Vpn pass through что это
Часовой пояс: UTC + 3 часа
Что такое Pass-through?
Заголовок сообщения: Что такое Pass-through?
Добавлено: Пт дек 05, 2003 10:17
Народ, объясните начинающему человеку, что за штука такая VPN Pass-through mode. У меня d-link закрывает от интернета внутреннюю локалку, а из вне я открыл на нём VPN через PPTP. Мне этот pass-through зачем то нужен или нет? На что он влияет?
Заголовок сообщения: Re: Что такое Pass-through?
Добавлено: Пт дек 05, 2003 11:16
anf1980 писал(а):
Народ, объясните начинающему человеку, что за штука такая VPN Pass-through mode. У меня d-link закрывает от интернета внутреннюю локалку, а из вне я открыл на нём VPN через PPTP. Мне этот pass-through зачем то нужен или нет? На что он влияет?
В сотый раз: какое устройство, версия HW, версия FW, что нужно получить в итоге?
_________________
С уважением, Карагезов Владислав
Часовой пояс: UTC + 3 часа
Кто сейчас на форуме
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 27
Что такое VPN Passthrough и Как Это Работает?
Что такое VPN Passthrough?
Если коротко, VPN Passthrough — это функция роутера, которая позволяет любому устройству, подключенному к этому роутеру, устанавливать исходящее VPN-соединение. В отличие от VPN-роутера, который активно реализует VPN-соединение, VPN Passthrough просто пассивно обеспечивает проход VPN-трафика.
Читайте ниже, чтобы узнать больше о том, как работает VPN Passthrough.
Используйте навигационное меню справа (на десктопе) или внизу (на мобильном), чтобы быстро перейти к нужным разделам.
Chapters
- Зачем Некоторым Роутерам Нужен VPN Passthrough?
- В чём разница между VPN и VPN Passthrough?
- Зачем нужен VPN Passthrough?
- Следует ли отключать функцию VPN Passthrough?
- Заключение
- Роутеры, поддерживающие VPN Passthrough
Зачем Некоторым Роутерам Нужен VPN Passthrough?
Роутеры бывают двух основных типов: те, которые изначально поддерживают VPN-соединение, и те, которые этого не делают.
Роутеры, которые изначально поддерживают VPN, работают с технологиями типа IPsec (Internet Protocol Security), PPTP (Point-to-Point Tunneling Protocol) или L2TP (Layer Two Tunneling Protocol).
Этот роутер можно настроить как VPN-сервер или создать межсетевой VPN-туннель с другим VPN-шлюзом.
Некоторые роутеры не предназначены для использования в качестве VPN-серверов. Они изначально не поддерживают такие технологии и блокируют VPN-трафик. Чтобы обойти это ограничение, приходится изворачиваться.
А вот тут-то и пригождается функция VPN Passthrough. Когда она активирована, трафик от VPN-клиента проходит через интернет и достигает VPN-шлюза.
Эта функция доступна на многих домашних роутерах, и те, на которых она есть, считаются стандартом, потому что поддерживают как PPTP, так и IPsec VPN.
Другими словами, эта функция позволяет компьютерам в частной сети устанавливать исходящие VPN-соединения. При этом она никак не мешает или не нарушает правильную работу входящих VPN-соединений.
Название функции говорит само за себя: она позволяет VPN-трафику «проходить» через роутер. И для этого не нужно открывать никакие порты. Весь процесс происходит автоматически.
В чём разница между VPN и VPN Passthrough?
Эта функция преимущественно присутствует в интернет-шлюзах для малого бизнеса и потребительских VPN-роутерах. Эти устройства работают с VPN-протоколами типа IPsec, PPTP, L2TP или даже SSL (Secure Sockets Layer) VPN.
Это значит, что они могут подключаться к центральному серверу или VPN-шлюзу без VPN-клиента. Такой клиент несовместим с таким роутером, и пытаться совмещать их — это просто потеря времени.
