笔记:搭建Windows2003 VPN跳板
背景:有一台“墙外”主机,利用自建VPN 番羽 土啬。当然,如端口转发、加密代理等很多方法都可以实现上述目的,VPN只是其中一种。
环境:Win2003主机,一个网络接口,一个独立IP,端口不受限。
打开“路由和远程访问”,鼠标右键点击本地服务器,选择“配置并启用路由和远程访问”,进入“路由和远程访问服务器安装向导”。
由于只有一个网络接口,只能选择最下面一项“自定义配置”,然后选“VPN访问”,最后启动服务,退出配置向导。
此刻,VPN服务已经启动,正等待客户端接入。系统默认使用“Windows身份认证”(也可修改为RADIUS认证),在此,新建用户“vpn”,设置密码,并在用户属性的“拨入”选项卡中将“远程访问权限设置”属性选择“允许访问”。
下面,用VPN客户端,进行连接测试。VPN客户端连接成功后,会从服务端获取IP地址并建立一个有效PPP网络适配器,但此时VPN客户端获得的IP地址是一个与VPN服务端同网段的公网IP地址。。。嗯,问题出现了。。。那么,接下来就该给VPN设置一个私网地址了。
打开“路由和远程访问”,鼠标右键点击本地服务器查看属性,切换到“IP”选项卡,在“IP地址指派”选项里选择“静态地址池”并在下方设置计划为客户端分配的IP范围。
重新进行VPN连接测试。IP问题解决了,却无法打开网页访问其他网络,仅仅是建立了一个到服务器的VPN通道,对于诸如在家访问公司网络这一类典型的VPN应用场景,已经完成了设置,但我们需要的是VPN跳板,接下来就需要开启服务器上的路由功能。
在“路由和远程访问”左侧的树状结构中选择本地服务器->“IP路由选择”->“NAT/基本防火墙”,右键选择“新增接口”,首先选择与互联网相连的接口,在接下来的“网络地址转换”对话框里,选择“公用接口连接到Internet”,确认“在此接口上启用NAT”被选中。然后添加第二个名为“内部”的网络接口,如果服务器上只有一张网卡,“内部”接口也就是唯一选项了,在接下来的对话框里,选择“专用接口连接到专用网络”。
至此,VPN跳板的所有设置就算完毕了,总结一下服务器端的要点:①开启VPN服务;②新建VPN拨号帐户;③设置VPN私网IP地址;④开启NAT转发。
笔记:搭建Windows2003 VPN跳板的更多相关文章
- ubuntu 搭建PPTP VPN服务器
上一篇文章介绍了如何在Ubuntu服务器上搭建IPSEC L2TP VPN服务器.继续介绍如何在Ubuntu服务器上搭建PPTP VPN服务器. 首先安装以下所需包 #apt-get install ...
- Centos6一键搭建L2TP VPN服务器
用VPS在墙上打洞还有一种叫L2TP,也是常见的一种方式.本脚本结合了L2TP(Layer Tunneling Protocol)和IPSec(Internet Protocol Security), ...
- Pritunl:简易搭建个人VPN及年费200的超编译独立主机 BandwagonHost
https://pao-pao.net/article/213 Pritunl:简易搭建个人VPN 文/ Vergil 一 直以来安装 VPN 服务.提供全局加密代理,是租用VPS(虚拟主机)的一个重 ...
- windows 2003 搭建一个vpn
最近从Photonvps.com 租了一台windows主机用来测试网站,512MB的内存,35GB的硬盘空间,每个月500GB的流量和2个独立IP地址.我感觉价格偏贵,不过售后服务还是蛮不错的,每次 ...
- 【已解决】新搭建的VPN服务器客户端无法正常连接
昨天花了一天的时间,终于把VPN服务器搭建好了.但是客户端却一直提示无法拨号成功.查看VPN日志如下:[root@localhost log]# tail -f messages Jun 13 14: ...
- CentOS 6.5搭建PPTP VPN服务器
VPN是虚拟专用网络(Virtual Private Network)的缩写,VPN有多种分类方式,包括PPTP.L2TP.IPSec等,本文配置的VPN服务器是采用PPTP协议的,PPTP是在PPP ...
- 在 Vultr VPS 中 以 Debian 8 i386 (jessie) 为 操作系统 平台 手动 搭建 PPTP VPN 全过程
更新服务器并安装 PPTP 服务 apt-get update apt-get upgrade apt-get install pptpd 编辑 /etc/pptpd.conf 找到 #locali ...
- 搬瓦工VPS搭建PPTP VPN
之前一直在用神器Lantern和Nydus(20元一个月),感觉还不错,但是各有各的不足! 于是开始自己动手折腾用VPS搭建VPN... 上网逛了一圈,最后选择了搬瓦工的VPS:512RAM,10G ...
- 在CentOS 5.8上搭建PPTP VPN服务
在天朝上网,vpn已经是必备之物了,我也记录一下搭建vpn服务的方法. 1. 确认内核是否支持MPPE模块MPPE用来支持Microsoft Point to Point Encryption, 包括 ...
随机推荐
- 国内顺利使用Google的另类技巧
在特殊的地方和特殊的时间,流畅顺利使用Google的方法也会变得很特殊.本文不定期保持维护更新,删除不能用的,增加新的网址. 分享一些奇葩的Google使用方法,通过下列网址也可以使用Google来搜 ...
- 制作SM2证书
前段时间将系统的RSA算法全部升级为SM2国密算法,密码机和UKey硬件设备大都同时支持RSA和SM2算法,只是应用系统的加解密签名验证需要修改,这个更改底层调用的加密动态库来,原来RSA用的对称加密 ...
- UVa 1625 Color Length
思路还算明白,不过要落实到代码上还真敲不出来. 题意: 有两个由大写字母组成的颜色序列,将它们合并成一个序列:每次可以把其中一个序列开头的颜色放到新序列的尾部. 对于每种颜色,其跨度定义为合并后的序列 ...
- max-height,min-height在IE下不支持的解决方法
max-height,min-height在IE下不支持的解决方法 max-width:160px; max-height:160px; _width:expression(this.width &g ...
- IE6、IE7、IE8中overflow:hidden无效问题
在做图片无缝滚动效果时遇到了这个兼容问题 div宽1000px高250px超出隐藏. 但在Firefox中正常,超出部分隐藏,但是在IE6.IE7.IE8.Sogou高速下都显示了出来.做了这么多年的 ...
- 建立tracert路由列表的方法
建立tracert路由列表的方法:电脑屏幕左下方 选择开始选项运行 输入 CMD在DOS命令行下输入:tracert (你的网站域名) 运行结果中如出现了“* * * req ...
- Relativelayout属性
// 相对于给定ID控件 android:layout_above 将该控件的底部置于给定ID的控件之上; android:layout_below 将该控件的底部置于给定ID的控件之下; andro ...
- IOS cocos2d笔记1
结点添加.删除.获取1.结点:CCNode * childNode = [CCNode node]; 2.加入结点[myNode addChild:childNode z:0 tag:123];//z ...
- hdu3231 (三重拓扑排序) 2009 Asia Wuhan Regional Contest Hosted by Wuhan University
这道题算是我拓扑排序入门的收棺题了,卡了我好几天,期间分别犯了超时,内存溢出,理解WA,细节WA,格式WA…… 题目的意思大概是在一个三维坐标系中,有一大堆矩形,这些矩形的每条棱都与坐标轴平行. 这些 ...
- IOS 点击按钮 光环 冲击波效果
UIBezierPath * path = [UIBezierPath bezierPathWithArcCenter:CGPointMake(0, 0) radius:ROUND_WIDTH/2 - ...