ในการเชื่อมต่อ OpenVPN เครือข่ายภายในบ้านสามารถทำหน้าที่เป็นเซิร์ฟเวอร์ และอุปกรณ์ระยะไกลสามารถเข้าถึงเซิร์ฟเวอร์ผ่านเราเตอร์ ซึ่งทำหน้าที่เป็นเกตเวย์เซิร์ฟเวอร์ OpenVPN หากต้องการใช้คุณสมบัติ VPN คุณควรเปิดใช้งานเซิร์ฟเวอร์ OpenVPN บนเราเตอร์ของคุณ และติดตั้งและเรียกใช้ซอฟต์แวร์ไคลเอนต์ VPN บนอุปกรณ์ระยะไกล โปรดทำตามขั้นตอนด้านล่างเพื่อตั้งค่าการเชื่อมต่อ OpenVPN
กรณีที่ 1: มีเราเตอร์เพียงตัวเดียวในแผนที่เครือข่ายภายในบ้าน
ขั้นตอนที่ 1 ตั้งค่าเซิร์ฟเวอร์ OpenVPN บนเราเตอร์ของคุณ
1. ล็อกอินเข้าสู่อินเทอร์เฟซบนเว็บของเราเตอร์ หากคุณไม่ทราบวิธีการดำเนินการ โปรดดูที่
วิธีล็อกอินเข้าสู่อินเทอร์เฟซบนเว็บของเราเตอร์ MERCUSYS Wireless AC/AX
2. ไปที่ Advanced > VPN Server > OpenVPN และเลือก Enable VPN Server
Note:
- ก่อนที่คุณจะเปิดใช้งานเซิร์ฟเวอร์ VPN เราขอแนะนำให้คุณกำหนดค่าบริการ DNS แบบไดนามิก (แนะนำ) หรือกำหนดที่อยู่ IP แบบคงที่สำหรับพอร์ต WAN ของเราเตอร์และซิงโครไนซ์เวลาของระบบกับอินเทอร์เน็ต
- สำหรับ ISP CG-NAT: Comporium และบริการวิทยุแบบลิงก์ตรง ให้ระบุ IP ส่วนตัวแก่ลูกค้า ซึ่งจะทำให้คุณไม่สามารถใช้ OpenVPN ได้และส่งผลต่อประเภท NAT คุณสามารถติดต่อ ISP และขอให้พวกเขาเสนอที่อยู่ IP Statis
- ในครั้งแรกที่คุณกำหนดค่าเซิร์ฟเวอร์ OpenVPN คุณอาจต้องสร้างใบรับรองก่อนเปิดใช้งานเซิร์ฟเวอร์ VPN
3. เลือกประเภทบริการ (โปรโตคอลการสื่อสาร) สำหรับเซิร์ฟเวอร์ OpenVPN: UDP, TCP
4. ป้อนพอร์ตบริการที่อุปกรณ์ VPN เชื่อมต่อ และหมายเลขพอร์ตควรอยู่ระหว่าง 1024 ถึง 65535
5. ในฟิลด์ Netmask ให้ป้อนช่วงที่อยู่ IP ที่เซิร์ฟเวอร์ OpenVPN สามารถให้เช่ากับอุปกรณ์ได้
6. เลือกประเภทการเข้าถึงไคลเอนต์ของคุณ เลือก Home Network Only หากคุณต้องการให้อุปกรณ์ระยะไกลเข้าถึงเครือข่ายภายในบ้านของคุณเท่านั้น ให้เลือก Internet และ Home Network หากคุณต้องการให้อุปกรณ์ระยะไกลเข้าถึงอินเทอร์เน็ตผ่านเซิร์ฟเวอร์ VPN ด้วย
7. คลิก Save (บันทึก)
8. คลิก Generate (สร้าง) เพื่อรับใบรับรองใหม่
Note:
หากคุณได้สร้างใบรับรองแล้ว โปรดข้ามขั้นตอนนี้ หรือคลิก สร้าง เพื่ออัปเดตใบรับรอง