Устройства для сетей малого бизнеса, поддерживающие функцию VPN Passthrough, позволят пакетам данных от VPN-клиента шифроваться VPN-технологией и выходить в интернет.
Зачем нужен VPN Passthrough?
Эта функция преимущественно присутствует в интернет-шлюзах для малого бизнеса и потребительских VPN-роутерах. Эти устройства работают с VPN-протоколами типа IPsec, PPTP, L2TP или даже SSL (Secure Sockets Layer) VPN.
Это значит, что они могут подключаться к центральному серверу или VPN-шлюзу без VPN-клиента. Такой клиент несовместим с таким роутером, и пытаться совмещать их — это просто потеря времени.
Устройства для сетей малого бизнеса, поддерживающие функцию VPN Passthrough, позволят пакетам данных от VPN-клиента шифроваться VPN-технологией и выходить в интернет.
Зачем нужен VPN Passthrough?
Большинство роутеров на рынке идут с встроенным VPN Passthrough. Он нужен для работы с VPN, использующими протоколы IPsec или PPTP.
Однако замена этих протоколов более быстрыми и безопасными, например, OpenVPN и IKEv2/IPsec, сделала эту функцию избыточной.
VPN-протоколы изначально несовместимы с технологиями NAT (Network Address Translation) и PAT (Port Address Translation).
Эта несовместимость становится проблемой, если вы используете сетевые устройства на основе этих технологий для совместного использования одного интернет-соединения несколькими компьютерами.
В этом сценарии есть два возможных решения: PPTP passthrough или IPsec passthrough.
Как работает PPTP passthrough
Большинство роутеров подключаются к интернету, используя протокол NAT, несовместимый с PPTP. PPTP passthrough обходит эту проблему, позволяя VPN-соединениям проходить на фоне NAT. Но для работы NAT требуется использование портов.
PPTP использует канал TCP (Transmission Control Protocol) на порту 1723 для управления и протокол GRE (Generic Routing Encapsulation) для сбора данных и создания VPN-туннеля, что происходит без использования портов.
Родной GRE в PPTP не требует портов для установления VPN-туннеля. Поскольку NAT требует действительного IP-адреса и номера порта, возникает конфликт.
Функция PPTP passthrough работает, перенастраивая функцию GRE и улучшая некоторые из её сервисов. Самое главное, она добавляет идентификатор вызова.
Когда клиент PPTP подключается к серверу, он создает уникальный идентификатор вызова, который вставляет в измененный заголовок. Этот идентификатор затем доступен в качестве замены для портов в NAT-трансляции.
Идентификаторы вызовов широко используются в отображении портов PPTP для уникальной идентификации клиентов PPTP, использующих NAT.
Она изначально должна действовать как замена только для трафика PPTP, но это нестандартная процедура, которую роутер автоматически не распознает.
Функция PPTP passthrough позволяет PPTP проходить через NAT-роутер. Она заставляет роутер переключиться с стандартного порта на тот, который указан идентификатором вызова, когда он сталкивается с любым трафиком PPTP.
Эта функция позволяет VPN-клиентам устанавливать исходящие соединения на базе PPTP.
Как работает IPsec passthrough
IPsec passthrough работает с использованием NAT-T, технологии преодоления сетевого адресного перевода. Реализация этой сетевой процедуры установит и безопасно поддержит IP-соединения через шлюзы, которые требуют NAT.
IPsec VPN-ам нужно использовать NAT-T для корректной работы с протоколом NAT. В противном случае трафик не будет зашифрован, и VPN-туннели не будут созданы.
NAT-T инкапсулирует защищенный полезный груз в пакет UDP (User Datagram Protocol), который распознает NAT.
