432-4238-a261-363564323830/7-VPNIP.png)
Настройка Vigor3900 (исходящий вызов):
1. Перейдите в раздел «VPN and Remote Access >> VPN Profiles» и нажмите «Add» на вкладке «SSL Dial-out».
- Введите имя профиля.
- Включите этот профиль.
- Выберите интерфейс WAN для дозвона.
- Введите WAN IP или доменное имя маршрутизатора Vigor и порт SSL VPN в поле Server IP / Host Name.
- Введите имя пользователя и пароль SSL.
- Введите LAN Vigor3900 в поле Local IP / Subnet Mask.
- Введите LAN Vigor Router в поле Remote IP / Subnet Mask.
- Щелкните Применить.
![](https://static.tildacdn.com/tild6165-6466-4135-a133-346164393232/8-Dial-Out.png)
Теперь мы можем перейти к VPN and Remote Access >> Connection Management, чтобы набрать VPN.
![](https://static.tildacdn.com/tild6662-3636-4930-b531-336339643639/9-connect_VPN.png)
После успешного подключения VPN мы можем увидеть статус ниже.
![](https://static.tildacdn.com/tild3731-3333-4961-b032-343963616561/10-VPN.png)
Часть B: Настройка Vigor3900 в качестве VPN-сервера.
Настройка Vigor3900 (Dial-in):
1. Перейдите в раздел «User Management >> User Profiles» и нажмите «add».
2. Настройки дозвона.
- Введите имя пользователя и пароль.
- Включите этот профиль.
- Включите SSL Dial-in в разделе PPTP / L2TP / SSL Server.
- Щелкните Применить.
![](https://static.tildacdn.com/tild3137-3061-4463-a563-653536656338/11-UserVigor3900.png)
3. Перейдите в раздел VPN and Remote Access >> VPN Profiles и нажмите Add на вкладке SSL Dial-in.
- Дайте имя профиля и включите профиль.
- Выберите профиль пользователя в параметрах имени пользователя SSL для подключения SSL VPN.
- Введите LAN Vigor3900 в поле Local IP / Subnet Mask.
- Введите LAN Vigor Router в поле Remote IP / Subnet Mask.
- Щелкните Apply.
![](https://static.tildacdn.com/tild3734-3831-4438-b038-626637613139/12-Dial-InVigor3900.png)
Настройка маршрутизатора Vigor (исходящий вызов):
1. Перейдите в раздел «Access Control >> LAN to LAN» и щелкните по доступному индексу.
2. Настройки исходящего вызова.
- Введите имя профиля.
- Включите этот профиль.
- Выберите исходящий звонок в качестве направления вызова.
- Выберите SSL-туннель в качестве типа дозвона.
- Введите WAN IP или имя домена Vigor3900 в поле Server IP / Host Name.
- Введите имя пользователя и пароль.
![](https://static.tildacdn.com/tild3762-3837-4630-b137-646665396337/6-Dial-In.png)
- Введите LAN Vigor3900 в поле IP / маска удаленной сети.
- Щелкните ОК.
- Введите LAN Vigor3900 в поле IP / маска удаленной сети.
- Щелкните ОК.
![](https://static.tildacdn.com/tild6666-6163-4938-a134-343761636264/14-SSLVPN.png)
После успешного подключения VPN мы можем увидеть статус ниже.
![](https://static.tildacdn.com/tild6463-3031-4132-b566-393063633162/15-Status.png)