9. คลิก ส่งออก เพื่อบันทึกไฟล์กำหนดค่า OpenVPN ซึ่งจะใช้โดยอุปกรณ์ระยะไกลเพื่อเข้าถึงเราเตอร์ของคุณ
ขั้นตอนที่ 2 กำหนดค่าการเชื่อมต่อ OpenVPN บนอุปกรณ์ระยะไกลของคุณ
1. ไปที่ http://openvpn.net/index.php/download/community-downloads.html เพื่อดาวน์โหลดซอฟต์แวร์ OpenVPN และติดตั้งบนอุปกรณ์ที่คุณต้องการเรียกใช้ยูทิลิตี้ไคลเอนต์ OpenVPN
Note:
คุณต้องติดตั้งยูทิลิตี้ไคลเอนต์ OpenVPN บนอุปกรณ์แต่ละเครื่องที่คุณวางแผนจะใช้ฟังก์ชัน VPN เพื่อเข้าถึงเราเตอร์ของคุณ อุปกรณ์พกพาควรดาวน์โหลดแอปของบุคคลที่สามจาก Google Play หรือ Apple App Store
2. หลังจากติดตั้งแล้ว ให้คัดลอกไฟล์ที่ส่งออกจากเราเตอร์ของคุณไปยังโฟลเดอร์ “config” ของยูทิลิตี้ไคลเอนต์ OpenVPN (ตัวอย่างเช่น C:\Program Files\OpenVPN\config บน Windows) เส้นทางขึ้นอยู่กับตำแหน่งที่ติดตั้งยูทิลิตี้ไคลเอนต์ OpenVPN
3. เรียกใช้ยูทิลิตี้ไคลเอนต์ OpenVPN และเชื่อมต่อกับเซิร์ฟเวอร์ OpenVPN
กรณีที่ 2: เราเตอร์สองตัวขึ้นไปในแผนที่เครือข่ายภายในบ้าน
ขั้นตอนที่ 1. ตั้งค่าเซิร์ฟเวอร์ OpenVPN บนเราเตอร์ของคุณ
1. ล็อกอินเข้าสู่อินเทอร์เฟซบนเว็บของเราเตอร์ หากคุณไม่ทราบวิธีการดำเนินการ โปรดดูที่
วิธีล็อกอินเข้าสู่อินเทอร์เฟซบนเว็บของเราเตอร์ MERCUSYS Wireless AC/AX
2. ไปที่ Advanced > VPN Server > OpenVPN และเลือก Enable VPN Server
Note:
• ก่อนที่คุณจะเปิดใช้งานเซิร์ฟเวอร์ VPN เราขอแนะนำให้คุณกำหนดค่าบริการ DNS แบบไดนามิก (แนะนำ) หรือกำหนดที่อยู่ IP แบบคงที่สำหรับพอร์ต WAN ของเราเตอร์และซิงโครไนซ์เวลาของระบบกับอินเทอร์เน็ต
• ในครั้งแรกที่คุณกำหนดค่าเซิร์ฟเวอร์ OpenVPN คุณอาจต้องสร้างใบรับรองก่อนจึงจะเปิดใช้งานเซิร์ฟเวอร์ VPN ได้
3. เลือกประเภทบริการ (โปรโตคอลการสื่อสาร) สำหรับเซิร์ฟเวอร์ OpenVPN: UDP, TCP
4. ป้อนพอร์ตบริการที่อุปกรณ์ VPN เชื่อมต่อ และหมายเลขพอร์ตควรอยู่ระหว่าง 1024 ถึง 65535 โปรดจดพอร์ตบริการไว้
5. ในช่อง Netmask ให้ป้อนช่วงที่อยู่ IP ที่เซิร์ฟเวอร์ OpenVPN สามารถให้เช่ากับอุปกรณ์ได้
