工業(yè)路由器G806軟件設(shè)計(jì)手冊(cè)
PC通過(guò)路由器進(jìn)內(nèi)置網(wǎng)頁(yè)案例
測(cè)試環(huán)境:PC 兩臺(tái)(接入同 VPN server),USR-G806 一臺(tái)(使用 4G 接口);
VPN 服務(wù)器:使用我司測(cè)試 VPN 服務(wù)器,test.usr.cn ;?
USR-G806:采用 4G 接口連接外網(wǎng),創(chuàng)建 PPTP 接口連接 VPN;
PC1:通過(guò) PPTP 協(xié)議連接 VPN;
PC2:接入 USR-G806 的 LAN,作為子網(wǎng)設(shè)備。
1、進(jìn)入內(nèi)置網(wǎng)頁(yè),806默認(rèn)登錄用戶名密碼:root,root。
2、內(nèi)置網(wǎng)頁(yè)網(wǎng)絡(luò)--接口界面,新建一個(gè)接口名稱可自定義,協(xié)議選擇VPN服務(wù)器相應(yīng)的協(xié)議。比如要連接的VPN類型為PPTP,協(xié)議就選PPTP。
3、填入服務(wù)器相應(yīng)的參數(shù),本端接口根據(jù)聯(lián)網(wǎng)方式的不同可選擇 wan_4g、wan_wired (4G卡上網(wǎng)就選wan_4g,有線上網(wǎng)就選wan_wired)。用戶名和密碼設(shè)置服務(wù)器賬戶和密碼。
4、高級(jí)設(shè)置中加密方式與VPN服務(wù)器對(duì)應(yīng),其中加密方式可選:mppe stateful有狀態(tài)連接:會(huì)進(jìn)行頻繁更換密鑰,且在更換密鑰時(shí)會(huì)出現(xiàn)嚴(yán)重丟包;mppe stateless無(wú)狀態(tài)連接:只有在丟包的時(shí)候會(huì)進(jìn)行密鑰更改;no mppe服務(wù)端無(wú) MPPE 加密方式時(shí)選擇此模式。魔術(shù)字:當(dāng)以上配置不滿足配置文件和服務(wù)端向匹配時(shí)在此添加附加配置。例如服務(wù)端 MPPE 認(rèn)證方式 為 only mschapV2,G806 可在魔術(shù)字內(nèi)添加 refuse-eap refuse-chap refuse-pap refuse-mschap 配置
5、VPN的防火墻設(shè)置選WAN。
6. 設(shè)置參數(shù)無(wú)誤,保存應(yīng)用之后可以看到設(shè)備獲取到的VPN IP。在接口pptp位置可以看到,也可以進(jìn)入pptp這個(gè)接口查看。
7、到現(xiàn)在為止,806已經(jīng)連接上VPN了,連上同一個(gè)VPN服務(wù)器的客戶端之前可以相互訪問(wèn),所以現(xiàn)在VPN其他客戶端訪問(wèn)806獲取到的VPN IP是通的,但是訪問(wèn)不到806下的終端設(shè)備。所以就需要設(shè)置端口轉(zhuǎn)發(fā)或靜態(tài)路由,本案例設(shè)置的是端口轉(zhuǎn)發(fā)。需要806下的終端設(shè)置設(shè)備網(wǎng)關(guān)和DNS。
在內(nèi)置網(wǎng)頁(yè)防火墻,端口轉(zhuǎn)發(fā)界面進(jìn)行設(shè)置。內(nèi)部IP和端口設(shè)置為內(nèi)網(wǎng)設(shè)備的IP和端口,外部端口設(shè)置要避免常用端口。
8、PC2也就是806的內(nèi)網(wǎng)電腦打開(kāi)一個(gè)串口調(diào)試助手,做tcp server,IP和端口為本身的IP和端口,開(kāi)始監(jiān)聽(tīng)。
9、PC1即另一臺(tái)直接連上VPN的電腦,打開(kāi)網(wǎng)絡(luò)調(diào)試助手,做tcp clinet端,IP設(shè)置806獲取到的VPN IP,端口設(shè)置為端口轉(zhuǎn)發(fā)的外部端口。能夠連接到 4G 路由器下的 TCP Server 并進(jìn)行通信。