Процесс намного эффективнее, потому что основа IPsec — это протоколы, которые должны быть полностью включены, чтобы проходить через межсетевые экраны и трансляторы сетевых адресов:
- Internet Key Exchange (IKE) – протокол User Datagram Protocol (UDP) на порту 500
- IPsec NAT traversal – UDP порт 4500, когда функционирует NAT traversal
- Encapsulating Security Payload (ESP) – IP-протокол номер 50
- Authentication Header (AH) – IP-протокол номер 51
Многие роутеры имеют специфические функции, встроенные в их программу, называемые IPsec passthrough. Во всех поддерживаемых версиях Microsoft Windows NAT traversal включен по умолчанию, так что вам ничего менять не нужно.
Следует ли отключать функцию VPN Passthrough?
Отключайте VPN Passthrough только в случае, если это улучшает общую безопасность. Сообщение через порты брандмауэра, которые обычно открыты и доступны, теперь будет заблокировано.
Однако это значит, что любой пользователь за шлюзом не сможет создать и поддерживать VPN-соединение. Это ограничение будет результатом блокировки VPN-портов на брандмауэре.
Пользователи VPN в сети SOHO (Small Office Home Office) не должны блокировать эти порты.
Заключение
Функция VPN Passthrough необходима, если вам нужно использовать устаревший VPN-протокол, не поддерживаемый роутером, к которому вы подключаетесь.
Если вы используете старые технологии, эта функция может быть вам необходима, но шансы велики, что сегодня она представляет лишь исторический интерес.
Роутеры, поддерживающие VPN Passthrough
Наиболее надежным и эффективным роутером в этом случае, ставшим стандартом для VPN Passthrough, является Netgear WGR614 Wireless Router. Он поддерживает не менее трех одновременных VPN-соединений.
Затем идет Netgear FWAG114 ProSafe. Хотя он немного дороже предыдущего, этот роутер также поддерживает VPN от начала и до конца, более известные как site-to-site VPNs.
В итоге можно сказать, что процедура VPN Passthrough имеет много преимуществ и практически не имеет недостатков. Эффективно позволяет использовать VPN практически со всеми роутерами, обходя их стандартные системные настройки.
Теперь вы знаете, что делать, если ваш роутер не может подключиться к VPN. Выполните IPSec или PPTP VPN Passthrough, в зависимости от самого роутера, и дышите свежим воздухом конфиденциальности.
Резюме: В этом руководстве я подробно рассматриваю концепцию VPN Passthrough — функцию роутера, которая позволяет устройствам, подключенным к роутеру, устанавливать исходящие VPN-соединения.
Я обсуждаю причины, по которым может понадобиться VPN Passthrough, различия между VPN и VPN Passthrough, а также как работают PPTP и IPsec Passthrough.
Кроме того, я касаюсь вопроса о том, когда следует отключать функцию VPN Passthrough и привожу примеры роутеров, которые поддерживают эту функциональность.
Это руководство идеально подходит для всех, кто хочет понять, как работает VPN Passthrough и как это может быть полезно для устаревших VPN-протоколов.
Часто Задаваемые Вопросы
Некоторые нашли ответы на эти вопросы полезными
Нужно ли разрешать VPN Passthrough?
Если ваше VPN-соединение зависит от старых протоколов VPN, таких как PPTP и L2TP, тогда да, нужно. Эти протоколы не очень хорошо совместимы с NAT. Роутеры используют NAT для маршрутизации пакетов данных в сетевых устройствах. Однако, если у вас современное VPN-соединение, нет необходимости включать функцию VPN Passthrough. Современные протоколы работают с NAT.
Как включить VPN Passthrough на моем роутере?
Чтобы проверить, включен ли у вас VPN Passthrough, вам нужно зайти на веб-страницу настроек вашего роутера. Обычно настройки VPN Passthrough можно найти на вкладках «Безопасность» или «VPN». Убедитесь, что следующие опции включены: IPSec Passthrough, PPTP Passthrough и L2TP Passthrough. Если они разрешены, вы сможете установить VPN-соединение.
Безопасен ли VPN Passthrough?
Протоколы, предлагаемые для VPN Passthrough, не считаются безопасными. Они обеспечивают высокую скорость за счет вашей безопасности. Если вам важна безопасность в интернете, лучше отключить VPN Passthrough и использовать VPN-соединения с современными протоколами безопасности, такими как OpenVPN.
Есть ли функция VPN Passthrough на всех роутерах?
Большинство популярных роутеров имеют встроенную функцию VPN Passthrough. Это удобно для тех, кто все еще использует VPN-соединения, основанные на протоколах IPSec, PPTP и L2TP. Если вы не используете эти протоколы, включать эту функцию необязательно.
Стоит ли отключить NAT?
Нет, не стоит. NAT полезен, так как позволяет роутерам перенаправлять интернет-трафик на ваши устройства. Обычно ваш роутер подключается к интернету с одним зарегистрированным внешним IP-адресом. Устройства, подключенные к вашему роутеру, используют частные IP-адреса. Если вы отключите NAT, вы потеряете доступ к интернету.
IPsec Passthrough and VPN Passthrough: What Are They?
As an IT administrator, you constantly come across Virtual Private Networks (VPNs). One of the major benefits of using a VPN is that it establishes a safeguard to protect the sensitive data—like medical records or financial transactions—of your organization. VPNs are commonly built on IPsec, a technology that helps to ensure the security of communications over a VPN. Let’s quickly define what VPNs and IPsec are.
A VPN in a business context allows users to access a private network and share sensitive data remotely via public networks such as the internet.
IPsec is a suite of protocols that is used to establish mutual authentication between computers at the beginning of a communications session and to negotiate cryptographic keys during the session.
VPNs are commonly used in small and large enterprises to enable employees to access their corporate network remotely. If your enterprise uses an older protocol such as IPsec or PPTP, a VPN Passthrough is required.
In this article, you will learn what a VPN Passthrough is and why we need them.
What is a VPN Passthrough?
A VPN Passthrough is a router feature that allows the device connected to your router to establish what’s known as an outbound VPN connection, which is a connection from your office or home out to the internet.
To understand VPN Passthrough, we need to understand routers first. There are routers that natively support a VPN connection and though it is rare to find nowadays, there are also routers that don’t. In the latter case, a VPN Passthrough is required to allow you to access a remote network.
A VPN Passthrough is a way to connect two secured networks over the internet. VPN Passthrough helps a system behind a firewall of a router to access a remote network. It quite literally allows the VPN traffic to pass through the router, hence why it’s called VPN Passthrough.
These days, it’s uncommon to find modern routers without a passthrough feature already built in. You can enable or disable VPN Passthrough in the router’s management interface. Every router has a different interface so be sure to check out the manual. Most routers enable VPN Passthrough by default.
Before we dig deeper, let’s clarify the difference between a VPN Passthrough and a VPN router, because they’re not the same thing.
- VPN Passthrough is a feature on a router that allows VPN traffic to pass through using old VPN protocols.
- VPN router is a router that a VPN client is installed on.
Why Do We Need a VPN Passthrough?
To understand how passthrough works, we need to understand NAT which stands for Network Address Translation.
For our purposes, NAT allows devices to share the same internet connection by translating the IP address space of an internet network with the IP address space of an external network (like the internet) that a router is connected to. NAT is commonly used on modern routers, but VPN protocols such as IPsec and PPTP do not work with NAT.
VPN protocols encrypt the connection, which prevents NAT from accessing and modifying certain information in IP packet headers to do its job. If you don’t have a passthrough, NAT will effectively block these connections. Routers with VPN Passthrough support two of the most common type of legacy VPN protocols: IPsec and PPTP.
What is IPsec Passthrough?
If your business has sensitive data, security is a major concern. Internet Protocol Security (IPsec) is a suite of protocols used to encrypt data packets to establish secure connections. It is a security layer embedded in the network itself. Most routers connect to the internet using a NAT protocol which is incompatible with IPsec.
