windows server 2008系统VPN服务配置
转自:http://www.softxp.net/article/win2008-vpn/,,仅作自己的笔记用
Windows sever 2008 R2的NPS(network policy server)可以将服务器配置为VPN服务器,以方面用户通过L2TP方式拨号来访问服务器内网的资源。现在很多公司如果要使用VPN的话,都是使用路由器自带的VPN功能,或者是直接使用VPN路由器,或是VPN硬件。但有些小的外贸公司考虑成本的话,还是可以考虑使用windows server系统配置VPN。也有一些公司使用的VPN服务是在VPS的Linux主机环境下使用PPTP方式搭建。最近公司为了测试VPNS环境下网路岗的监控效果。就考虑在Windows 2008服务器配置VPN服务,通过winXP、windows7环境拨号测试网路岗的监控。分公司通过vpn连接到公司总部的话,就相当于是一个大局域网环境,这样的环境通过在公司总部部署网路岗管理这些vpn拨入的电脑也是一种可行的方案。
实验环境:
服务端:Windows server 2008 R2
客户端:Windows Xp3、windows 7、windows 8
以下是详细的配置步骤:
1、在服务器角色中添加角色

在服务器中添加角色
2、添加服务器角色向导

3、勾选网络策略和访问服务

网络策略和访问服务
4、网络策略和访问服务简介

网络策略和访问服务简介
5、勾选"网络策略服务器"、"路由和远程访问服务"、"远程访问服务"、"路由"选项

网络策略角色服务
6、确认安装服务角色功能

确认安装选择
7、安装成功

安装角色服务成功
8、配置并启用路由和远程访问

9、路由和远程访问服务器安装向导

路由配置欢迎界面
10、选择自定义配置

选择自定义路由配置
11、选择"VPN访问"

勾选VPN访问
12、成功安装完VPN访问

完成VPN访问配置
13、配置路由和远程访问,配置其中的NPS服务

NPS策略服务安装
14、初始化路由和访问服务

初始化路由和远程访问服务
15、对路由和远程访问的属性进行配置

16、在IPv4栏目,使用静态地址池,并分配一个私有IP地址段,一般可配置10.0.0.100-10.0.0.200之间,具体看个人需求了。
另外,如果在内网中需要再配置代理上网的话,建议分配和VPN服务器所在的同一网段,这样客户端拨号成功之后,再本地浏览器中添加代理配置即可上网,要不然将无法实现上网。

17、在IPv4的常规中右键新增路由协议,选择新增路由协议。

新增路由协议
18、在添加的路由协议中,选择NAT路由协议。

新增NET路由协议
19、选择IPNET的接口,这里可选择Public以及内部,Public就是你上外网的网卡,内部为127.0.0.X网段的转换地址。

选择IPNET的接口
20、网络地址转换–内部属性,这里仅选择内部网络间的转换。

网络地址转换类型
21、在服务器管理中,找到配置–>本地用户和组–>用户,在用户栏新建用户,对于新建的用户,勾选属性,在拨入选项卡中的"网络访问权限",默认为通过NPS网络策略控制访问,这里不配置NPS,就直接选择"允许访问"

用户拨入属性配置
至此,完成了VPN服务器端的配置,后续为了方便与统一管理可以配置NPS,并且配置NPS策略。
接下来,在XP客户端配置VPN拨入。
1、在XP中打开网络连接

在XP中开打网络连接,windows7和windows8的客户端VPN连接方法和XP大致差不多,在此就不一一列出了。
2、新建连接向导

新建网络连接
3、连接到我的工作场所的网络,VPN拨号

连接到我的工作场所的网络
4、选择虚拟专用网络连接

虚拟专用网络连接
5、输入VPN的名称,这里任意填写即可

VPN连接名称
6、输入VPN服务器的IP地址或者域名

输入VPN服务器的IP地址或者域名
7、完成VPN连接配置

完成VPN连接配置
8、输入我们在VPN服务器上创建的帐号和密码,并选择"连接"

