Skip to main content

Руководство пользователя

Подключение по протоколу SSTP из Windows

Чтобы удаленно подключиться к локальной сети интернет-центра Keenetic, можно использовать VPN-туннели SSTP (Secure Socket Tunnel Protocol). Данный способ удобен тем, что пользовательские данные (этот тип туннелей поддерживает передачу IP-пакетов) пересылаются при помощи https-трафика, и для подключения не требуется установка дополнительных программ в операционных системах Windows актуальных версий.

Настройка сервера SSTP подробно показана в инструкции VPN-сервер SSTP.

Ниже приведем пошаговую последовательность действий для подключения к нему с удаленного компьютера под управлением ОС Windows 10.

Чтобы установить соединение к SSTP-серверу, на компьютере с ОС Windows нужно добавить VPN-подключение. Для этого в меню Параметры Windows следует открыть настройки в разделе Сеть и Интернет.

sstp-win-01-en.png

Далее перейти к параметрам VPN.

sstp-win-02-en.png

Нажать на Добавить VPN-подключение.

sstp-win-03-en.png

В открывшемся окне нужно ввести следующие установки:

sstp-win-04-en.png
  • Поставщик услуг VPN — Windows (встроенные)

  • Имя подключения — любое подходящее для идентификации туннеля название, например Домашняя сеть.

  • Имя или адрес сервера — доменное имя, зарегистрированное для интернет-центра в службе KeenDNS.

  • Тип VPN — Протокол SSTP

  • Тип данных для входа — Имя пользователя и пароль

  • В полях Имя пользователя и Пароль можно сразу указать данные заведенной на роутер учетной записи, чтобы не вводить их каждый раз при подключении, и нажать кнопку Сохранить.

Чтобы компьютер не использовал туннель для передачи интернет-трафика, а только для соединения с локальной сетью интернет-центра, потребуется дополнительно настроить параметры VPN-подключения. Для этого, нужно перейти к меню Настройка параметров адаптера, которое доступно в разделе Изменение сетевых параметров (через вид Сеть и Интернет — Состояние).

sstp-win-05-en.png

Нажав на Настройка параметров адаптера появится окно Сетевые подключения. В контекстном меню сетевого адаптера (доступно по щелчку правой кнопкой мыши), соответствующего настроенному туннельному подключению, следует выбрать пункт Свойства.

sstp-win-06-en.png

Откроется диалоговое окно настройки свойств туннеля. В нем, на вкладке Сеть нужно выбрать компонент IP версии 4 (TCP/IPv4) и нажать кнопку Свойства.

sstp-win-07-en.png

В окне настройки свойств TCP/IPv4 нужно нажать кнопку Дополнительно.

sstp-win-08-en.png

На вкладке Параметры IP, в окне настройки дополнительных параметров протокола TCP/IPv4, нужно выключить настройку Использовать основной шлюз в удаленной сети. Для применения настройки следует закрыть это окно, и приведшие к его открытию дополнительные окна, при помощи кнопки OK.

sstp-win-09-en.png

Настроенное подключение доступно в отображении Сеть и Интернет — VPN, либо в меню Сеть в области системных уведомлений (в правом нижнем углу экрана).

sstp-win-10-en.png
sstp-win-11-en.png
sstp-win-12-en.png

Когда туннель будет установлен, на компьютере можно обращаться к ресурсам локальной сети интернет-центра.

Например, введя в адресной строке Проводника \\192.168.1.1 (IP-адрес роутера в локальной сети) получаем доступ к подключенному USB-накопителю.

win10-explorer-01-en.png
sstp-win-13-en.png

Подсказка

Иногда в некоторых версиях Windows 10 при создании нового VPN SSTP-соединения по умолчанию по какой-то причине не активируется протокол аутентификации MS-CHAPv2 и при подключении вы можете увидеть сообщение: В удаленном подключении отказано, так как не удалось распознать указанную комбинацию имени пользователя и пароля или или выбранный протокол проверки подлинности не разрешен на сервере удаленного доступа.

sstp-win-14-en.png

В этом случае в свойствах SSTP-подключения включите использовать Протокол Microsoft CHAP версии 2 (MS-CHAP v2) и сохраните настройку.

sstp-win-15-en.png
sstp-win-16-en.png

Затем проверьте подключение к серверу. Если VPN-подключение не устанавливается, то это может быть также проблема, которая связана с IdenTrust DST Root CA X3 корневым сертификатом на стороне операционной системы Windows. Подробную информацию по этому вопросу вы найдете на сайте https://habr.com/ru/post/580092/