IPsec Passthrough allows IPsec tunnels to pass through the router. Layer 2 Tunneling Protocol (L2TP) is used to enable Point-to-Point sessions through the internet at the Layer 2 level. These networking procedures and protocols establish secure IP connection over gateways and make it compatible with NAT protocol.
Many routers come with IPsec Passthrough and L2TP Passthrough, which are already enabled by default. For further details, read the manual that comes with your router on how to enable and disable these passthroughs.
Let’s cover some of the advantages and disadvantages of using IPsec Passthrough.
Advantages
- The main advantage of enabling IPsec Passthrough is that it will establish and safely maintain IP connections over routers that require NAT.
Disadvantages
- All data packets that are passing through the router require encryption and decryption and putting a load on the CPU, which leads to increased computational time.
- By enabling IPsec Passthrough, any vulnerabilities that exist at the IP layer in the remote network could be passed to the corporate network across the IPsec tunnel.
- Without IPsec Passthrough enabled, your traffic will be blocked if firewall restrictions are in place. This is not an issue if you have a modern router, but it can be an issue if you have an outdated router.
What is PPTP Passthrough?
Point-to-Point-Tunneling Protocol (PPTP) interconnects different Virtual Private Networks (VPN) together and allows tunneling through an IP network like the internet.
Most routers facilitate device connections to the internet using NAT which, as mentioned above, is incompatible with PPTP. The PPTP Passthrough feature allows PPTP to pass through a NAT router. This, as a result, allows VPN clients connected to such a router to make outbound PPTP connections.
This extra layer of implementation along with IPsec can make your networking security more robust.
Let’s cover some of the advantages and disadvantages of using PPTP Passthrough.
Advantages
- Enabling PPTP Passthrough guarantees the fastest VPN speeds via your PPTP connection.
- This extra layer of PPTP Passthrough along with IPsec Passthrough can make your networking security more robust.
Disadvantage
- The biggest disadvantage to enabling PPTP Passthrough is that it might compromise your security if your PPTP connection goes through your router by accident. This is because PPTP barely provides any security.
Conclusion
A VPN Passthrough is a feature that allows your router to support legacy VPN protocols.
While a growing number of VPNs are implementing more modern VPN protocols like WireGuard, it can be costly for organizations to replace legacy VPN infrastructure. Using VPN Passthrough can help solve one of the shortcomings of IPsec and PPTP, and is an all but necessary part of allowing IPsec and PPTP to be used in networked organizations. Fortunately, most modern routers are embedded with passthrough functionality.
All that said, VPN technology is quickly becoming outdated, with more secure, Zero Trust-based technologies replacing VPNs. Twingate offers a zero trust solution in a SaaS product that is easy to deploy, administer, and use. With Twingate, you don’t need to configure or even know about VPN passthrough. Learn how this is possible with a demo request today!
Rapidly implement a modern Zero Trust network that is more secure and maintainable than VPNs.
Что такое сквозной впн? Комплексный обзор
VPN позволяет пользователям устанавливать частное соединение между устройством и сервером. Вы можете использовать впн через приложение, как и большинство коммерческих впн, или настроив маршрутизатор с помощью параметров впн. Современные маршрутизаторы имеют функции, позволяющие настраивать впн, но многие старые маршрутизаторы имеют проблемы с впн-трафиком.

Вот тут-то и появляется сквозной впн. В качестве четкого ответа на вопрос «что такое сквозной впн» он сообщает маршрутизатору, что трафику разрешено выходить и входить в ваш маршрутизатор. В этом blog, мы подробно расскажем, что такое сквозная передача, зачем нужна сквозная впн и как ее можно включите его в своем впн-маршрутизаторе.
Что такое сквозной впн и зачем он нужен?