连接到VPN
9、VPN拨号成功

拨号成功
10、在VPN服务器上可以看到已经远程连接到VPN服务器的帐号接入信息。

VPN服务器端已经连接的客户
windows server 2008系统VPN服务配置的更多相关文章
- 转 Windows server 2008 搭建VPN服务
VPN英文全称是“Virtual Private Network”,就是“虚拟专用网络”. 虚拟专用网络就是一种虚拟出来的企业内部专用线路.这条隧道可以对数据进行几倍加密达到安全使用互联网的目的. ...
- Windows Server 2008 DNS服务器安装与配置
Windows Server 2008 DNS服务器安装与配置本文关键字:Windows Server 2008 DNS.IIS 服务器安装与配置,DNS服务器本文来源:http://www.ip-t ...
- Windows Server 2008 R2 部署服务
Windows Server 2008 R2 部署服务 部分参考: Windows Server 2008 R2 部署服务 - 马睿的技术博客 - 51CTO技术博客http://marui.blog ...
- Windows Server 2008系统中IE8启用和禁用JS
Windows Server 2008系统中IE8默认是启用IE ESC(ie 增强)的,这样会导致该IE不支持JS,开启方法: 1.开始->管理工具->服务器管理器 2.点击服务器管理- ...
- Windows Server 2019远程桌面服务配置和授权激活
参考Windows Server 2016远程桌面服务配置和授权激活方法可适用于Windows Server 2019 Server 2016默认远程桌面连接数是2个用户,如果多余两个用户进行 ...
- windows server 2008 rdp停止服务 - windows server 2012 R2 远程桌面授权模式尚未配置,远程桌面服务将在120天内停止工作
目录 问题现象 增长rdp服务可使用时长的配置 Via & reference: 问题现象 windows server 2008作为测试环境跳板机,但是没有配置官方的rdp授权,限制用户登录 ...
- Windows server 2008系统基本优化
前几天用上了Windows server 2008刚开始还真不习惯,毕竟是做服务器用的系统和娱乐操作系统有很大区别.先总结几点,以后慢慢更新 安装Win2008驱动: 大部分支持vista系统的驱动都 ...
- windows server 2008 NTP授时服务[转]
转自 http://www.cnblogs.com/jingdian1956/admin/EditPosts.aspx?opt=1 服务端: 默认情况下,独立服务器WINDOWS SERVER 20 ...
- VMware 12 安装 Windows server 2008 系统
一.准备工作 安装了VMware 12 的PC 准备windows server 2008 的ISO操作系统文件 官网地址:https://www.microsoft.com/en-us/downl ...
随机推荐
- MVC Bootstrap极速开发框架
ASP.NET MVC Bootstrap极速开发框架 前言 每次新开发项目都要从头开始设计?有木有一个通用的快速开发框架?并且得是ASP.NET MVC And Bootstrap?数据库不要手工 ...
- 【Oracle】-【ROWNUM与索引】-索引对ROWNUM检索的影响
看到ASK TOM的一篇文章,挺有感触的. http://asktom.oracle.com/pls/apex/f?p=100:11:0::::P11_QUESTION_ID:32812348052 ...
- 13个不可不知的ASP.NET MVC扩展点
13个不可不知的ASP.NET MVC扩展点 ASP.NET MVC设计的主要原则之一是可扩展性.处理管线(processing pipeline)上的所有(或大多数)东西都是可替换的.因此,如果您不 ...
- Code reviews and bad habits
图文大话编程语言史 投递人 itwriter 发布于 2014-03-07 17:16 评论(2) 有298人阅读 原文链接 [收藏] « » 英文原文:Code reviews and bad ...
- 由link()和symlink()谈到软链接与硬链接
任何一个文件可以有多个目录项指向其i节点.创建一个向现存文件连接的方法是使用l i n k函数. #include <unistd.h> int link(const char * e x ...
- linux 编程技术
linux 编程技术No.1前期准备工作 GCC的编译过程分为预处理.生成汇编代码.生成目标代码和链接成可执行文件等4个步骤. 使用vim编写C 文件 : [lining@localhost prog ...
- 在一个view类里面获取viewcontroller
- (UIViewController *)viewController { for (UIView* next = [selfsuperview]; next; next = next.su ...
- 【ios开发】Block编程
1 什么是block iOS SDK 4.0开始,Apple引入了block这一特性.字面上说,block就是一个代码块,但是它的神奇之处在于在内联(inline)执行的时候(这和C++很像)还可以传 ...
- Win 内存映射和堆栈
内存映射和堆栈 内存映射文件 内存映射文件可以用于3个不同的目的: 系统使用内存映射文件,以便加载和执行.exe和DLL文件.这可以大大节省页文件空间和应用程序启动运行所需的时间. 可以使用内存映射文 ...
- Python实现LDAP用户名密码验证
网上借鉴了不少东西,下面是python代码,备份后用. 思路,因为每个用户的组都不一样,这样就导致了dn不一致的情况, 据需要先根据用户名获取该用户的dn,然后再bind用户名和密码进行验证. 反正是 ...