笔记:搭建Windows2003 VPN跳板
背景:有一台“墙外”主机,利用自建VPN 番羽 土啬。当然,如端口转发、加密代理等很多方法都可以实现上述目的,VPN只是其中一种。
环境:Win2003主机,一个网络接口,一个独立IP,端口不受限。
打开“路由和远程访问”,鼠标右键点击本地服务器,选择“配置并启用路由和远程访问”,进入“路由和远程访问服务器安装向导”。
由于只有一个网络接口,只能选择最下面一项“自定义配置”,然后选“VPN访问”,最后启动服务,退出配置向导。
此刻,VPN服务已经启动,正等待客户端接入。系统默认使用“Windows身份认证”(也可修改为RADIUS认证),在此,新建用户“vpn”,设置密码,并在用户属性的“拨入”选项卡中将“远程访问权限设置”属性选择“允许访问”。
下面,用VPN客户端,进行连接测试。VPN客户端连接成功后,会从服务端获取IP地址并建立一个有效PPP网络适配器,但此时VPN客户端获得的IP地址是一个与VPN服务端同网段的公网IP地址。。。嗯,问题出现了。。。那么,接下来就该给VPN设置一个私网地址了。
打开“路由和远程访问”,鼠标右键点击本地服务器查看属性,切换到“IP”选项卡,在“IP地址指派”选项里选择“静态地址池”并在下方设置计划为客户端分配的IP范围。
重新进行VPN连接测试。IP问题解决了,却无法打开网页访问其他网络,仅仅是建立了一个到服务器的VPN通道,对于诸如在家访问公司网络这一类典型的VPN应用场景,已经完成了设置,但我们需要的是VPN跳板,接下来就需要开启服务器上的路由功能。
在“路由和远程访问”左侧的树状结构中选择本地服务器->“IP路由选择”->“NAT/基本防火墙”,右键选择“新增接口”,首先选择与互联网相连的接口,在接下来的“网络地址转换”对话框里,选择“公用接口连接到Internet”,确认“在此接口上启用NAT”被选中。然后添加第二个名为“内部”的网络接口,如果服务器上只有一张网卡,“内部”接口也就是唯一选项了,在接下来的对话框里,选择“专用接口连接到专用网络”。
至此,VPN跳板的所有设置就算完毕了,总结一下服务器端的要点:①开启VPN服务;②新建VPN拨号帐户;③设置VPN私网IP地址;④开启NAT转发。
笔记:搭建Windows2003 VPN跳板的更多相关文章
- ubuntu 搭建PPTP VPN服务器
上一篇文章介绍了如何在Ubuntu服务器上搭建IPSEC L2TP VPN服务器.继续介绍如何在Ubuntu服务器上搭建PPTP VPN服务器. 首先安装以下所需包 #apt-get install ...
- Centos6一键搭建L2TP VPN服务器
用VPS在墙上打洞还有一种叫L2TP,也是常见的一种方式.本脚本结合了L2TP(Layer Tunneling Protocol)和IPSec(Internet Protocol Security), ...
- Pritunl:简易搭建个人VPN及年费200的超编译独立主机 BandwagonHost
https://pao-pao.net/article/213 Pritunl:简易搭建个人VPN 文/ Vergil 一 直以来安装 VPN 服务.提供全局加密代理,是租用VPS(虚拟主机)的一个重 ...
- windows 2003 搭建一个vpn
最近从Photonvps.com 租了一台windows主机用来测试网站,512MB的内存,35GB的硬盘空间,每个月500GB的流量和2个独立IP地址.我感觉价格偏贵,不过售后服务还是蛮不错的,每次 ...
- 【已解决】新搭建的VPN服务器客户端无法正常连接
昨天花了一天的时间,终于把VPN服务器搭建好了.但是客户端却一直提示无法拨号成功.查看VPN日志如下:[root@localhost log]# tail -f messages Jun 13 14: ...
- CentOS 6.5搭建PPTP VPN服务器
VPN是虚拟专用网络(Virtual Private Network)的缩写,VPN有多种分类方式,包括PPTP.L2TP.IPSec等,本文配置的VPN服务器是采用PPTP协议的,PPTP是在PPP ...
- 在 Vultr VPS 中 以 Debian 8 i386 (jessie) 为 操作系统 平台 手动 搭建 PPTP VPN 全过程
更新服务器并安装 PPTP 服务 apt-get update apt-get upgrade apt-get install pptpd 编辑 /etc/pptpd.conf 找到 #locali ...
- 搬瓦工VPS搭建PPTP VPN
之前一直在用神器Lantern和Nydus(20元一个月),感觉还不错,但是各有各的不足! 于是开始自己动手折腾用VPS搭建VPN... 上网逛了一圈,最后选择了搬瓦工的VPS:512RAM,10G ...
- 在CentOS 5.8上搭建PPTP VPN服务
在天朝上网,vpn已经是必备之物了,我也记录一下搭建vpn服务的方法. 1. 确认内核是否支持MPPE模块MPPE用来支持Microsoft Point to Point Encryption, 包括 ...
随机推荐
- bzoj4011
好题,首先有一个结论,有向无环图的树形图数目=根节点意外入度之积 现在相当于在原图上加一条边问树形图的数目 考虑多出来不合法的方案,一定是成环且包含新加入的边 对于一条路贡献就是∏d[i] [i∉pa ...
- UVa 11582 (快速幂取模) Colossal Fibonacci Numbers!
题意: 斐波那契数列f(0) = 0, f(1) = 1, f(n+2) = f(n+1) + f(n) (n ≥ 0) 输入a.b.n,求f(ab)%n 分析: 构造一个新数列F(i) = f(i) ...
- BZOJ3759: Hungergame
题目:http://www.lydsy.com/JudgeOnline/problem.php?id=3759 题解:只想到了两种情况必胜,没有推广T_T 先说一下我想到了两种情况: 1)异或和为0 ...
- 【JSP】JSP检查字符串是否为数字
//判断是否是正整数 function IsNum(s) { if(s!=null){ var r,re; re = /\d*/i; //\d表示数字,*表示匹配多个数字 r = s.match(re ...
- 【转】iOS类似Android上toast效果
原文网址:http://m.blog.csdn.net/article/details?id=50478737 做过Android开发的人都知道toast,它会在界面上显示一排黑色背景的文字,用于提示 ...
- JavaScript的事件代理(转)
如果你想给网页添加点JavaScript的交互性,也许你已经听过JavaScript的事件代理(event delegation),并且觉得这是那些发烧友级别的JavaScript程序员才会关心的什么 ...
- 【转】如何用WINDBG分析64位机上32位程序的DUMP文件
将dump拖入到windbg中后,在command输入栏输入 .load wow64exts 回车 !sw 回车,就将windbg的dump,从64位模式切换到了32位模式,否则看到的call sta ...
- 在PC上收发短信--Pidgin短信(Linux Pidgin插件)
Pidgin短信是Pidgin/empathy的一个插件.当手机收到短信进,电脑上面有提示:可以在电脑上发手机短信.让你时刻保持在电脑屏幕上,也不会错过短信.目前只支持安卓,wifi连接方式. 功能 ...
- 常见设计模式解析和实现(C++)Adapt模式
作用:将一个类的接口转换成客户希望的另一个接口.Adapt模式使得原本由于接口不兼容而不能一起工作的那些类可以一起工作. UML示意图 1) 采用继承原有接口类的方式 2)采用组合原有接口类 ...
- ASP.NET CS文件中输出JavaScript脚本的3种方法以及区别
Response.Write 与 Page.ClientScript.RegisterStartupScript 与 Page.ClientScript.RegisterClientScriptB ...