欢迎来到天天文库
浏览记录
ID:5638746
大小:1.16 MB
页数:11页
时间:2017-12-20
《vpn服务端设置流程》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、VPN服务端设置流程:第一、点击电脑“开始”——“管理工具”——“路由和远程访问”,打开“路由和远程访问”服务窗口;再在窗口右边右击本地计算机名,选择“配置并启用路由和远程访问”,如图7所示:图7第二、在出现的配置向导窗口点下一步,进入服务选择窗口,如图8所示。如果您的服务器只有一块网卡,那只能选择“自定义配置”;而标准VPN配置是需要两块网卡的,如果你服务器有两块网卡,则可有针对性的选择第一项或第三项。继续点击下一步,完成上述步骤后即可开始VPN服务了。图8第三、以上两步只是开启了VPN服务,还要经过下面的设置才能符合我们的实
2、际使用环境。右击(图7)右边树形目录里的本地服务器名,选择“属性”并切换到IP选项卡(如图9所示):图9注意:一般采用DHCP动态IP的网络速度相对较慢;而使用静态IP可减少IP地址解析时间,提升网络速度,其起始IP地址和结束IP地址的设置可以依据你所在地区的IP地址段,也可自行定义,比如常见的局域网段“192.168.0.X”。第四、VPN服务器搭建好后,在该VPN服务器上新建一个用户并赋予该用户拨入的权限,过程如图10至图12是建立一个用户。图10图11图12第五、选择新建用户dzp右键选择“属性”,设置这个用户远程登录的权
3、限,一定要在"远程访问权限"处选择"允许访问",不然就无法登录了。如图13:图13VPN服务端设置好后,在本机进行了测试是通的,搭建VPN的目的当然是需要从外网访问了,那么如何设置呢?这里就需要借助花生壳动态域名解析服务。第三步、在路由器中设置端口映射如果通过路由器上网,需要做端口映射,windows2003的VPN服务用的端口是1723,现以D-link的DI-504路由器为例,如图14:图14小提示:1)端口映射帮助文档:http://service.oray.com/question/756.html;2)VPN连接过程中
4、会出现一些类似800错误等等,这些和VPN本身设置有关,网上有很多类似问题,建议您可以去网上搜索相关资料;比如可以参考如下链接:http://www.baidu.com/s?wd=VPN%B3%A3%BC%FB%B4%ED%CE%F3&rsv_bp=0&inputT=44843)如果没有通过路由器上网,以上路由器设置端口映射可以省略;第四步、从客户端连接VPN服务器第一、在桌面“网上邻居”图标点右键属性,之后双击“新建连接向导”如图15;图15接着在“网络连接类型”窗口里点选第二项“连接到我的工作场所的网络”,继续下一步所示网络
5、连接方式窗口里选择第二项“虚拟专用网络连接”,如图16;图16接着为此连接命名为test点下一步,如图17:图17第二、在“VPN服务器选择”窗口里,等待我们输入的是VPN服务端的地址,即激活花生壳服务的域名,如图18;图18接着出现的“可用连接”窗口保持“只是我使用”的默选选项,如图19;图19点击下一步后,即可完成连接设置,如图20;图20用户dzq就是我们刚才新建的用户。如图21:图21输入新建的用户和密码,点击连接后如图22;图22连接状态如图23、图24:图23图24使用ping命令检测VPN服务器和客户端是否连通,如
6、图25、图26:图25图26小提示:连接VPN成功后,将会使用VPN服务器的网关进行内外网的数据传输,意味着所有的数据都通过VPN中转。这里有个小技巧,只需要按照以下设置即可让非“内网”的数据直接通过本地internet出口传输,减少数据层层递归。具体设置方法如下:右键拨号的“属性”,点“网络”,选中TCP/IP,点“属性”,点“高级”,在常规下面,“在远程网络上使用默认网关”的可选框去掉,确定后设置就可以生效。如图27:图27我们在VPN服务器上搭建好了WEB服务,获知VPN服务器的实际IP:192.168.30.20如图28
7、:图28经过测试,使用VPN服务器实际IP访问正常,如图29:图29现在VPN搭建好了,在VPN客户端的拨号属性,状态里查询到VPN服务器的虚拟IP:192.168.30.33,如图30:图30现在尝试使用VPN客户端生成的服务器虚拟IP:192.168.30.33来访问VPN服务器上的WEB服务,如图31:图31至此,在外网通过花生壳动态域名解析,可以从客户端成功连接到VPN服务器,并可以通过VPN生成的虚拟IP访问各种服务。
此文档下载收益归作者所有