什么是VPN直通?
你在网上搜索VPN时可能遇到过它。但是,你不知道它是什么,也不知道它与任何事情有什么关系。别担心;你找到了一篇文章,它会告诉你所有你需要知道的内容。
VPN直通是路由器的一项功能,它允许连接到路由器的设备进行出站VPN连接。它允许VPN流量自由流动。不应将其与建立VPN连接的VPN路由器混淆。
直通功能是如何工作的?
NAT是几乎每台路由器都具有的功能。有些路由器一次最多允许三个VPN连接,因此非常适合在小型办公室或家庭中使用。正如我们已经说过的,PPTP和IPsec VPN与NAT不兼容。阻止NAT的PPTP元素称为GRE(通用路由封装)。通过VPN直通,GRE被更新的、符合NAT的GRE所取代。
PPTP使用TCP通道,使用端口1723。GRE协议帮助PPTP封装信息并建立VPN隧道,而此通道则促进控制。请记住,问题在于不支持端口的GRE,而不是PPTP。NAT不适用于GRE,因为它需要与端口号和IP地址的连接,而GRE没有。这就是PPTP直通的用武之地。
VPN路由器和VPN直通的区别?
这两者甚至都不是一回事。VPN直通是路由器的软件功能,用于允许VPN流量通过。它本身不执行任何VPN操作。
VPN路由器是在其上安装了VPN客户端的路由器。并非所有路由器都支持它,但大多数路由器都支持。你想了解更多关于它,并可能在你自己的家里设置一个吗?在我们的文章中阅读更多关于VPN路由器的信息。
如何设置启用VPN直通的路由器
首先,打开你喜欢的浏览器并连接到本地网络。
在URL栏中输入路由器管理应用程序提供的IP地址。
输入你的管理员ID和密码。
在安全设置中选择启用PPTP直通的选项。
在端口转发选项中激活1723端口上的PPTP。
返回Windows键,并在搜索字段中输入VPN。
转到设置并进行选择。建立VPN连接
在“互联网地址”区域中,键入VPN的IP地址。
在“目标名称”区域中,键入VPN的名称。
通过选中“记住我的凭据”复选框来创建VPN。
从“网络”框中选择VPN并连接。
输入登录名和密码后,即可完成工作。
为什么需要使用直通?
路由器有两种:一种是原生支持VPN连接的,另一种是不支持的。对于原生支持VPN连接的路由器,可以选择IPsec(互联网协议安全)、PPTP(点对点隧道协议)或L2TP(二层隧道协议)。
有些路由器并非设计为VPN服务器。由于它们不原生支持这项技术,因此禁止VPN通信。你必须绕过此限制才能安装VPN。这要归功于VPN直通功能。启用后,来自VPN客户端的流量将通过互联网发送到VPN网关。由于它们同时支持PPTP和IPsec VPN,因此许多家庭路由器允许VPN直通,而那些允许VPN直通的路由器被广泛认为是规范。换句话说,私有网络中的设备将能够使用此功能建立出站VPN连接。它不会影响入站VPN连接,也不会以任何方式干扰其正常运行。
它的名称源于VPN流量可以通过路由器路由的事实。这不需要打开任何端口。整个过程都是自动化的。
你怎么知道VPN直通是否处于活动状态?
如果你不确定是否已激活直通功能,首先验证你的路由器是否具有IPsec或PPTP直通选项。然后导航到路由器门户网站上的“安全”选项卡。从下拉菜单中选择“VPN直通”子选项卡。检查IPsec(50, 21/500)、L2TP(1701)和PPTP(1723)端口是否都已打开。如果仍然无法连接到VPN,请联系你的VPN提供商了解软件设置。
只有具有PPTP或IPSec直通功能的路由器才能建立出站VPN连接。你可以按照上面提供的分步教程,确保该功能在你的网络上运行。VPN通过加密设备和网络之间传输的数据来确保你的私人信息保持匿名且难以拦截。如果你这样做,没有人可以看到你在网上做什么。
是否可以禁用VPN直通?
VPN直通由小型办公室和住宅网络网关设备用作被动设备,允许VPN数据包通过防火墙,而不是作为VPN终止点。根据VPN的类型,需要多种协议才能渗透VPN流量。IPsec需要用于IKE的500端口上的用户数据报协议(UDP)和用于NAT遍历的4500端口。你可以在设置菜单中关闭此选项。
关闭VPN直通的优缺点是什么?
VPN直通被禁用,这通过阻止防火墙上打开的通信端口来提高你的在线安全性,否则这些端口将可用并对任何人开放。不利的一面是,由于NAT防火墙阻止了相关端口,因此无法建立VPN连接。如果你的工作场所或家庭网络严重依赖VPN,则这些端口必须始终可用。
但是,如果你不需要VPN,你可以关闭路由器的直通功能。默认情况下,所有协议和端口都被禁止,但是你可以在需要时随时打开它们。你可以通过停用VPN直通来阻止L2TP、IPSec和PPTP协议通过路由器的防火墙。只需转到设置并选择“禁用”,然后保存更改即可。