一、问题的提出
如图1所示,在单位有个私有地址为192.168.0.0的网络,各电脑是通过ADSL共享方式接入Internet,在家中有台电脑也通过ADSL访问Internet,现在想在家中随时安全地访问单位192.168.0.2这台机器,实现方法很多,最为安全的是通过VPN。
二、什么是VPN
以本例来说就是现在单位192.168.0.2这台机器上设置好VPN服务,在家中通过VPN客户端访问单位这台机器,建立连接后,这两台机器通信时就像在局域网中一样,比如:要在192.168.1.10这台电脑中下载192.168.0.2这台机器的文件(假设该机已设好FTP服务),可以直接在浏览器中键入:ftp://192.168.0.2下载文件了。虽然是通过Internet进行通信,但整个过程都是加密的,就像是在Internet中穿了一条只有两台机器才能通过的隧道,这就是VPN( Virtual Private Networks )虚拟专用网。
图1
三、优点
通过VPN最大的优点就是安全。这点将在后面介绍到。
四、设置VPN服务
实现VPN的方式非常多,用带VPN功能的路由器或用Linux、windows操作系统等,在windows系统下用双网卡建立VPN服务器更容易实现、但要增加一块网卡。介绍这方面的内容很多,不再赘述。本文介绍的是在windows 2003中用单网卡来实现。下面介绍实际实现过程,首先是在192.168.0.2这台机器上配置VPN服务。
选择"开始"'"所有程序"'"管理工具"'"路由和远程访问"。
设置过程如图2至图9所示,出现图10界面就完成了单网的VPN服务器端的设置,这里特别指出的是用单网卡一定要在图6处选择"自定义配置",否则就进行不下去了。
图2
图3
图4
图5
图6
图7
图8
图9
图10
五、从客户端连接到VPN服务器 1、新建有拨入权限的用户
要登录到
VPN服务器,必须要知道该
服务器的一个有拨入权限的用户,为了讲得更明白,下面在该
VPN服务器上新建个用户并赋予该用户拨入的权限,过程如图11至图12是建立一个用户,图13是给这个用户远程登录的权限,一定要在"远程访问权限"处选择"允许访问",不然就无法登录了。
图11
图12
图13
图14
2、在本机测试连接
在远程连接到
VPN服务器之前,最好先在
VPN服务器的本机测试一下,测试过程如下:
鼠标右键"网上邻居",如图14,点击"新建连接向导",按图15至图21的步骤建立连接,因为现在做的是本机的测试,所以其中图18中的IP地址为本机的地址,图21中的用户dzq就是我们刚才新建的用户。出现图22的连接图标表示连接成功。这样就可以进行远程连接测试了。如果此时用ipconfig /all看网卡状态,就会看见三个网卡,其中一个IP地址为192.168.0.2的就是本机网卡,另外两个是刚才做本机测试时建立的,它们的IP地址为169.x.xx . xxx .. xxx,这是
VPN默认的IP地址,是正常的,不用管它。
图15
图16
图17
图18
图19
图20
图21
图22
图23
3、远程连接前准备 在远程连接之前要做好两个准备。
第一要获得
VPN服务器接入Internet的公共IP地址,如果是分配的静态IP,那就简单了,如果是动态IP,那必须在远程能随时获得这个IP地址,本例如图1,192.168.0.2这台机器的公网IP实际上就是ADSL猫接入Internet时,是ISP给自动分配的,获得动态IP的方法请参考拙作《获取动态IP地址的几种方法》。
第二要做个端口映射,从图1的拓扑可以看出,本例是通作在ADSL猫中通过NAT转换接入Internet的,通过这种方式一定要在ADSL中作端口映射,由于
windows 2003的VNP服务用的是1723端口,所以如图23,将1723端口映射到192.168.0.2这台设有
VPN服务的机器。如果用的是直接拨号,那在防火墙中将这个端口放开就行了。
图24
4、远程连接
上面的
服务器中的测试完成后,就可以在家中进行远程连接了,其过程和在本机连接测试的过程一样,如图14至图21所示,在实际连接时到图18这一步时,输入
VPN服务器所在的公网IP就行了。
实际应用中我是按照图1的拓扑连接的,连接很顺利,但遇到一个问题,在家通过
VPN连入单位的机器后,和单位的机器通信完全正常,但不能正常上网。用route print检查路由(如表1所示)发现有两个到目标0.0.0.0的路由,网关一个是本来的网关192.168.1.1,一个是建立
VPN后的网关169.254.101.219,这样在访问Internet网络时就有问题了。
解决的办法: 删除接入
VPN后的路由,命令如下所示:
C:\>route delete 0.0.0.0 mask 0.0.0.0 169.254.101.219
加一条指向
VPN服务器所在网络的路由,本例(如图1)
