Подключение по протоколу SSTP из Windows 10
Чтобы удаленно подключиться к локальной сети интернет-центра Keenetic, начиная с версии операционной системы KeeneticOS 2.12 стало возможно использовать туннели SSTP (Secure Socket Tunnel Protocol). Данный способ удобен тем, что пользовательские данные (этот тип туннелей поддерживает передачу IP-пакетов) пересылаются при помощи https-трафика, и для подключения не требуется установка дополнительных программ в операционных системах Windows актуальных версий.
Настройка сервера SSTP подробно показана в инструкции "VPN-сервер SSTP".
Ниже приведем пошаговую последовательность действий для подключения к нему с удаленного компьютера под управлением ОС Windows 10.
Чтобы установить соединение к SSTP-серверу, на компьютере с ОС Windows нужно добавить VPN-подключение. Для этого в меню "Параметры Windows" следует открыть настройки в разделе "Сеть и Интернет".
Далее перейти к параметрам VPN.
Нажать на "Добавить VPN-подключение".
![sstp-win-03-en.png](../../../../assets/images/uuid-2fcd88d3-d66b-910d-f2d1-3cdfdd9902c5-ru.png)
В открывшемся окне нужно ввести следующие установки:
![sstp-win-04-en.png](../../../../assets/images/uuid-5c82030a-640b-e9f8-ad26-c3aa7972a7e4-ru.png)
Поставщик услуг VPN > Windows (встроенные)
Имя подключения > любое подходящее для идентификации туннеля название, например "
Домашняя сеть
"Имя или адрес сервера > доменное имя, зарегистрированное для интернет-центра в службе KeenDNS.
Тип VPN > Протокол SSTP
Тип данных для входа > Имя пользователя и пароль
В полях Имя пользователя и Пароль можно сразу указать данные заведенной на роутер учетной записи, чтобы не вводить их каждый раз при подключении, и нажать кнопку "Сохранить".
Чтобы компьютер не использовал туннель для передачи интернет-трафика, а только для соединения с локальной сетью интернет-центра, потребуется дополнительно настроить параметры VPN-подключения. Для этого, нужно перейти к меню "Настройка параметров адаптера", которое доступно в разделе "Изменение сетевых параметров" (через вид "Сеть и Интернет > Состояние").
![sstp-win-05-en.png](../../../../assets/images/uuid-cc522f89-6bd1-217b-b3c5-6f11bbaa7506-ru.png)
Нажав на "Настройка параметров адаптера" появится окно "Сетевые подключения". В контекстном меню сетевого адаптера (доступно по щелчку правой кнопкой мыши), соответствующего настроенному туннельному подключению, следует выбрать пункт "Свойства".
![sstp-win-06-en.png](../../../../assets/images/uuid-456fabee-e111-e62d-75fa-14d4d5d5b9de-ru.png)
Откроется диалоговое окно настройки свойств туннеля. В нем, на вкладке "Сеть" нужно выбрать компонент "IP версии 4 (TCP/IPv4)" и нажать кнопку "Свойства".
![sstp-win-07-en.png](../../../../assets/images/uuid-efa3b92e-696b-13a5-a6d6-7f345f41dc2a-ru.png)
В окне настройки свойств TCP/IPv4 нужно нажать кнопку "Дополнительно...".
![sstp-win-08-en.png](../../../../assets/images/uuid-86bc51be-009c-3673-aa52-961f9aac7aca-ru.png)
На вкладке "Параметры IP", в окне настройки дополнительных параметров протокола TCP/IPv4, нужно выключить настройку "Использовать основной шлюз в удаленной сети". Для применения настройки следует закрыть это окно, и приведшие к его открытию дополнительные окна, при помощи кнопки "OK".
![sstp-win-09-en.png](../../../../assets/images/uuid-c1ccaecb-366e-6a35-14c6-0cd4cd7ecb11-ru.png)
Настроенное подключение доступно в отображении "Сеть и Интернет > VPN", либо в меню "Сеть" в области системных уведомлений (в правом нижнем углу экрана).
![sstp-win-10-en.png](../../../../assets/images/uuid-b231438e-34f8-ce80-88ca-c77f08941807-ru.png)
![sstp-win-11-en.png](../../../../assets/images/uuid-fdb1a4a8-c6d0-6f68-dfca-9ee53288a53c-ru.png)
![sstp-win-12-en.png](../../../../assets/images/uuid-abf65425-58a0-f5fb-8ad3-eb340e78c91e-ru.png)
Когда туннель будет установлен, на компьютере можно обращаться к ресурсам локальной сети интернет-центра.
Например, введя в адресной строке Проводника \\192.168.1.1
(IP-адрес роутера в локальной сети) получаем доступ к подключенному USB-накопителю.
![sstp-win-13-en.png](../../../../assets/images/uuid-4d93550f-f7ae-addd-bc6b-647e91f9b89e-ru.png)
Подсказка
Иногда в некоторых версиях Windows 10 при создании нового VPN SSTP-соединения по умолчанию по какой-то причине не активируется протокол аутентификации MS-CHAPv2
и при подключении вы можете увидеть сообщение: "В удаленном подключении отказано, так как не удалось распознать указанную комбинацию имени пользователя и пароля или или выбранный протокол проверки подлинности не разрешен на сервере удаленного доступа".
![sstp-win-14-en.png](../../../../assets/images/uuid-8228e961-d2ad-baf4-53d4-25d9a5b7bedf-ru.png)
В этом случае в свойствах SSTP-подключения включите использовать "Протокол Microsoft CHAP версии 2 (MS-CHAP v2)" и сохраните настройку.
![sstp-win-15-en.png](../../../../assets/images/uuid-1926aea6-5931-e49a-4577-91e918b72535-ru.png)
![sstp-win-16-en.png](../../../../assets/images/uuid-6ea59af0-ba4e-1c5a-20ea-976a7c5b1bb2-ru.png)
Затем проверьте подключение к серверу. Если VPN-подключение не устанавливается, то это может быть также проблема, которая связана с IdenTrust DST Root CA X3 корневым сертификатом на стороне операционной системы Windows. Подробную информацию по этому вопросу вы найдете на сайте https://habr.com/ru/post/580092/