С выходом Zyxel Keenetic Giga II организовать выход в интернет с использованием PPTP VPN соединения стало как никогда просто. Мы рекомендуем к применению данный роутер, как одно из наиболее адекватных решений. Данный роутер поддерживает одновременно несколько интерфейсов и при недоступности одного, может автоматически работать через любой другой доступный интерфейс, при этом настройка интуитивно понятна и проста.
В данной статье мы поставим себе задачу организовать доступ к устройствам в локальной сети из интернета. Наш роутер будет получать интернет от USB модема 3G, затем устанавливать PPTP VPN соединение и выполнять переадресацию входящего трафика с реального IP адреса VPN соединения, на устройство в локальной сети, которое мы хотим сделать доступным из интернета.
- Подключаем 3G модем в порт USB роутера. Выбираем используемого провайдера (сотового оператора):

- Настраиваем PPTP VPN соединение с постоянным выделенным IP RussianProxy:

- Проверяем Журнал сообщений системы, чтобы убедиться что наш роутер получает нужный выделенный IP (в нашем случае это 46.183.167.100):

- Не у всех провайдеров оборудование настроено должным образом для пропускания GRE пакетов, которое необходимо для PPTP VPN, соответственно, в этом случае PPTP VPN соединение установить не удастся. В качестве примера приведем попытку установления PPTP VPN соединения через провайдера Yota (в нашем случае PPTP VPN у него не работает, хотя на других базовых станциях PPTP работает нормально)

- Если PPTP VPN соединение настроено нормально, то это можно наблюдать на следующих двух страницах:


- И теперь последний штрих. Сделаем доступным устройство в нашей локальной сети из интернета. В нашем случае, для примера, это будет андроид смартфон подключенный к роутеру по Wi-Fi, его IP адрес 192.168.0.40. На нем запущена программа IP Webcam, которая слушает порт 8080. Настроим переадресацию входящего трафика с порта 8899 нашего роутера на IP:порт 192.168.0.40:8080 :

- Для разрешения приема входящих соединений на роутер из интернета, сделаем правило на межсетевом экране:
