De LRT2x4 router en VPN Clients configureren met behulp van OpenVPN

OpenVPN is een applicatie die Virtual Private Network (VPN) implementeert voor het creëren van veilige point-to-point verbindingen, die OpenVPN clients toelaat zoals laptops, smartphones en tablets om verbindingen te maken met behulp van twee-factor authenticatie.  Het ondersteunt SSL/TLS voor sleutelvoor sleuteluitwisseling als onderdeel van de verificatie, naast gebruikersnaam of wachtwoord.  Het heeft ook de mogelijkheid om maximaal vijf (5) OpenVPN Tunnels te ondersteunen.

SNELLE TIP:  OpenVPN Tunnel kan ofwel full of split zijn.  De Full Tunnel forgt ervoor dat alle verkeer wordt doorgestuurd naar de OpenVPN Server, terwijl een Split Tunnel een OpenVPN-client toegang kan krijgen tot Internet-gebonden bronnen via lokale Internet Service Provider (ISP).
 
De onderstaande stappen zal u tonen hoe u OpenVPN werkt in een lokale installatie met uw Linksys Gigabit VPN Router.
 
BELANGRIJK:  Zorg ervoor dat u de OpenVPN Client heeft gedownload.  Klik hier om er een te krijgen.

 
  1. OpenVPN instellen
  2. OpenVPN Client installeren
  3. IP-adres controleren
OpenVPN instellen
 
Stap 1:
Reset de router naar de standaard fabrieksinstellingen.
 
Stap 2:
Sluit alle apparaten aan zoals de topologie hieronder waar PC1 is aan de LAN kant en PC2 is aan de WAN kant.

OPMERKING:  PC2 dient als een OpenVPN client die probeert toegang te krijgen tot PC1 in de LAN van de LRT2x4.

 
User-added image
 
Stap 3:
Open de webgebaseerde opstartpagina van de router.  Om te weten hoe u dit kunt doen klik hier.
 
Stap 4:
Kik op Configuration (Configuratie).

 
User-added image
 
Stap 5:
Klik op Network.  Onder de sectie WAN SETTING (WAN instellingen), klik op de configuratie knop van de WAN1.

 
User-added image
 
Stap 6:
Configureeer de WAN CONNECTION (WAN verbinding) zoals de onderstaande informatie.  Klik op Save (Opslaan).

 
User-added image
 
Stap 7:
Klik op OpenVPN.

 
User-added image
 
Stap 8:
Onder OPENVPN SERVER STATUS van de Summary (Overzicht) pagina, klik op de Config. knop.

 
User-added image
 
Stap 9:
Vink het selectievakje Enable OpenVPN Server aan. 

 
User-added image
 
Stap 10:
Selecteer Password + Certificate (Wachtwoord + Certificaat) als de Authenticatie Type.  Voer in uw configuratie instellingen.

 
User-added image
 
OPMERKING:  Deze optie is alleen van toepassing als u Certificate (Certificaat) of Password + Certificate (Wachtwoord + Cerificaat) als authenticatie type heeft geselecteerd.
 
  • Authentication Type – Selecteer ofwel Password, Certificate or Password + Certificate (Wachtwoord, Certificaat of Wachtwoord + Certificaat).  Als u de authenticatie type wiijzigd, alle client configuraties en cerificaten die momenteel worden gebruikt worden opgeruimd.
  • Server IP Address – Voer in een virtual IPv4 Adres van de server.  Het standaard IP-adres is 172.31.0.0.
  • Subnet Mask - Voer in de IPv4 subnet mask.
  • Protocol - Selecteer ofwel TCP of UDP protocol.
  • Poort - Configureer OpenVPN server listen poort.  De standaard waarden is 1194.
  • Encryption - Selecteer de coderingsmodus:  NULL, DES, 3DES, AES-128, AES-192 of AES-256
Stap 11:
Scroll naar beneden naar de sectie Certificate Settings (Cerificaat instellingen), voer in de benodigde informatie in de daarvoor bestemde velden.  Klik op Save (Opslaan).
 
SNELLE TIP:  Zorg ervoor dat de volgende velden zijn ingevuld:  Organization Name, Common Name, en Valid Through (Organisatie naam, Algemene naam en Geldig tot).

 
User-added image
 
OPMERKING:  Deze optie is alleen van toepassing als u Certificate (Certificaat) of Password + Certificate (Wachtwoord + Cerificaat) als authenticatie type heeft geselecteerd.
 
  • Country Name (C)* - Selecteer een land voor de server certificaat.
  • State or Province Name (ST) - Voer in de staat of provincie.
  • Locality Name (L) - Voer in plaatsaanduiding.
  • Organization Name (O)* - Voer in de naam van de organisatie.
  • Common Name (CN)* - Voer in een algemene naam voor het certificaat.
  • Email Address (E) - Voer in een E-mail adres.
  • Key Encryption Length* - Selecteer ofwel 1024 of 2048 voor de lengte van de encryptiesleutels.
  • Valid Through* - Voer een datum wanneer het certificaat dient te vervallen.  De begindatum is de datum waarop het certificaat is gecreëerd.
Stap 12:
Onder OPENVPN SERVER STATUS van de Summary (Overzicht) pagina, klik op de knop Add (Toevoegen).

