Handledningar

▷ Hur skapar du ett vpn-nätverk i molninsikt med en netgear br500-router

Innehållsförteckning:

Anonim

I den här artikeln kommer vi att titta närmare på hur man skapar ett VPN-nätverk i Cloud Insight med NETGEAR BR500-routern. Efter att ha genomfört vår fullständiga analys av NETGEAR-varumärkesrutern för professionellt bruk och sett dess intressanta förmåga att skapa och hantera VPN-nätverk, kommer vi att ägna dessa rader till att studera hela processen för att skapa ett VPN-nätverk från det ögonblick vi ansluter våra router till ström.

Innehållsindex

NETGEARs förslag om att alla användare, utan förkunskaper, kan skapa sitt eget virtuella privata nätverk, har verkat mycket intressant för oss. Tack vare fjärrhantering av dina professionella enheter via Cloud Insight kan vi skapa vår nätverkskonfiguration med bara några få klick. Det är också sant att vi måste behöva viss kunskap om hur detta företagsmoln fungerar och hur vi ansluter routern till den. Visst är detta den mest komplexa delen och inte skapandet av själva nätverket.

NETGEAR BR500 VPN-nätverksfunktioner

Innan vi startar processen med att skapa nätverket är det viktigt att vi känner till möjligheterna med denna utrustning, såväl som nätverkets huvudsakliga egenskaper.

Det första man bör tänka på är att vi kommer att ha möjlighet att skapa ett VPN-nätverk genom två procedurer. Den första kommer att vara genom Insight, som vi har förklarat, och även inom routerns egna firmware, genom OpenVPN. Det kommer också att vara värt att spendera tid på att titta på denna process för att se skillnaden mellan en lösning och en annan. Standarden som används för VPN-nät är 802.1Q

OpenVPN-nätverk

Det första alternativet vi har är precis att ange firmware och konfigurera ett VPN-nätverk med OpenVPN. För detta måste vi ta hänsyn till följande:

  • Vi kan bara fortsätta för att aktivera den och konfigurera vilken port vi vill använda för klientåtkomst. Vi har inte heller möjligheten att skapa ett Site-to-Site-nätverk med flera enheter för att ansluta nätverk med varandra. Säkerhetsnivån som används är genom ett 1024- bitars RSA-certifikat och en SHA256-algoritm för digital signatur. Nu kan vi skapa ett nytt certifikat eller konfigurera referenser. Detta innebär att vi alltid har samma RSA-certifikat för att konfigurera OpenVPN-klientuppgifterna, även efter en routeråterställning. Säkerhet kommer därför att äventyras med hjälp av denna VPNS-skapningsmetod. Routern kommer att förse oss med klientens konfigurationsfil samt motsvarande certifikat. Vi måste ha OpenVPN installerat på datorn som vi vill ansluta till VPN. Vi kan göra det via Windows, MAC, iOS och Android.

VPN Insight Network

VPN Insight-nätverket har för sin del möjlighet att lägga till både grupper och användare i nätverket via e-post och lösenordstillträde. Så länge de har ett NETGEAR-konto. Dessa är dess huvudsakliga egenskaper:

  • Möjligheten att göra en Site-to-Site-konfiguration, detta innebär att vi kan skapa upp till 3 nätverk med fler BR500-routrar och gå med dem för att få en bredare användning. Varje enhet tillåter oss att ha upp till 10 klienter anslutna samtidigt. 56-bitars DES, 168-bitars 3DES, AES (128, 192, 256 bit) / SHA-1, MD5 IPsec-krypteringsmetod. Krypteringen för SSL-certifikat upp till version 3 kommer att vara, DES, 3DES, ARC4, AES (ECB, CBC, XCBC, CNTR) 128, 256 bit. Hanteringen sker uteslutande via Insight Cloud via webbportalen eller via applikationen för Android eller iOS Smartphone. Vi kommer att behöva en klient installerad på datorn som vill ansluta till nätverket. Administrationstjänsten tillhandahåller automatiskt en länk för direkt nedladdning.

Båda alternativen stöder VPN-tunnelanslutningsmetoden med IPsec, PPTP och L2TP. Dessutom kommer vi att ha en DHCP-server integrerad i routern för dynamisk tilldelning av IP-adressen för den anslutna utrustningen, som kan gå ut på Internet från den.

