找回密码
 注册
搜索
热搜: 超星 读书 找书
查看: 616|回复: 0

[【求助】] Win2003路由和远程访问实现VPN

[复制链接]
发表于 2006-2-6 10:26:06 | 显示全部楼层 |阅读模式
为了使出差在外的员工能够随时连接到公司总部的内部网络,传送
资料、提交报告,从而提高工作效率,公司老总想让小陈拿出一套解决方案。
经过对安全性、适用性以及实际成本等方面的综合考虑,小陈决定采用一套基于Windows 2000和Windows Server 2003的“路由和远程访问”服务的VPN方案。使用该方案,可以在ADSL虚拟拨号接入Internet的环境下打造一座基于VPN的“办公室”。
一、         申请动态域名
公司总部采用ADSL虚拟拨号接入Internet,为了保证出差员工能够使用固定的域名随时拨入VPN服务器,小陈申请了88IP动态域名解析服务,88IP作为企业应用还是要稳定可靠些的。
二、         搭建VPN服务器
小陈在公司总部的服务器上使用Windows Server 2003作为系统平台,默认情况下“路由和远程访问”服务是已经安装好了的,只须对它进行一些必要的配置就可以启用VPN服务。
第一步:依次点击“开始→管理工具→路由和远程访问”,打开“路由和远程访问”服务窗口。
第二步:右键点击控制台中的Host-name(本机名称),执行“配置并启用路由和远程访问”命令,进入安装向导并单击“下一步”按钮。在“配置”对话框中选择“自定义配置”选项并点击“下一步”按钮。接着在“自定义配置”对话框中勾选“VPN访问”选项后完成配置操作,等待几秒钟之后VPN服务器即可启动。
第三步:使用静态IP地址池为拨入端分配IP地址可以减少IP地址的解析时间,从而提高连接速度。因此为使VPN的运行效果达到最佳,我们需要对IP地址的分配方式作一下设置。右键点击控制台中的服务器名,执行“属性”命令。在“hostname(本地)属性”对话框中切换至IP标签页。在“IP地址指派”选项中点选“静态地址池”,然后点击“添加”按钮,键入起始IP地址和结束IP地址(如192.168.0.100~192.168.0.150)。

--  作者:龙在天涯
--  发布时间:2005-2-1 8:54:14

--  

三、         赋予用户拨入权限
外出员工并不能马上拨入刚搭建好的VPN服务器,因为默认情况下只有被赋予拨入权限的用户才能连接VPN服务器。因此小陈为一些员工建立了用户账号,并为他们设置了拨入权限。
右键点击“我的电脑”,执行“管理”命令,打开“计算机管理”对话框。展开“本地用户和组”目录并点击“用户”文件夹,然后右键点击用户列表中的某一个用户名称(如Administrator),执行“属性”命令。在打开的“Administrator属性”对话框中切换至“拨入”标签页,点选“远程访问权限”区域中的“允许访问”选项,然后勾选“分配静态IP地址”选项,并键入“静态地址池”中的一个IP地址(如192.168.0.100),最后点击“确定”按钮完成设置。
四、         创建VPN连接
经过上述几个步骤,小陈在服务器端的配置工作基本结束,接下来需要在使用Windows XP系统的客户端(由于现在使用Windows XP系统的个人用户比较多,我们就以Windows XP为操作平台来举例)建立一个拨入VPN服务器的专用连接。
第一步:在“网络连接”对话框中,双击“网络任务”区域的“创建一个新的连接”选项,点击“下一步”按钮。
第二步:在“网络连接类型”对话框中点选“连接到我的工作场所的网络”选项并点击“下一步”按钮。接着在“网络连接”对话框中选择“虚拟专用网络连接”并点击“下一步”按钮。键入一个连接名称后点击“下一步”按钮。
第三步:在“公用网络”对话框中点选“自动拨此初始连接”选项,在下拉菜单中选中一个拨号连接并点击“下一步”按钮。
第四步:在“VPN服务器选择”对话框中键入VPN服务器端的IP地址或域名,假如我们申请得到的动态域名是kenny.88ip.cn,可将它填入编辑框,接着点击“下一步”按钮。然后勾选“在桌面上创建此连接的快捷方式”并单击“完成”结束创建过程。
第五步:为了避免出现成功连接VPN服务器后客户端不能访问Internet的问题,我们还需要对刚刚创建的“VPN连接”做简单的配置。在“网络连接”窗口中右键点击“VPN连接”图标,执行“属性”命令。在“VPN连接属性”对话框中的“网络”标签页中选中“Internet协议(TCP/IP)”。在“高级TCP/IP设置”对话框中的“常规”标签页中取消对“在远程网络上使用默认网关”的勾选。

--  作者:龙在天涯
--  发布时间:2005-2-1 8:54:28

--  

五、         拨入VPN服务器
现在外出员工可以用被赋予拨入权限的用户名拨入VPN服务器了。
双击桌面上的“VPN连接”图标,先通过初始连接接入Internet,然后再通过“VPN连接”(键入被赋予拨入权限的用户名和密码)与VPN服务器建立连接。
当然我们的目的不仅仅只是连接到VPN服务器,我们还需要连接到公司局域网内的其他计算机。这需要在VPN服务器端开启路由器功能并启用IP路由,然后在“网上领居”中找到相应的工作组并连接到需要访问的计算机即可。
提示:成功建立连接后,客户端在访问服务器端的共享资源时可能会出现长时间的搜索过程。这时可使用“搜索计算机”功能对指定计算机进行搜索。
至此,一个基于VPN的“办公室”搭建完成了。这套方案没有为公司增加太多经济负担,解决了出差员工远程连接公司内部网络进行“办公”的难题。如果你也有类似需求,不妨采用此方案试试。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|网上读书园地

GMT+8, 2024-6-18 01:02 , Processed in 0.440337 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表