 
User-added image
 
Stap 13:
Voer in de benodigde informatie in de daarvoor bestemde velden.  Klik op Save (Opslaan).
 
SNELLE TIP:  Zorg ervoor dat de volgende velden zijn ingevuld:  Organization Name, Common Name, en Valid Through (Organisatie naam, Algemene naam en Geldig tot).

 
User-added image
 
  • Authentication Type - Geeft de huidige authenticatie type weer.
  • Enable - Geeft aan of deze client is ingeschakeld of niet.
  • OpenVPN Server – Voer in het OpenVPN server IPv4 Adres of DNS resolved name.  Dit is het IP-adres van de WAN van de Router of FQDN naam.
OPMERKING:  De OpenVPN Server van de LRT2x4 heeft een virtueel IPv4 addres nodig,die heeft een standaard 172.31.0.0 met subnetmasker 255.255.255.0.
  • Username – Voer in de gebruikersnaam voor de OpenVPN client.  Deze optie is alleen beschikbaar als Password or Password + Certificate (Wachtwoord of Wachtwoord + Certificaat) is geselecteerd onder de authenticatie type.
  • Password – Voer in een wachtwoord voor de OpenVPN client.  Deze optie is alleen beschikbaar als Password or Password + Certificate (Wachtwoord of Wachtwoord + Certificaat) is geselecteerd onder de authenticatie type.
Stap 14:
Onder OPENVPN SERVER STATUS van de Summary (Overzicht) pagina, klik op de knop Export of Email.
 
User-added image
 
  • Export – Export de OpenVPN Client configuratie bestand, u hoeft geen enkele andere configuratie voor de OpenVPN client uit te voeren.
User-added image
 
  • Email – De OpenVPN Client configuratie bestand kan worden verzonden met behulp van Email.  Configureer de Outgoing Mail Server om verder te gaan.
 
 User-added image
 
Bijvoorbeeld, gebruik de Google SMTP server voor het verzenden van de mail.  De Sender zal het email-adres zijn van de verzender weeregeven in de email.  De Mail Server zal de naam van Google SMTP server zijn.  Google SMTP server is met SSL Authentication type en 465 SMTP Poort.  Username (Gebruikersnaam) en Password (Wachtwoord) zijn de zijn login e-mailaccount van de afzender.  Sla de ingevoerde gevens op.
 
User-added image
 
Zodra u klaar bent met het configureren van de e-mailserver, voert u het e-mailadres van de klant in het Recipient (Ontvanger) of Carbon Recipient veld.  De e-mail ontvanger kan de OVPN bestand downloaden vanaf de e-mail.
 
User-added image
 
Om te controleren of de email met succes is verzonden, u kunt deze controleren onder Log > System Log > View System Log (Log > Systeem Log > Bekijk Systeem).
 
User-added image
 
Als de mail is verstuurd, ziet u een bericht vergelijkbaar met het onderstaande bericht.
 
User-added image
 
OpenVPN Client installeren

Stap 1:
Installeer de OpenVPN Client op PC2.  Klik hier om de installer te downloaden.
 
Stap 2:
Ga naar Start > All Programs > OpenVPN > Shortcuts > OpenVPN Configuration file directory (Start > Alle prgramma's > OPenVPN > Snelkoppelingen > OpenVPN Configuratie bestandsmap).  Open de map OpenVPN client configuration (OpenVPN client configuratie).

 
User-added image
 
Stap 3:
Kopieer en plak de OpenVPN client configuratie bestand in de map.

 
User-added image
 
Stap 4:
Zorg ervoor dat de IP-adres configuratie correct is op PC2.

 
User-added image

Stap 5:
Klik op het pictogram OpenVPN client en klik vervolgens op Connect (Verbinden).  OpenVPN client zal automatisch verbinding maken met de OpenVPN server zonder extra instellingen.

 
User-added image
 
Als alle configuraties en verbinding OK zijn, OpenVPN client zal vragen voor User Authentication (Gebruikersauthenticatie).
 
Stap 6:
Voer in de account informatie verkregen in Stap 13 hierboven.  Klik op OK.
 
User-added image
 
Als de gebruikersnaam en wachtwoord correct zijn, de OpenVPN succes zal worden vastgesteld.

IP-adressen controleren

Controleer dat PC2 de Virtual IPv4-adres krijgt.

 
Stap 1:
Klik op het pictogram User-added image in de Charms bar.  Voer in “command prompt” in de zoekbald en klik vervolgens op Command Prompt uit de verkregen resultaten.

 
User-added image
 
Stap 2:
Typ in “ipconfig” en druk op Enter.

 
User-added image
 
Stap 3:
Zorg ervoor dat de PC2 de LAN gateway kan PINGEN.  Typ “ping 192.168.1.1” in en druk op Enter.
 
User-added image
 
Zodra de lokale setup het testen passeert, kunt u nu LRT2x4 aansluiten op de modem en laat OpenVPN-client verbinding maken vanaf het Internet.  U kunt nu ook uw laptops, smartphones en tablets aansluiten voor toegang tot de VPN-verbinding.  Voor meer informatie over het configureren van OpenVPN op een iOS-apparaat, klik hier.  Voor Android™-apparaten klik hier.

Was dit artikel nuttig?

Nog meer vragen?
Opnieuw zoeken