Skapa VPN-nätverk från Insight Cloud med NETGEAR BR500 från webbläsaren

När VPN-nätverkets huvudsakliga egenskaper har presenterats kommer vi helt in i processen att skapa det genom NETGEAR Insight Cloud. För detta kommer vi att anta att vi just har köpt vår BR500-router och att vi redan har genomfört processen att ansluta den till både utrustningen och nätverket.

Det första vi måste göra är att skapa ett Insight-konto. Om vi ​​redan har skapat en i MyNETGEAR, är det helt giltigt att komma åt Insight. Vi går till NETGEAR Insight för att klicka på knappen i det övre högra hörnet av portalen.

När du väl är inne måste vi skapa en plats först, för detta klick på " Alla platser " och alternativet " Lägg till plats " visas. Vi lägger informationen som vi ser bekväm i formuläret och den kommer att visas i huvudfönstret.

Nästa sak är att komma åt den nya platsen så att hela hanteringsmenyn visas inom den. Nu är det dags att lägga till vår RB500-router till den här platsen. Vi måste trycka på "+" -knappen i det övre högra området och det kommer att be om utrustningens serienummer.

Vi kan hitta detta nummer längst ner på routern under en streckkod med namnet "Serial"

Vi kommer redan att lägga till vår NETGEAR BR500 till den här platsen, även om den inte kommer att visas i det "anslutna" läget än. För detta måste vi starta om routern, något som görs automatiskt, i princip, annars gör vi det själva.

Efter några sekunders väntetid och kontroll av att vi redan har en anslutning igen, kommer vi att uppdatera skärmen och utrustningen visas som "Ansluten". Den blå indikatorn på routern med namnet “Cloud” tänds omedelbart. Enheten är redo att konfigureras.

Skapa ett VPN och en användargrupp

Tja, vi dubbelklickar på utrustningens ritning för att komma åt konfigurationsalternativen.

Innan du lägger till en användare till ett VPN måste vi skapa en VPN-grupp. För att göra detta går vi till avsnittet " VPN-grupper " och klickar på " Skapa VPN-grupp ".

Vi sätter det namn vi vill ha, så länge det inte har alfanumeriska tecken. Klicka på "Spara" för att skapa den nya gruppen. Vi kommer att se att i detta fönster har vi skapat ett cirkulärt schema som ansluter till ett moln och en användare.

För att lägga till vår router i denna VPN-grupp och därmed kan vi använda den, klicka på " Lägg till enhet ", inuti cirkeln. Vi kommer att välja en router, om vi har flera, och detta kommer att förbli i gruppen.

Detta visar ett diagram som följande. Vi märker omedelbart på vår fysiska router att VPN-indikatorn har aktiverats, som ligger bredvid molnindikatorn.

Vi går till avsnittet " VPN-användare " för att börja lägga till de användare som vi vill ha tillgång till vårt nya nätverk. För detta måste vi ange deras e-postadress och de kommer också att behöva ha ett konto i Insight eller MyNETGEAR eftersom det här är lösenordet för åtkomst till VPN-nätverket från klienten.

Vår Insight-administrationsprocess kommer att vara över i början. Nu går alla till synvinkel för klienten som ska anslutas.

VPN-klientkonfiguration

Efter att ha klickat på "Bjud in" kommer kunden att få ett e-postmeddelande till sitt konto med den information som krävs för att upprätta anslutningen. Det första du måste göra är att klicka på länken i " Klicka här för att acceptera denna inbjudan ".

När kontot har aktiverats med motsvarande meddelande i webbläsaren kommer det att vara din tur att klicka på nedladdningslänken till klientprogrammet. Precis under " Hämta och installera VPN-klienten " har vi möjlighet att ladda ner klienten för Windows eller Mac OS. Det finns inget för Android eller iOS.

Installationen av programmet börjar när vi dubbelklickade på den nedladdade filen.

Vi väljer installationskatalogen och accepterar installationen av en ny nätverksadapter som ska användas i anslutningen. Slutligen öppnar vi programmet.

