Skip to main content

Manuale Utente (Inglese)

Invio automatico di percorsi aggiuntivi ai client del server VPN

Quando si utilizzano segmenti o quando i client devono accedere a reti remote connesse tramite un tunnel VPN, potrebbe essere necessario inviare informazioni di instradamento aggiuntive ai client connessi al server VPN.

Suggerimento

La seguente configurazione potrebbe non essere necessaria se il client utilizza la connessione al server come connessione Internet principale e, quindi, il percorso predefinito funziona già su quella connessione.

Per inviare un percorso al client del server VPN sul dispositivo Keenetic, puoi utilizzare uno speciale comando dhcp route. Questo comando consente anche di inviare percorsi ad altri oggetti di rete sul lato server ai client (nell'opzione DHCP INFORM). I comandi menzionati in questo articolo devono essere eseguiti nell'interfaccia a riga di comando (CLI) del router.

Supponiamo che un percorso verso la rete 192.168.10.0 (con maschera 255.255.255.0, cioè /24 bit) debba essere inviato ai client.

Per un server VPN SSTP, il comando ha il formato sstp-server dhcp route ‹address› ‹mask›. Ad esempio:

sstp-server dhcp route 192.168.10.0/24
system configuration save

Per disabilitare l'impostazione, dobbiamo inserire lo stesso comando, preceduto da no.

no sstp-server dhcp route 192.168.10.0/24
system configuration save

Allo stesso modo, per un server VPN PPTP, il comando ha il formato vpn-server dhcp route ‹address› ‹mask›. Dobbiamo inserire:

vpn-server dhcp route 192.168.10.0/24
system configuration save

Disabilitazione:

no vpn-server dhcp route 192.168.10.0/24
system configuration save

Per un server VPN L2TP/IPSec, il comando avrebbe il formato crypto map VPNL2TPServer l2tp-server dhcp route ‹address› ‹mask›. Ad esempio:

crypto map VPNL2TPServer l2tp-server dhcp route 192.168.10.0/24
system configuration save

Per disabilitare l'impostazione, il comando è il seguente:

no crypto map VPNL2TPServer l2tp-server dhcp route 192.168.10.0/24
system configuration save

Per un server IKEv2, il comando avrebbe il formato crypto map VirtualIPServerIKE2 virtual-ip dhcp route {network}. Ad esempio:

crypto map VirtualIPServerIKE2 virtual-ip dhcp route 192.168.10.0/24
system configuration save

Per un server IKEv1, il comando avrebbe il formato crypto map VirtualIPServer virtual-ip dhcp route {network}. Ad esempio:

crypto map VirtualIPServer virtual-ip dhcp route 192.168.10.0/24
system configuration save

Per disabilitare le impostazioni di cui sopra, utilizzare il prefisso no all'inizio della riga di comando principale. Ad esempio:

no crypto map VirtualIPServerIKE2 virtual-ip dhcp route 192.168.10.0/24
system configuration save

Per maggori informazioni, consultare le Guide di riferimento dei comandi nel Download center.