Et ühendada VPN-iga erinevate operatsioonisüsteemide kaudu, tuleb esmalt seadistada VPN-server. Käesolevas näites vaatleme, kuidas ühendada L2TP/IPsec VPN-serveriga Mikrotiki ruuteris. Kuid võite kasutada ka PPTP või muid servereid.
Varasemalt, peatükis 3, vaatasime, kuidas luua kasutajakonto VPN-ühenduse jaoks. Nüüd jääb üle mõista, kuidas seadistada VPN-server ning seejärel samm-sammult läbi käia ühenduse loomise protsess.
Logige WinBoxi kaudu oma ruuterisse ja minge menüüsse PPP → Vahekaart Interface → L2TP Server. Allolevalt ekraanipildilt näete, et serveri aktiveerimiseks piisab linnukese panemisest valikule Enable ja valiku Default Profile valimisest.
Tähelepanu! Punkt number 3 (Use IPsec) ei ole kohustuslik! (Vaata ekraanipilti 3). Seda tuleb seadistada ainult siis, kui VPN-serveriga ühendamiseks kasutatakse iOS operatsioonisüsteemi (näiteks iPhone või MacBook).
(Ekraanipilt 3)
Ühendamine VPN L2TP kaudu Windows 10-s
Selleks avage menüü Start ja valige Seaded.
Seejärel minge vahekaardile Võrk ja internet.
Seejärel valige vahekaart VPN ja klõpsake nuppu Lisa VPN-ühendus.
Avanenud aknas Lisa VPN-ühendus tuleb teil täita vajalikud väljad.
VPN-teenuse pakkuja (vaikimisi on valitud Windows sisseehitatud).
Ühenduse nimi — mis tahes nimi, mis on teile mugav ja kuvatakse teiste VPN-ühenduste seas.
Seejärel määrake serveri IP-aadress, millega soovite ühenduda (see on ruuteri väline IP-aadress).
VPN tüüp – vali L2TP/IPsec koos sertifikaadiga.
Sisselogimise andmete tüüp – jätke valikuks „Kasutajanimi ja parool“.
Kasutajanimi — Sisestage nõutav kasutajanimi..
Parool— sisestage nõutav parool.
Pärast ühenduse seadistamist näete oma lisatud ühendust loendis. Kuid enne ühenduse loomist tuleb kõigepealt muuta marsruutimise sätteid.
Tähelepanu!
Kui midagi ei muudeta, hakkab süsteem kasutama uut VPN-ühendust vaikimisi lüüsina ning kõik muud marsruudid muutuvad kättesaamatuks — sealhulgas teie ühendus internetiga.
Muudatuste tegemiseks seadetes tuleb vahekaardil „TCP/IP täpsemad sätted“ eemaldada linnuke valikust „Kasuta eemaloleva võrgu vaike-lüüsi“.
Ühenduse kiirendamiseks tuleb muuta VPN-tüüpi ja vajutada „OK“ vastavalt sellele näitele:
Pärast seda saate ühenduda võrguühenduste menüü kaudu.
Kui teil on vaja muuta selle VPN-ühenduse sätteid, klõpsake nupul „Täiendavad sätted“.
Vajutage nuppu „Muuda“, tehke vajalikud sätted ja proovige uuesti ühenduda.
Pärast seda on VPN-ühenduse seadistamine lõpetatud.
L2TP VPN-ühenduse loomine Androidis (näiteks Huawei P20 Pro telefoni puhul)
Selles näites vaatleme, kuidas ühendada VPN-iga, kasutades Androidi operatsioonisüsteemi. Tavaliselt asub VPN-funktsioon menüüs „Seaded“. Võite kasutada Google’i otsingut, et leida, kus just teie seadmes VPN-funktsioon paikneb. Käesolevas näites asub VPN menüüs „Seaded“ → „Juhtmevabad võrgud“.
Vajutage nuppu VPN. Seejärel avaneb tühi aken, kus saate lisada uue VPN-võrgu. Vajutage „Lisa VPN-võrk“.
Väli „Muuda VPN-võrku“
Nimi – ühenduse nimi (mis iganes teile mugav).
Tüüp – L2TP (kui teie ruuteris on PPTP lubatud, võite kasutada ka seda).)
Server – ruuteri IP-aadress
Seejärel ilmub uus ühendus, vajutage sellel. Seejärel peate sisestama kasutajanime ja parooli. Vajutage nuppu „Ühenda“.
Pärast seda peaks ilmuma teade „Ühendatud“. Ekraani ülaossa ilmub võti või sõna „vpn“.
L2TP VPN-ühenduse loomine iPhone’is
Selgitame kohe ühe asja ära. PPTP protokolli kaudu VPN-ühendus iPhone’i nutiseadmetega ei ole võimalik. Apple on iOS 10-s lülitanud välja võimaluse ühendada PPTP VPN-serveritega iPhone’is, iPadis ja iPod Touchis.
Selles näites kasutame ühendamiseks VPN L2TP/IPsec protokolli. Kuna L2TP on juba seadistatud, peame lubama IPsec ja tegema mõned lisaseaded.
Kõigepealt minge L2TP serveri seadistustesse, lubage IPsec kasutamine ning sisestage IPsec Secret (vt ekraanipilti 3, peatükk 7).
Seejärel alustame IPsec-i seadistamist.
Tähelepanu! Käesolevas näites seadistame VPN L2TP/IPsec toimimiseks väljastpoolt juurdepääsu igalt IP-aadressilt (0.0.0.0/0).
Teie puhul tuleb need numbrid asendada teistega, kui soovite juurdepääsu piirata.
Loome grupi nimega „l2tp“.
Minge menüüsse IP → IPsec ja vahekaardil Policies vajutage „+“.
Scr. Address - Sisestame meie välise IP-aadress
Dst. Address - Kaug-IP, millelt ühendus tuleb.
Group - Valime eelnevalt loodud grupi „l2tp“.
Liigume vahekaardile Action
Action - encrypt
IPsec Protocols - esp
SA Scr. Address - sisestame meie välise IP-aadressi.
SA Dst. Address - kaug ip
Proposal - default
Liigume vahekaardile Peers ja vajutame „+“
Vahekaardil General väljale Address sisestame kaug-IP-aadressi.
Port - 500
Auth. Method - pre shared key
Exchange Mode - main l2tp
Passive - Paneme linnukese
Secret - Krüpteerimisvõti
Liigume vahekaardile Advanced ja seadistame järgmiselt:
Viimane seadistus – vahekaart Proposal (määrame järgmised parameetrid)
Nüüd saame luua ühenduse VPN L2TP serveriga iPhone’i abil. Minge menüüsse „Seaded“ ja valige punkt „Üldine“.
Järgmiseks valige vahekaart VPN.
Lisage uus VPN konfiguratsioon.
Seejärel täitke väljad:
Tüüp - L2TP
Kirjeldus – mis iganes teile mugav
Server – serveri IP-aadress
Konto – PPP → Secrets all loodud konto
Parool – loodud parool
Ühine võti – IP → IPsec → Peers → Secret
Pärast kirje lisamist vajutage „Ühenda“.
Eduka ühenduse korral kuvatakse ekraani ülaosas ikoon „VPN“.