Como configurar um cliente PPTP/L2TP/OpenVPN para acessar um servidor remoto via VPN site-a-site usando um roteador corporativo

Knowledgebase
Configuration Guide
Gateway
VPN
06-24-2022
34264

Cenário de Aplicação do Usuário

Suponha que um cliente esteja conectado ao Roteador A via VPN (PPTP/L2TP/OpenVPN), e o Roteador A e o Roteador B estejam conectados via VPN Site-to-Site. Agora, o Cliente VPN deseja acessar um Servidor dentro do Roteador B através desses dois túneis VPN.

 

 

 

1. O Cliente VPN usa PPTP/L2TP VPN

O método de configuração de PPTP ou L2TP é semelhante; aqui, usaremos o L2TP como exemplo.

Configuração

Passo 1. Criar um Servidor VPN L2TP no Roteador A.

Para um processo de configuração detalhado, consulte: Como estabelecer um Servidor L2TP pelo Omada Gateway no modo Standalone?

Observe que o Pool de IP da VPN e o IP da LAN do Roteador A precisam ser definidos no mesmo segmento de rede, ou seja, 192.168.0.1/24.

 

Nota: O firmware mais recente do roteador já suporta IP de VPN e IP de LAN no mesmo segmento de rede.

 

Passo 2. Criar uma VPN IPsec Site-to-Site entre o Roteador A e o Roteador B.

Para um processo de configuração detalhado, consulte Como configurar túneis VPN IPsec manuais Site-to-Site no Omada Gateway no modo Controlador?

Aqui, estabelecemos um Túnel VPN entre o roteador A e o roteador B.

 

Passo 3. Conectar-se ao Servidor L2TP.

Aqui, usamos um PC para conectar ao Servidor L2TP. O endereço IP 192.168.0.2 é atribuído pelo servidor.

Para um processo de configuração detalhado, consulte: Como configurar um cliente PPTP/L2TP em um PC remoto?

Nota: "Usar gateway padrão na rede remota" (Use default gateway on remote network) precisa estar habilitado.

 

Vá para Painel de Controle --> Rede e Internet --> Central de Rede e Compartilhamento --> Alterar configurações do adaptador; lá você encontrará os adaptadores VPN L2TP. Clique com o botão direito no adaptador --> Propriedades --> Rede (Networking), clique duas vezes em “Protocolo IP Versão 4” (Internet Protocol Version 4) --> Avançado (Advanced); lá você encontrará as configurações avançadas de TCP/IP para a VPN.

 

Passo 4. Processo de verificação

O Cliente L2TP pode acessar o servidor atrás do Roteador B através da VPN Site-to-Site.

 

2. O Cliente VPN usa OpenVPN

Configuração

Passo 1. Criar um Servidor OpenVPN no Roteador A.

Vá para VPN --> OpenVPN --> Servidor OpenVPN (OpenVPN Server), crie um novo Servidor OpenVPN. Observe que o intervalo de endereços IP inserido em Rede Local (Local Network) deve incluir todos os intervalos de endereços IP da LAN do Roteador A e do Roteador B. Por exemplo, o intervalo 192.168.0.1/16 inclui 192.168.0.1/24 e 192.168.20.1/24.

Como o cliente OpenVPN gerará uma nova tabela de roteamento com base no intervalo de endereços inserido aqui após a conexão ser estabelecida com sucesso, é necessário garantir que a sub-rede do Roteador B esteja dentro desse intervalo para que os dados possam entrar no Túnel OpenVPN.

Ao mesmo tempo, defina o Pool de IP da VPN e o IP da LAN do Roteador A no mesmo segmento de rede.

 

Após a criação do Servidor OpenVPN, aguarde alguns minutos, exporte o arquivo de configuração OpenVPN e envie-o para os clientes que precisam se conectar.

 

Passo 2. Criar uma VPN IPsec Site-to-Site entre o Roteador A e o Roteador B.

Este passo é o mesmo processo acima e não será repetido aqui.

 

Passo 3. Conectar-se ao Servidor OpenVPN.

Aqui, usamos a GUI do OpenVPN no PC para conectar ao Servidor OpenVPN. Importe o arquivo de configuração OpenVPN para a GUI do OpenVPN e conecte-se. O endereço IP 192.168.0.10 é atribuído pelo lado do servidor.

Ao consultar a tabela de roteamento no PC, pode-se constatar que uma rota para 192.168.0.1/16 é gerada, e a interface é o endereço IP virtual do OpenVPN.

 

Passo 4. Processo de verificação

O Cliente OpenVPN pode acessar o servidor atrás do Roteador B através da VPN Site-to-Site.

Nota: Quando o Cliente VPN usa PPTP/L2TP, o Roteador A pode ser implementado tanto no modo Controlador quanto no modo Standalone. Quando o Cliente VPN usa OpenVPN, o Roteador A só pode implementar este cenário de aplicação no modo Standalone.

 

Para conhecer mais detalhes de cada função e configuração, acesse a Central de Download para baixar o manual do seu produto.

 

Por favor, avalie este documento

Documentos relacionados