【筆記】SoftEther VPN Server 設定

【目標】
◎ 使用 AD 做為帳戶驗證方式
◎ Client 端使用獨立網段並可自動取得 IP
◎ Client 端僅針對特定網段的流量會流量 VPN上網 (Internet) 不會
◎ Client 端可以連到企業內部的其他網段

 

【版本差異】
 SoftEther VPN
◎ 開放原始碼 (Open Source)。
◎ 免費
◎ 部份功能可能受限如 SecureNAT 裡的Static routing table功能

 PacketiX VPN
◎ 商業版本 (Commercial)。

 

【About SoftEther VPN..】
◎ 「Language Settings」可以變更語系

 

【Listener List (TCP/IP port)
◎ 可自行依需求決定要用哪個 port 連線
◎ TCP 443 慣用於 MS-SSTP
◎ TCP 992 慣用於 加密的 telnet
◎ TCP 1194 慣用於 OpenVPN
◎ TCP 5555 慣用於 SoftEther VPN

 

【下方各式功能鈕】
◎ 可全部停用
◎ 「Local Bridge Setting」啟用時Client 端等同與 Server 端處於相同網段
◎ 「Dynamic DNS Setting」的停用需要修改vpn_server.config且停用後SecureNAT 裡的Static routing table功能會無法使用會跳出此免費版本無法使用此功能的相關訊息

 

【User】
◎ 如果要跟 AD 串Server 必須加入網域接著選擇NT Domain Authentication”,之後便會自動以「User Name」欄位與 AD 帳號做比對
◎ 如果「User Name」欄位與 AD 帳號不同可以勾選「Specify User Name on Authentication Server」並於下方輸入 AD 帳號

 

【SecureNAT Configuration】
◎ 啟用 NAT 與 DHCP 功能
請先確認前面「Local Bridge Setting」功能為停用否則開啟 DHCP 會導致 Server 既有的網段收到此 DHCP Server 派發的 IP
◎ 在下方「Edit the static routing table to push」加入要讓 Client 連的公司內部其他網段如果要讓 Client 端透過 VPN 上網 (Internet),可以加入 0.0.0.0 路由

 

【已知問題】
◎ 如果關閉「Dynamic DNS Setting」會導致 SecureNAT 的 static routing table 功能無法使用
開啟 SecureNAT 的 NAT 功能後Client 端若有使用 SQL 連線 (如 ERP 系統),閒置 40 秒後該 TCP 連線就會遭 VPN Server drop 掉原因不明此問題已有人於 2018 年回報 issue 給官方但到目前 (2020/07) 仍未解決

 

【參考連結】

1 則留言

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.