Skip to main content

Руководство пользователя

Подключение по протоколу SSTP из Windows 10

Чтобы удаленно подключиться к локальной сети интернет-центра Keenetic, начиная с версии операционной системы KeeneticOS 2.12 стало возможно использовать туннели SSTP (Secure Socket Tunnel Protocol). Данный способ удобен тем, что пользовательские данные (этот тип туннелей поддерживает передачу IP-пакетов) пересылаются при помощи https-трафика, и для подключения не требуется установка дополнительных программ в операционных системах Windows актуальных версий.

Настройка сервера SSTP подробно показана в инструкции "VPN-сервер SSTP".

Ниже приведем пошаговую последовательность действий для подключения к нему с удаленного компьютера под управлением ОС Windows 10.

Чтобы установить соединение к SSTP-серверу, на компьютере с ОС Windows нужно добавить VPN-подключение. Для этого в меню "Параметры Windows" следует открыть настройки в разделе "Сеть и Интернет".

sstp-win-01-en.png

Далее перейти к параметрам VPN.

sstp-win-02-en.png

Нажать на "Добавить VPN-подключение".

sstp-win-03-en.png

В открывшемся окне нужно ввести следующие установки:

sstp-win-04-en.png
  • Поставщик услуг VPN > Windows (встроенные)

  • Имя подключения > любое подходящее для идентификации туннеля название, например "Домашняя сеть"

  • Имя или адрес сервера > доменное имя, зарегистрированное для интернет-центра в службе KeenDNS.

  • Тип VPN > Протокол SSTP

  • Тип данных для входа > Имя пользователя и пароль

  • В полях Имя пользователя и Пароль можно сразу указать данные заведенной на роутер учетной записи, чтобы не вводить их каждый раз при подключении, и нажать кнопку "Сохранить".

Чтобы компьютер не использовал туннель для передачи интернет-трафика, а только для соединения с локальной сетью интернет-центра, потребуется дополнительно настроить параметры VPN-подключения. Для этого, нужно перейти к меню "Настройка параметров адаптера", которое доступно в разделе "Изменение сетевых параметров" (через вид "Сеть и Интернет > Состояние").

sstp-win-05-en.png

Нажав на "Настройка параметров адаптера" появится окно "Сетевые подключения". В контекстном меню сетевого адаптера (доступно по щелчку правой кнопкой мыши), соответствующего настроенному туннельному подключению, следует выбрать пункт "Свойства".

sstp-win-06-en.png

Откроется диалоговое окно настройки свойств туннеля. В нем, на вкладке "Сеть" нужно выбрать компонент "IP версии 4 (TCP/IPv4)" и нажать кнопку "Свойства".

sstp-win-07-en.png

В окне настройки свойств TCP/IPv4 нужно нажать кнопку "Дополнительно...".

sstp-win-08-en.png

На вкладке "Параметры IP", в окне настройки дополнительных параметров протокола TCP/IPv4, нужно выключить настройку "Использовать основной шлюз в удаленной сети". Для применения настройки следует закрыть это окно, и приведшие к его открытию дополнительные окна, при помощи кнопки "OK".

sstp-win-09-en.png

Настроенное подключение доступно в отображении "Сеть и Интернет > VPN", либо в меню "Сеть" в области системных уведомлений (в правом нижнем углу экрана).

sstp-win-10-en.png
sstp-win-11-en.png
sstp-win-12-en.png

Когда туннель будет установлен, на компьютере можно обращаться к ресурсам локальной сети интернет-центра.

Например, введя в адресной строке Проводника \\192.168.1.1 (IP-адрес роутера в локальной сети) получаем доступ к подключенному USB-накопителю.

sstp-win-13-en.png

Подсказка

Иногда в некоторых версиях Windows 10 при создании нового VPN SSTP-соединения по умолчанию по какой-то причине не активируется протокол аутентификации MS-CHAPv2 и при подключении вы можете увидеть сообщение: "В удаленном подключении отказано, так как не удалось распознать указанную комбинацию имени пользователя и пароля или или выбранный протокол проверки подлинности не разрешен на сервере удаленного доступа".

sstp-win-14-en.png

В этом случае в свойствах SSTP-подключения включите использовать "Протокол Microsoft CHAP версии 2 (MS-CHAP v2)" и сохраните настройку.

sstp-win-15-en.png
sstp-win-16-en.png

Затем проверьте подключение к серверу. Если VPN-подключение не устанавливается, то это может быть также проблема, которая связана с IdenTrust DST Root CA X3 корневым сертификатом на стороне операционной системы Windows. Подробную информацию по этому вопросу вы найдете на сайте https://habr.com/ru/post/580092/