最新消息:网站改版咯

Win 2003架设VPN+NAT代理服务器教程

Web技术 Yovae 1665浏览

1、VPN介绍:

什么是vpn,vpn是用来做什么的?这里就简单介绍,vpn就是虚拟专用网的简称。虚拟专用网络(Virtual Private Network ,简称VPN)指的是在公用网络上建立专用网络的技术。其之所以称为虚拟网,主要是因为整个VPN网络的任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是架构在公用网络服务商所提供的网络平台,如Internet、ATM(异步传输模式〉、Frame Relay (帧中继)等之上的逻辑网络,用户数据在逻辑链路中传输。它涵盖了跨共享网络或公共网络的封装、加密和身份验证链接的专用网络的扩展。VPN主要采用了隧道技术、加解密技术、密钥管理技术和使用者与设备身份认证技术。

2、怎么架设vpn服务器?

知道了vpn是2虚拟专用网后,我们就可以通过架设vpn服务器来建立虚拟网络。那么怎么架设vpn服务器呢?以下就给大家详细讲解如何在windows2003单网卡架设vpn+nat代理服务器.

3、架设vpn步骤教程:

实现VPN的方式非常多,用带VPN功能的路由器或用Linux、Windows操作系统等,在windows系统下用双网卡建立VPN服务器更容易实现、但要增加一块网卡。介绍这方面的内容很多,不再赘述。本文介绍的是在Windows 2003中用单网卡来实现。下面介绍实际实现过程,首先是在192.168.0.2这台机器上配置VPN服务。

选择“开始”->“所有程序”->“管理工具”->“路由和远程访问”

设置过程以下截图所示,出现最后一张图的界面就代表完成了单网的VPN服务器端的设置,这里特别指出的是用单网卡一定要在图6处选择”自定义配置”,否则就进行不下去了。

4、从客户端连接到VPN服务器

1)、新建有拨入权限的用户
要登录到VPN服务器,必须要知道该服务器的一个有拨入权限的用户,为了讲得更明白,下面在该VPN服务器上新建个用户并赋予该用户拨入的权限,过程如图11至图12是建立一个用户,图13是给这个用户远程登录的权限,一定要在”远程访问权限”处选择”允许访问”,不然就无法登录了。

5、设置vpn的NAT可以联网

1)、建立完VPN连接后,两台电脑的VPN的IP地址都是169.0.0.0中的地址,好像不能修改,但这并不影响使用,如图1建立连接后,在192.168.1.10这台电脑中ping 192.168.0.2是通的,也就是说要访问这台机器的资源,只要用192.168.0.2这个地址就行了。就像在局域网中一样。
2)、做为VPN服务器的这台机器的安全设置,如果没有特殊需要很多服务完全可以**在局域网内,例如FTP服务只允许192.168.0.0网内的电脑访问。这样只要把VPN的安全做好就行了。换句话说,以本例来说,192.168.0.2这台机器访问Internet时是通过NAT地址转换,如果在ADSL猫中不做端口映射,从Internet的其它电脑上是看不到这台机器的,本例只做了VPN服务的1723端口的映射,虽然本机开了很多的服务,开放了很多端口,但这些都是对局域网开放的,要想从Internet访问这台机器,只有先建立了VPN才能访问其它的资源。只做一个服务的安全总比做许多服务的安全要容易些。VPN服务器有许多安全设置,以后再探讨。
3)、建立完VPN连接后,可以通过WWW、FTP互相访问,也可通过终端服务等登录到这台机器上,进而访问局域网中的其它电脑。图24就是192.168.1.10在建立完VPN后直接利用远程桌面连接,登录到192.168.0.2的机器上的登录界面。

图25

  至此,已完成VPN的架设,但是如果没开NAT的话,是无法通过NAT上网的,也就是上面出现需要手工修改路由表才能上网的情况,下面介绍如何开NAT实现通过VPN上网方法:
在路由和远程访问-本地-IP路由选择-常规-选择“新增路由协议”-选择“NAT/基本防火墙”
然后右键“NAT/基本防火墙”-新建接口-选择“本地连接”-然后将其”设置为公用接口连接至internet”-勾上“在此接口上启用NAT”
如图:

Yovae Studio » Win 2003架设VPN+NAT代理服务器教程