VPN服务器的地址为192.168.0.2,所以只要将到192.168.0.0这个网络的指向
VPN的地址169.254.101.219就行了。
C:\>route add 192.168.0.0 mask 255.255.255.0 169.254.101.219
5、几点说明
1)、建立完
VPN连接后,两台电脑的
VPN的IP地址都是169.0.0.0中的地址,好像不能修改,但这并不影响使用,如图1建立连接后,在192.168.1.10这台电脑中ping 192.168.0.2是通的,也就是说要访问这台机器的资源,只要用192.168.0.2这个地址就行了。就像在局域网中一样。
2)、做为
VPN服务器的这台机器的安全设置,如果没有特殊需要很多服务完全可以限制在局域网内,例如FTP服务只允许192.168.0.0网内的电脑访问。这样只要把
VPN的安全做好就行了。换句话说,以本例来说,192.168.0.2这台机器访问Internet时是通过NAT地址转换,如果在ADSL猫中不做端口映射,从Internet的其它电脑上是看不到这台机器的,本例只做了
VPN服务的1723端口的映射,虽然本机开了很多的服务,开放了很多端口,但这些都是对局域网开放的,要想从Internet访问这台机器,只有先建立了
VPN才能访问其它的资源。只做一个服务的安全总比做许多服务的安全要容易些。
VPN服务器有许多安全设置,以后再探讨。
3)、建立完
VPN连接后,可以通过WWW、FTP互相访问,也可通过终端服务等登录到这台机器上,进而访问局域网中的其它电脑。图24就是192.168.1.10在建立完
VPN后直接利用远程桌面连接,登录到192.168.0.2的机器上的登录界面。
图25
转自:http://www.adhome.net/2005/2-24/11832.html
分享到:
相关推荐
图解Win2003SP1下使用SCW配置Web服务器.pdf
单网卡共享图解
详细图解,照着做就行了!
【标题】: 图解win2003+iis6+php+gd2+mysql安装配置_PHP教程 【描述】: 本教程详细介绍了如何在Windows Server 2003操作系统上,结合IIS 6.0,安装和配置PHP、GD2图像处理库以及MySQL数据库。适用于希望在Windows...
单网卡共享的优点是机动灵活,在宿舍的几个同学上网时间不太一致的时候,如果是用双网卡共享,那么只要有一个同学上网,主机就要打开,夏日炎炎,主机的从早开到晚的损耗让人心痛。而单网卡则不然,谁都可以作主机,...
VMware虚拟网卡图解 VMware Workstation虚拟网络VMnet0、VMnet1、VMnet8的图解中,我们可以学习到许多关于计算机网络和虚拟网络的知识点。下面,我们将对这些知识点进行详细的解释和总结。 首先,让我们来看一下...
《图解SAP在Win2003上的安装》 SAP是一款全球领先的业务软件解决方案,主要用于企业管理。本文将详细讲解如何在Windows Server 2003操作系统上安装SAP IDES 4.7版本,该版本是针对Oracle数据库设计的。Windows 2003...
Win2003下Exchange 2003安装全图解
Win2003 Server DHCP服务器安装图解 Win2003 Server DHCP服务器安装图解是指在Win2003 Server系统中安装和配置DHCP服务器的详细过程。DHCP(Dynamic Host Configuration Protocol)是一种自动分配IP地址的协议,...
AIX网卡绑定超级详细图解.pdf 本文档详细介绍了AIX操作系统中网卡绑定的配置过程,包括网卡绑定、IP地址配置、网络路由配置、系统时区及时间设置、参数设置、安全设置和LVM管理等方面的知识点。 一、网卡绑定 AIX...
基于JWT实现SSO单点登录流程图解 基于JWT实现SSO单点登录流程图解是指使用JSON Web Token(JWT)来实现单点登录(SSO)的机制。在这种机制中,用户只需要登录一次,就可以访问多个应用服务器上的资源,而不需要再次...
完成以上步骤后,我们已经实现了以下网络连接: 1. 外网-〉路由器-〉主机无线网卡-〉虚拟机网卡1(NAT模式)-〉虚拟机:虚拟机可以通过NAT模式访问外网。 2. 开发板-〉有线网卡-〉虚拟机网卡2(桥接模式)-〉虚拟机...
读书笔记:图解设计模式spring实现
读书笔记:图解设计模式python实现
"双网卡共享上网详细设置图解教程" 本文旨在介绍如何使用双网卡共享上网的详细设置图解教程。该教程适用于没有路由器的情况,可以使用双网卡共享上网。 一、配置主机网络 首先,我们需要配置主机网络。打开控制...
读书笔记:图解设计模式 C# 实现。