Ψ小川Ψ dě Blog

Home » » Windows 2003 下VPN服务器配置

Windows 2003 下VPN服务器配置

VPN的英文全称是“Virtual Private Network”,翻译过来就是“虚拟专用网络”。顾名思义,虚拟专用网络我们可以把它理解成是虚拟出来的企业内部专线。它可以通过特殊的加密的通讯协议在连接在Internet上的位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线路,就好比是架设了一条专线一样,但是它并不需要真正的去铺设光缆之类的物理线路。这就好比去电信局申请专线,但是不用给铺设线路的费用,也不用购买路由器等硬件设备。VPN技术原是路由器具有的重要技术之一,目前在交换机,防火墙设备或Windows 2000等软件里也都支持VPN功能,一句话,VPN的核心就是在利用公共网络建立虚拟私有网。

虚拟专用网(VPN)被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。虚拟专用网可用于不断增长的移动用户的全球因特网接入,以实现安全连接;可用于实现企业网站之间安全通信的虚拟专用线路,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。

Windows 2003 下VPN服务器配置

1、打开 管理工具—>路由和远程访问;

1d31_1

2、如果服务器启用了Windows 防火墙则会提示关闭防火墙;

743f_2

3、关闭防火墙–管理工具->服务-Windows Firewall/Internet Connection Sharing (ICS) 将启动类型设置为禁用、并停止服务;

8156_3

4、重试第一步;

5、打开路由和远程访问服务器安装向导–选择自定义配置;

6a2c_4

6、选择VPN访问(若需要其它服务可量身定制)然后下一步;

feec_5

7、正在启用VPN服务;

fe0a_6

8、在VPN服务启用后,我们要进行一系列的配置,现在开始  选择路由服务 右键 –属性:

16cd_7

9、打开属性窗口 配置地址池 选择IP标签——>表态地址池——>添加一段地址池:

8314_8

10、配置完地址池后,在静态路由–>新建静态路由;982b_9

选择用来做VPN的网卡;

7e60_11

目标[0.0.0.0]、网络掩码[0.0.0.0]、网关输入你的网卡上TCP/IP协议里的那个网关;

11、然后删除DHCP 中继代理程序中的“内部”:

682e_10

12、在 DHCP 中继代理程序 中 “新增接口”

2c3f_12

在打开的新增接口页面,选择要配置VPN的那块网卡:

2023_13

13、现在VPN配置已经完成,现在我们添加一个NAT防火墙:

常规 –>新增路由协议

848f_14

选择NAT/基本防火墙:086d_15

14、在NAT/基本防火墙中新增接口:

2e2e_16

选中配置VPN那块网卡:

0c82_17

双击添加的网卡,对NAT防火墙进行配置:

680c_18

现在VPN配置已经完成,可以设置拔入了。

No comment yet.

添加评论

? razz sad evil ! smile oops grin eek shock ??? cool lol mad twisted roll wink idea arrow neutral cry mrgreen mrgreen

6 + 5 =