NETGEAR BR500 VPN-nätverk steg 11

NETGEAR BR500 VPN-nätverk steg 12

NETGEAR BR500 VPN-nätverk steg 13

Nu kan vår användare lägga in sin e-postadress och lösenord för sitt konto i NETGEAR för att komma åt VPN. Klicka sedan på "Anslut"

I nästa steg måste vi välja en VPN-grupp för att ansluta till den. Om vi ​​har flera kan vi få tillgång till vad vi vill.

Slutligen kommer anslutningen att avslutas fullständigt och en statuspanel visas där vi har IP-adress, anslutningsvaraktighet och åtgärder för att bläddra i datakonsumtion.

Om vi ​​av nyfikenhet gör en ipconfig vid en kommandotolk, ser vi att den erhållna IP-adressen kommer att visas i nätverkskortet motsvarande VPN. I Insights egen konfigurationspanel kan vi också se de användare som är anslutna till VPN-nätverket, antingen i VPN-gruppschemat eller genom att komma åt användaren i fråga.

NETGEAR BR500 VPN-nätverk steg 17

NETGEAR BR500 VPN-nätverk steg 18

Skapa VPN-nätverk från APP NETGEAR Insight på Android

För att utföra proceduren i ansökan kommer vi att följa praktiskt taget samma steg som i föregående fall, så vi kommer inte att förklara förfarandet i sådan detalj.

Vi börjar på samma sätt som i den föregående metoden, det vill säga att skapa en ny grupp genom att klicka på applikationens övre del.

Sedan klickar vi på symbolen “+” i gruppen för att lägga till ett team i den. I detta fall kan vi direkt placera kameran i streckkoden i routerns nedre område eller QR-koden som visas på firmwarens huvudskärm.

NETGEAR BR500 Android VPN-nätverk steg 01

NETGEAR BR500 Android VPN-nätverk steg 02

Då kan vi sätta ett namn på laget i en snabb assistent. Som i föregående exempel måste vi också starta om routern så att den kan ansluta till Insight Cloud.

Efter att ha väntat ett tag kommer enheten att vara ansluten och visas i appens huvudpanel.

NETGEAR BR500 Android VPN-nätverk steg 03

NETGEAR BR500 Android VPN-nätverk steg 04

Nu måste vi skapa VPN-gruppen och för detta klickar vi på routerikonen i föregående fönster. I den nya klickar vi på ” VPN Group ” för att skapa en.

NETGEAR BR500 Android VPN-nätverk steg 05

NETGEAR BR500 Android VPN-nätverk steg 06

När vi skapat måste vi naturligtvis lägga till NETGEAR BR500 i den skapade gruppen och så kommer indikatorn att vi aktiverar VPN-nätverket att lysa.

NETGEAR BR500 Android VPN-nätverk steg 07

NETGEAR BR500 Android VPN-nätverk steg 08

Nu är det dags att skapa VPN-användare, för detta öppnar vi sidmenyn och öppnar " VPN-användare ". Genom att trycka på symbolen “+” kan vi komma åt de användare vi vill ha.

På det här sättet har vi nått den punkt där klienten måste fortsätta för att konfigurera sin åtkomst.

NETGEAR BR500 Android VPN-nätverk steg 09

NETGEAR BR500 Android VPN-nätverk steg 10

NETGEAR BR500 Android VPN-nätverk steg 11

Konfigurera OpenVPN-nätverket på NETGEAR BR500 från firmware

Nu är det dags att förklara hur man skapar ett nätverk med OpenVPN direkt från routerns firmware genom åtkomst via vår webbläsare. Med den här metoden har vi inte möjlighet att konfigurera användare eller referenser och vi kommer också att behöva aktivera routerns DNS-tjänst så att OpenVPN-klienten kan lösa den externa IP-adressen. Låt oss börja i början.

Vi måste komma ihåg att för att få åtkomst till VPN som vi skapar med den här metoden, måste vi vara belägna utanför det lokala nätverket, eftersom det bara tillåter fjärråtkomst. Vi behöver inte heller öppna routerportar.

För att få åtkomst till routerns firmware är det enklaste att öppna Windows File Explorer och gå till nätverksavsnittet. Där visas routerikonen så att vi, efter dubbelklickning, kan komma åt dess gränssnitt. Om det är den första åtkomsten, kommer vi att ha som " admin " och " lösenord " som användare.

