Click to skip the navigation bar

Что делать, если VPN-сервер не работает на моём роутере MERCUSYS?

Если вы используете маршрутизатор MERCUSYS в качестве VPN-сервера, но сталкиваетесь с проблемами при подключении удаленных клиентов к серверу, обратитесь к следующим случаям для устранения неполадок.

Случай 1: Удаленному телефону/ПК не удается подключиться к VPN-серверу

Случай 2: Удаленные устройства успешно подключаются к VPN-серверу, но больше не могут выходить в интернет

Случай 3: Удаленные устройства успешно подключаются к VPN-серверу, но не могут получить доступ к локальным ресурсам VPN-сервера

Примечание: Если вы не можете подключиться к VPN-серверу при попытке настроить VPN-клиент на маршрутизаторе MERCUSYS, обратитесь к статье Что делать, если VPN-клиент не работает на моем маршрутизаторе MERCUSYS? для устранения неполадок.

 

Случай 1: Удаленному телефону/ПК не удается подключиться к VPN-серверу

Шаг 1. Проверьте WAN IP-адрес маршрутизатора, чтобы определить, является ли он публичным IP-адресом.

1) Если это не публичный IP-адрес, это означает, что перед маршрутизатором MERCUSYS находится другой маршрутизатор или устройство NAT, которое блокирует VPN-подключение. Откройте сервисный порт на переднем маршрутизаторе или устройстве NAT для VPN-подключения, а затем измените частный WAN IP-адрес на ваш реальный публичный IP-адрес в файле .ovpn (для OpenVPN) и файле .conf (для WireGuard VPN).

Например, для OpenVPN вы можете обратиться к Случаю 2 в руководстве: Как использовать OpenVPN для доступа к вашей домашней сети через Wi-Fi маршрутизаторы.

Примечание: Если перед маршрутизатором MERCUSYS нет других устройств NAT, это означает, что ваш интернет-провайдер назначает вам CGNAT IP-адрес или частный IP-адрес, что приведет к неработоспособности VPN-сервера и перенаправления портов. Пожалуйста, свяжитесь с вашим интернет-провайдером, чтобы узнать, могут ли они предоставить вам публичный IP-адрес.

2) Если это публичный IP-адрес, перейдите к Шагу 2.

Примечание: Если ваш WAN IP-адрес является публичным, но не статическим, настройте DDNS на маршрутизаторе MERCUSYS. В противном случае, при изменении публичного IP-адреса вы не сможете снова подключиться к VPN-серверу без его корректировки.

Шаг 2. Для OpenVPN-сервера попробуйте изменить тип с UDP на TCP.

Шаг 3. Убедитесь, что программное обеспечение VPN-клиента на вашем клиентском устройстве установлено и запущено под учетной записью АДМИНИСТРАТОРА.

Шаг 4. Убедитесь, что настройки времени на вашем VPN-клиентском устройстве и маршрутизаторе MERCUSYS совпадают.

Шаг 5. Попробуйте временно отключить брандмауэр и программное обеспечение безопасности на вашем VPN-клиентском устройстве.

Если приведенные выше шаги не решают проблему, пожалуйста, свяжитесь с технической поддержкой MERCUSYS со следующей информацией для дальнейшего устранения неполадок.

1. Модель, версия аппаратного обеспечения и прошивки вашего маршрутизатора MERCUSYS, модель VPN-клиентского устройства.

2. Ваша конкретная топология сети и то, чего вы хотите достичь с помощью VPN.

3. Текущее описание проблемы.

4. Файл .ovpn для OpenVPN или файл .conf для WireGuard VPN, а также скриншоты всех настроек VPN.

5. Файл журнала VPN-клиента, если он у вас есть.

 

Случай 2: Удаленные устройства успешно подключаются к VPN-серверу, но больше не могут выходить в интернет

По этой проблеме, пожалуйста, свяжитесь с технической поддержкой MERCUSYS со следующей информацией:

1. Модель, версия аппаратного обеспечения и прошивки вашего маршрутизатора MERCUSYS, модель VPN-клиентского устройства.

2. Файл .ovpn для OpenVPN или файл .conf для WireGuard VPN, а также скриншоты всех настроек VPN на маршрутизаторе.

3. Текущее описание проблемы.

 

Случай 3: Удаленные устройства успешно подключаются к VPN-серверу, но не могут получить доступ к локальным ресурсам VPN-сервера

1. Попробуйте временно отключить брандмауэр на клиентском устройстве, чтобы проверить, решает ли это проблему.

Например, ПК с Windows обычно блокирует удаленный трафик от VPN-клиента, поскольку его IP-адрес относится к другой подсети. Вы можете создать новое правило для входящих подключений, чтобы разрешить трафик с конкретного IP-адреса VPN-клиента. Обратитесь к статье Создание правила для входящего порта (Windows)

2. Некоторые устройства могут быть несовместимы с VPN-сетями или требовать специальной настройки. Вы можете попробовать перенаправление портов как альтернативное решение. Обратитесь к статье Перенаправление портов: как настроить виртуальный сервер на Wi-Fi маршрутизаторе MERCUSYS?.

Также рекомендуется связаться со службой поддержки этого устройства для получения помощи.

Примечание: При подключении через VPN устройства в вашей локальной сети (такие как компьютеры, принтеры или NAS) могут не отображаться в разделе «Сеть» в проводнике Windows. Это ожидаемое поведение, поскольку трафик обнаружения сети не может проходить через VPN-туннель. Вы все равно можете получить к ним доступ напрямую, используя их IP-адреса.