6. เลือกประเภทการเข้าถึงไคลเอนต์ของคุณ เลือก Home Network Only หากคุณต้องการให้อุปกรณ์ระยะไกลเข้าถึงเครือข่ายภายในบ้านของคุณเท่านั้น เลือก Internet และ Home Network หากคุณต้องการให้อุปกรณ์ระยะไกลเข้าถึงอินเทอร์เน็ตผ่านเซิร์ฟเวอร์ VPN ด้วย
7. คลิก Save
8. คลิกสร้างเพื่อรับใบรับรองใหม่
Note:
หากคุณได้สร้างใบรับรองแล้ว โปรดข้ามขั้นตอนนี้ หรือคลิก สร้าง เพื่ออัปเดตใบรับรอง
9. คลิก ส่งออก เพื่อบันทึกไฟล์กำหนดค่า OpenVPN ซึ่งจะใช้โดยอุปกรณ์ระยะไกลเพื่อเข้าถึงเราเตอร์ของคุณ
10. ตั้งค่าเซิร์ฟเวอร์เสมือน/การส่งต่อพอร์ตสำหรับเราเตอร์ 2 บนโมเด็มเราเตอร์/เราเตอร์ 1 โปรดดูที่
การส่งต่อพอร์ต: วิธีตั้งค่าเซิร์ฟเวอร์เสมือนบนเราเตอร์ไร้สาย Mercusys
Note:
- โปรดตรวจสอบว่าพอร์ตภายในเป็นพอร์ตเดียวกับพอร์ตบริการ VPN ที่คุณจดไว้ก่อนหน้านี้
- ป้อนและจดพอร์ตภายนอก
11. ไปที่อินเทอร์เฟซการจัดการของเราเตอร์โมเด็ม/เราเตอร์ 1 และจดที่อยู่ IP WAN ไว้
12. คลิกขวาที่ไฟล์กำหนดค่า OpenVPN แล้วเปิดด้วย Notepad
โปรดแก้ไขอักขระสองตัวต่อไปนี้:
- แก้ไขที่อยู่ระยะไกลเป็นที่อยู่ IP WAN ของเราเตอร์โมเด็ม/เราเตอร์ 1 ที่คุณจดไว้ในขั้นตอนที่ 11
- แก้ไขหมายเลขพอร์ตเป็นพอร์ตภายนอกที่คุณตั้งค่าไว้สำหรับเราเตอร์ 2 ในขั้นตอนที่ 10
13. บันทึกไฟล์กำหนดค่า OpenVPN
ขั้นตอนที่ 2. กำหนดค่าการเชื่อมต่อ OpenVPN บนอุปกรณ์ระยะไกลของคุณ
1. ไปที่ http://openvpn.net/index.php/download/community-downloads.html เพื่อดาวน์โหลดซอฟต์แวร์ OpenVPN และติดตั้งบนอุปกรณ์ที่คุณต้องการเรียกใช้ยูทิลิตี้ไคลเอนต์ OpenVPN
Note:
คุณต้องติดตั้งยูทิลิตี้ไคลเอนต์ OpenVPN บนอุปกรณ์แต่ละเครื่องที่คุณวางแผนจะใช้ฟังก์ชัน VPN เพื่อเข้าถึงเราเตอร์ของคุณ อุปกรณ์พกพาควรดาวน์โหลดแอปของบุคคลที่สามจาก Google Play หรือ Apple App Store
2. หลังจากติดตั้งแล้ว ให้คัดลอกไฟล์ที่ส่งออกจากเราเตอร์ของคุณไปยังโฟลเดอร์ “config” ของยูทิลิตี้ไคลเอนต์ OpenVPN (ตัวอย่างเช่น C:\Program Files\OpenVPN\config บน Windows) เส้นทางจะขึ้นอยู่กับตำแหน่งที่ติดตั้งยูทิลิตี้ไคลเอนต์ OpenVPN
3. เรียกใช้ยูทิลิตี้ไคลเอนต์ OpenVPN และเชื่อมต่อกับเซิร์ฟเวอร์ OpenVPN