Дорогие пользователи! У нас появился новый форум на платформе tp-link.community (Сообщество)

Форум доступен по ссылке https://community.tp-link.com/ru

Если при регистрации в Сообществе Вы укажете адрес электронный почты, который используете на данном форуме, то Ваши данные будут перенесены на форум Сообщества автоматически.
Также, если на форуме Сообщества Ваш никнейм будет занят, то Вам предложат сменить его или оставить, но с приставкой "_RU".

Подробнее Вы можете прочитать тут: https://community.tp-link.com/ru/home/f ... pic/501542

Убедительная просьба не дублировать темы на старом/новом форуме.

er6020 как клиент публичного VPN

Гигабитный VPN маршрутизатор на базе технологии SafeStream™ с поддержкой нескольких WAN
Ответить
Alexzoo
Сообщения: 4
Зарегистрирован: 23 ноя 2020, 19:42
Страна: Ukraine

er6020 как клиент публичного VPN

Сообщение Alexzoo » 23 ноя 2020, 19:59

Название темы: er6020 как клиент публично VPN
Аппаратная версия устройства: 2,0
Тип подключения: Dynamic IP
Описание проблемы: Здравствуйте

Возможно ли использовать er6020 как клиент публичного VPN сервиса?
Что бы весь входящий трафик шел через l2tp/ipsec.

Er6020 получает "динамик ип" от провайдера интернета, за er6020 стоит wifi который раздает клиентам интернет.
Задача - пускать всех через vpn без настроек на каждом устройстве.

В er6020 настроил клиент l2tp по данным от провайдера VPN.
В диагностике трасер через vpn интерфейс ходит, все норм.
Но клиенты подключенные через wifi идут мимо vpn.

"Гуглинг" показал, что проблема пару паз поднималась, но четкого решения нет, или я в не состоянии его понять.)

Victor_93
Модератор
Модератор
Сообщения: 872
Зарегистрирован: 02 дек 2012, 03:32
Страна: Россия

Re: er6020 как клиент публичного VPN

Сообщение Victor_93 » 26 ноя 2020, 09:09

Приветствую,
Для того, чтобы все клиенты шли через VPN, требуется маршрут, который все пакеты пошлет в туннель.
Вы создавали маршруты? Если мне не изменяет память, во второй версии er6020 (да и в первой тоже), в качестве Интерфейса нельзя выбрать VPN, но попробовать стоит - в Transmission - Routing, создайте маршрут, проверьте доступен ли для выбора интерфейса туннеля, а не конкретного WAN-а, если да, направьте все пакеты в туннель.

Alexzoo
Сообщения: 4
Зарегистрирован: 23 ноя 2020, 19:42
Страна: Ukraine

Re: er6020 как клиент публичного VPN

Сообщение Alexzoo » 26 ноя 2020, 20:48

Здравствуйте.

В Transmission - Routing можно выбрать интерфейс туннеля.
Маршруты не создавал. По Вашей подсказке пробовал создавать, проблему не решил.

Скорее всего не правильно создавал. Искал пример не нашел.
Может быть Вы знаете пример настройки такого маршрута?

Alexzoo
Сообщения: 4
Зарегистрирован: 23 ноя 2020, 19:42
Страна: Ukraine

Re: er6020 как клиент публичного VPN

Сообщение Alexzoo » 26 ноя 2020, 22:17

В общем это не бага а фича)

Использовать внутренний клиент L2tp/ipsec TP-link er6020 для соединения с внешним VPN сервером нельзя(

https://community.spiceworks.com/topic/ ... vpn-tunnel

Victor_93
Модератор
Модератор
Сообщения: 872
Зарегистрирован: 02 дек 2012, 03:32
Страна: Россия

Re: er6020 как клиент публичного VPN

Сообщение Victor_93 » 01 дек 2020, 17:09

Ранее такой задачи не возникло, интересно так ли это.
При создании маршрута, надо указать
Destination IP: 0.0.0.0
Subnet Mask: 0.0.0.0
Next Hop: - шлюз туннеля.
Interface: туннель
Metric: 0

Alexzoo
Сообщения: 4
Зарегистрирован: 23 ноя 2020, 19:42
Страна: Ukraine

Re: er6020 как клиент публичного VPN

Сообщение Alexzoo » 07 дек 2020, 16:43

Victor_93 писал(а):
01 дек 2020, 17:09
Ранее такой задачи не возникло, интересно так ли это.
При создании маршрута, надо указать
Destination IP: 0.0.0.0
Subnet Mask: 0.0.0.0
Next Hop: - шлюз туннеля.
Interface: туннель
Metric: 0
Создать такой маршрут роутер не дает, скупо отвечает "Invalid parametrs".
С маской 255.0.0.0 маршрут создается.

На данный момент склонен считать, что таки да, сделать это возможно. )
Ведь соединение роутер создает, не получается завернуть весь трафик с предстоящего wifi роутера в VPN туннель.

Victor_93
Модератор
Модератор
Сообщения: 872
Зарегистрирован: 02 дек 2012, 03:32
Страна: Россия

Re: er6020 как клиент публичного VPN

Сообщение Victor_93 » 07 дек 2020, 18:58

Такой маршрут не завернет весь трафик в туннель.
Если при маске 0.0.0.0 - роутер ругается, то скорее всего ограничение программное, чтобы весь трафик не шел в VPN, что в целом тоже логично, потому что трафик должен идти именно на WAN порт, а в туннель - только нужные подсети.

Victor_93
Модератор
Модератор
Сообщения: 872
Зарегистрирован: 02 дек 2012, 03:32
Страна: Россия

Re: er6020 как клиент публичного VPN

Сообщение Victor_93 » 07 дек 2020, 18:59

Такой маршрут не завернет весь трафик в туннель.
Если при маске 0.0.0.0 - роутер ругается, то скорее всего ограничение программное, чтобы весь трафик не шел в VPN, что в целом тоже логично, потому что трафик должен идти именно на WAN порт, а в туннель - только нужные подсети.

Ответить

Вернуться в «TL-ER6020»