Win2003单网卡实现VPN+NAT完整攻略

2010-9-5 王健宇 转载

  一、问题的提出

  如图1所示,在单位有个私有地址为192.168.0.0的网络,各电脑是通过ADSL共享方式接入Internet,在家中有台电脑也通过ADSL访问Internet,现在想在家中随时安全地访问单位192.168.0.2这台机器,实现方法很多,最为安全的是通过VPN。

  二、什么是VPN

  以本例来说就是现在单位192.168.0.2这台机器上设置好VPN服务,在家中通过VPN客户端访问单位这台机器,建立连接后,这两台机器通信时就像在局域网中一样,比如:要在192.168.1.10这台电脑中下载192.168.0.2这台机器的文件(假设该机已设好FTP服务),可以直接在浏览器中键入:ftp://192.168.0.2下载文件了。虽然是通过Internet进行通信,但整个过程都是加密的,就像是在Internet中穿了一条只有两台机器才能通过的隧道,这就是VPN( Virtual Private Networks )虚拟专用网。

点击查看原图

图1

  三、优点

  通过VPN最大的优点就是安全。这点将在后面介绍到。

  四、设置VPN服务

 

  实现VPN的方式非常多,用带VPN功能的路由器或用Linux、windows操作系统等,在windows系统下用双网卡建立VPN服务器更容易实现、但要增加一块网卡。介绍这方面的内容很多,不再赘述。本文介绍的是在windows 2003中用单网卡来实现。下面介绍实际实现过程,首先是在192.168.0.2这台机器上配置VPN服务。

  选择"开始"'"所有程序"'"管理工具"'"路由和远程访问"。

  设置过程如图2至图9所示,出现图10界面就完成了单网的VPN服务器端的设置,这里特别指出的是用单网卡一定要在图6处选择"自定义配置",否则就进行不下去了。

点击查看原图

图2

点击查看原图

图3

点击查看原图

图4

点击查看原图

图5

点击查看原图

图6

点击查看原图

图7

点击查看原图

图8

点击查看原图

图9

点击查看原图

图10


 

  五、从客户端连接到VPN服务器

 

  新建有拨入权限的用户

  要登录到VPN服务器,必须要知道该服务器的一个有拨入权限的用户,为了讲得更明白,下面在该VPN服务器上新建个用户并赋予该用户拨入的权限,过程如图11至图12是建立一个用户,图13是给这个用户远程登录的权限,一定要在"远程访问权限"处选择"允许访问",不然就无法登录了。

点击查看原图

图11

点击查看原图

图12

点击查看原图

点击查看原图

标签: WIN2003 VPN 单网卡 NAT

评论:

同舟客栈
2010-09-14 13:16
上述VPN的配置较适用于企业规模小(一般在10人左右)的公司,可以通过ADSL的端口映射达到NAT访问的目的;对于大型公司建议还是采用硬件VPN设备(如深信服或安达通等)。

  同舟客栈----www.jshk.net  欢迎您的光临!
王健宇
2010-09-14 14:17
@同舟客栈:恩、配合你AD一下
xsn
2010-09-12 21:03
自己试验过了没?
我试了下不能实现NAT
王健宇
2010-09-12 22:05
@xsn:试验过了,用win2003
小买卖
2010-09-06 16:32
谢谢分享
王健宇
2010-09-06 17:34
@小买卖:不客气

发表评论:

Powered by emlog sitemap