VPN работает с несколькими протоколами, такими как PPTP, IPsec и OpenVPN. Маршрутизаторы используют таблицу NAT (преобразование сетевых адресов) для преобразования локального IP-адреса в общедоступный IP-адрес и обработки исходящего трафика. Ему необходимо знать, что трафик, выходящий из маршрутизатора, разрешен. Современные маршрутизаторы универсальны при работе с впн-трафиком, а старые — нет.
Говоря о том, «что такое сквозная впн», речь идет о функции, которая позволяет вашему устройству устанавливать впн-соединение с удаленным сервером с использованием протоколов PPTP и LT2P/IPsec. Два упомянутых протокола устарели; следовательно, маршрутизаторы не могут работать с ними безупречно. FastestVPN, Eero впн, поддерживает оба протокола, поэтому старый маршрутизатор может не позволить вам установить соединение при использовании PPTP или LT2P.
VPN инкапсулирует ваши данные с исходящим IP-адресом. Маршрутизатор получает запрос и пытается применить процесс NAT, но не может понять тип трафика, проходящего через впн Pass Through.
GRE (Generic Route Encapsulation) обеспечивает связь между двумя виртуальными точками. Он инкапсулирует данные и обеспечивает их доставку при прохождении через несколько узлов в Интернете. При сквозном прохождении впн PPTP использует GRE с прикрепленным идентификатором вызова, который не требует номера порта, который использует NAT.
Точно так же IPsec использует NAT-T, который инкапсулирует данные в пакет UDP. Протокол UDP работает с NAT. Это позволяет NAT распознать его и дает ему номер порта, через который пересылается пакет.
Как включить сквозную передачу впн в маршрутизаторе
Теперь, когда вы знаете о том, «что такое транзитная передача?» Давайте теперь узнаем, как его включить. Прежде всего следует сказать, что если вы используете другой протокол, то эта функция не нужна. Такие протоколы, как IKEv2 и OpenVPN, превосходят PPTP и LT2P/IPsec во всех отношениях. FastestVPN, Eero впн поставляется со всеми этими функциями.
Однако если вы имеете дело с PPTP или LT2P, вы можете включить эту опцию в маршрутизаторе. В большинстве случаев (если не во всех) эта опция должна быть включена по умолчанию. Меню настроек и навигация варьируются от производителя к производителю. Ниже приведен пример страницы маршрутизатора TP-Link.
Включите соответствующие параметры в подзаголовке впн на вкладке «Базовая безопасность».

Сквозной проход IPsec и сквозной впн
IPsec Passthrough — это безопасная сетевая технология, которая обеспечивает шифрованную связь между устройствами, обеспечивая при этом конфиденциальность данных и аутентификацию источника в впн-соединениях. Он защищает передачу данных путем шифрования IP-пакетов.
VPN Passthrough — это функция маршрутизатора, которая позволяет трафику впн проходить через старые протоколы впн, в первую очередь IPSec и PPTP, которые могут быть несовместимы с современными маршрутизаторами. Основное отличие между сквозной передачей впн и сквозной передачей IPsec заключается в том, что последняя разрешает соединения для устройств, которые не имеют встроенной возможности IPsec. В то же время первый помогает устройствам, которые подключаются напрямую к впн-серверу.
Современные протоколы впн, такие как OpenVPN, IKEv2 и WireGuard, совместимы с NAT, что исключает необходимость сквозного впн-соединения. Однако при использовании IKEv2, PPTP, L2TP или IPSec для обеспечения бесперебойной связи впн требуется активация сквозного впн.
Заключение
Эта статья дала вам краткий ответ на вопрос «Что такое сквозная передача». Для большинства людей это не будет проблемой просто потому, что существуют более продвинутые протоколы, которые без проблем работают с NAT. FastestVPN, Eero впн, по умолчанию использует протокол IKEv2 в своих приложениях для Windows и iOS.
Если вы не тестируете протоколы, мы рекомендуем использовать IKEv2 и OpenVPN для установления впн-подключения.