Vi går till det avancerade firmwarekonfigurationsavsnittet för att få direkt tillgång till avsnittet ” Dynamisk DNS ”. Här måste vi aktivera det översta alternativet för att använda dynamisk DNS.

Om vi ​​inte har när DDNS NETGEAR, måste vi till exempel välja No-IP-tjänsten för att skapa ett konto och en profil för att skapa en domän. Det kommer att vara så enkelt som att skapa ett användarkonto för att placera ett namn på den offentliga IP-adressen som webben upptäcker.

Vi måste komma ihåg att domäntillägget som standard måste vara " .mynetgear.com ”, ersätter för vad vi vill ha.

Därefter sätter vi användarnamn, lösenord och värdnamn i firmwareformuläret och klickar på " Apply ". Efter detta kan vi redan komma åt avsnittet " Öppna VPN ".

Arbetet är enkelt, vi måste bara klicka på " öppna VPN-tjänsten " och klicka på " Apply ". De andra parametrarna behöver vi inte ändra dem.

Konfigurera VPN-klient

Nästa sak är att klicka på operativsystemet som intresserar oss från listan som vi har, Windows, MacOSX, iPhone eller Android. Vi kommer att se en komplett guide om vad vi måste göra för att korrekt konfigurera vår OpenVPN-klient.

Vi klickar på klientens nedladdningslänk och sedan på " För Windows " -knappen för att ladda ner konfigurationen.

När vi har laddat ner klienten och installerat den, som anges i den här lilla guiden, måste vi ändra namnet på nätverkskortet som har installerats för att komma åt VPN. För att göra detta, tryck på tangentkombinationen " Windows + R " och skriv i Kör följande kommandoverktyg och tryck sedan på Enter.

ncpa.cpl

Högerklicka på adaptern med namnet " TAP-Windows Adapter V9 " och klicka på " Byt namn ". Därefter sätter vi namnet " NETGEAR-VPN ".

Nätverk OpenVPN NETGEAR BR500 Android steg 07

Nätverk OpenVPN NETGEAR BR500 Android steg 08

Nu öppnar vi den andra komprimerade filen som vi laddade ner från firmware. Detta innehåller klientkonfigurationen, så vi tar alla filer i den och klistrar in dem på följande sökväg:

C: \ Windows \ Programfiler \ OpenVPN \ config

Om vi ​​av nyfikenhet öppnar filen "klient" ser vi all konfiguration för åtkomst till VPN- nätverket, t.ex. domän, nätverkskortets namn, port etc.

Nätverk OpenVPN NETGEAR BR500 Android steg 09

Nätverk OpenVPN NETGEAR BR500 Android steg 10

Slutligen öppnar vi huvudprogrammet OpenVPN GUI för att utföra anslutningsprocessen. Om allt går bra kommer vi redan att vara inom VPN-nätverket.

Slutsats om att skapa ett VPN med NETGEAR BR500

Som vi har sett finns det två sätt att skapa ett VPN-nätverk med vår NETGEAR BR500- router. Även om det är sant att det genom Insight är mycket säkrare att ansluta än med OpenVPN, eftersom vi kommer att kunna hantera referenser för de användare vi vill att de ska ange och krypteringen kommer att vara variabel.

Krypteringsmetoden är starkast inom Insight och den mest intuitiva processen att följa. Av detta skäl rekommenderar vi starkt att vi använder den här metoden i stället för den föregående. NETGEAR har utan tvekan gjort ett bra jobb med att integrera med ditt moln för att ge oss intressanta konfigurationsalternativ som dessa, utan att behöva öppna portar eller komma åt routerns firmware.

Möjligheten att göra samma procedur med applikationen på en Smartphone stänger cirkeln. Alla användare med minimal VPN-kunskap kan skapa sina egna med bara några klick. Naturligtvis innan du måste utföra Insight Cloud-aktiveringsproceduren och ange routern i den, en process som är ännu mer komplex än att skapa VPN.

Vi hoppas att denna tutorial har varit intressant för de användare som vill veta hela processen för att skapa denna typ av nätverk. Om du har haft några problem eller vill lämna din åsikt om dessa NETGEAR-lösningar, skriv oss i kommentarerna.

Handledningar

Redaktörens val

Back to top button