产品
产品分类
资料下载
支持中心
山东有人
USR-G806 工业路由器VPN+静态路由测试案例
2020-09-24

山东有人

  G806软件设计手册

  PC通过G806上网案例

  PC通过路由器进内置网页案例

  测试环境,两个平级工业路由器 A 和 B,VPN 服务器, PC 两台,以 PPTP VPN 为例

  服务器 IP:192.168.111.1

  路由器 A:VPN 地址 192.168.111.36 子网:192.168.1.0

  路由器 B:VPN 地址 192.168.111.33 子网:192.168.2.0


  1、进入内置网页,806默认登录用户名密码:root,root。

  2、内置网页网络--接口界面,新建一个接口名称可自定义,协议选择VPN服务器相应的协议。比如要连接的VPN类型为PPTP,协议就选PPTP。


  3、填入服务器相应的参数,本端接口根据联网方式的不同可选择 wan_4g、wan_wired (4G卡上网就选wan_4g,有线上网就选wan_wired)。用户名和密码设置服务器账户和密码。

  4、高级设置中加密方式与VPN服务器对应,其中加密方式可选:mppe stateful有状态连接:会进行频繁更换密钥,且在更换密钥时会出现严重丢包;mppe stateless无状态连接:只有在丢包的时候会进行密钥更改;no mppe服务端无 MPPE 加密方式时选择此模式。魔术字:当以上配置不满足配置文件和服务端向匹配时在此添加附加配置。例如服务端 MPPE 认证方式 为 only mschapV2,G806 可在魔术字内添加 refuse-eap refuse-chap refuse-pap refuse-mschap 配置

  5、VPN的防火墙设置选WAN。

  6. 设置参数无误,保存应用之后可以看到设备获取到的VPN IP。在接口pptp位置可以看到,也可以进入pptp这个接口查看。


  7、到现在为止,G806已经连接上VPN了,连上同一个VPN服务器的客户端之前可以相互访问,所以现在VPN其他客户端访问806获取到的VPN IP是通的,但是访问不到806下的终端设备。所以就需要设置端口转发或静态路由,本案例设置的是静态路由。需要806下的终端设置设备网关和DNS。

  8、在路由器 A 添加静态路由:

  接口:所对应的 VPN 名称

  目标:如果目标对象是子网,则填写 X.X.X.0 也可填写具体某主机 IP

  IPv4-子网掩码:如果目标是子网,则填写子网掩码,若为具体 IP,可不填写

  跃点数:一般不需要填写

  MTU:发送接收上限,可不填


  9、在路由器B添加静态路由,规则一致

  10、搭建完成后子网可通。