转自:http://www.softxp.net/article/win2008-vpn/,,仅作自己的笔记用

Windows sever 2008 R2的NPS(network policy server)可以将服务器配置为VPN服务器,以方面用户通过L2TP方式拨号来访问服务器内网的资源。现在很多公司如果要使用VPN的话,都是使用路由器自带的VPN功能,或者是直接使用VPN路由器,或是VPN硬件。但有些小的外贸公司考虑成本的话,还是可以考虑使用windows server系统配置VPN。也有一些公司使用的VPN服务是在VPS的Linux主机环境下使用PPTP方式搭建。最近公司为了测试VPNS环境下网路岗的监控效果。就考虑在Windows 2008服务器配置VPN服务,通过winXP、windows7环境拨号测试网路岗的监控。分公司通过vpn连接到公司总部的话,就相当于是一个大局域网环境,这样的环境通过在公司总部部署网路岗管理这些vpn拨入的电脑也是一种可行的方案。

实验环境:

服务端:Windows server 2008 R2

客户端:Windows Xp3、windows 7、windows 8

以下是详细的配置步骤:

1、在服务器角色中添加角色


在服务器中添加角色

2、添加服务器角色向导

3、勾选网络策略和访问服务


网络策略和访问服务

4、网络策略和访问服务简介


网络策略和访问服务简介

5、勾选"网络策略服务器"、"路由和远程访问服务"、"远程访问服务"、"路由"选项


网络策略角色服务

6、确认安装服务角色功能


确认安装选择

7、安装成功


安装角色服务成功

8、配置并启用路由和远程访问

配置并启用路由和远程访问

9、路由和远程访问服务器安装向导

路由配置欢迎界面

10、选择自定义配置


选择自定义路由配置

11、选择"VPN访问"


勾选VPN访问

12、成功安装完VPN访问


完成VPN访问配置

13、配置路由和远程访问,配置其中的NPS服务


NPS策略服务安装

14、初始化路由和访问服务


初始化路由和远程访问服务

15、对路由和远程访问的属性进行配置

16、在IPv4栏目,使用静态地址池,并分配一个私有IP地址段,一般可配置10.0.0.100-10.0.0.200之间,具体看个人需求了。

另外,如果在内网中需要再配置代理上网的话,建议分配和VPN服务器所在的同一网段,这样客户端拨号成功之后,再本地浏览器中添加代理配置即可上网,要不然将无法实现上网。

17、在IPv4的常规中右键新增路由协议,选择新增路由协议。

新增路由协议

18、在添加的路由协议中,选择NAT路由协议。


新增NET路由协议

19、选择IPNET的接口,这里可选择Public以及内部,Public就是你上外网的网卡,内部为127.0.0.X网段的转换地址。

选择IPNET的接口

20、网络地址转换–内部属性,这里仅选择内部网络间的转换。

网络地址转换类型

21、在服务器管理中,找到配置–>本地用户和组–>用户,在用户栏新建用户,对于新建的用户,勾选属性,在拨入选项卡中的"网络访问权限",默认为通过NPS网络策略控制访问,这里不配置NPS,就直接选择"允许访问"

用户拨入属性配置

至此,完成了VPN服务器端的配置,后续为了方便与统一管理可以配置NPS,并且配置NPS策略。

接下来,在XP客户端配置VPN拨入。

1、在XP中打开网络连接


在XP中开打网络连接,windows7和windows8的客户端VPN连接方法和XP大致差不多,在此就不一一列出了。

2、新建连接向导

新建网络连接

3、连接到我的工作场所的网络,VPN拨号

连接到我的工作场所的网络

4、选择虚拟专用网络连接

虚拟专用网络连接

5、输入VPN的名称,这里任意填写即可

VPN连接名称

6、输入VPN服务器的IP地址或者域名


输入VPN服务器的IP地址或者域名

7、完成VPN连接配置

完成VPN连接配置

8、输入我们在VPN服务器上创建的帐号和密码,并选择"连接"

连接到VPN

9、VPN拨号成功

拨号成功

10、在VPN服务器上可以看到已经远程连接到VPN服务器的帐号接入信息。

VPN服务器端已经连接的客户

至此,我们完成了VPN客户端的连接配置,后续会介绍NPS的策略配置等操作。相关可参考微软的相关页面:http://technet.microsoft.com/en-us/network/bb545879.aspx,页面中都是NPS的相关技术点链接。

windows server 2008系统VPN服务配置的更多相关文章

  1. 转 Windows server 2008 搭建VPN服务

    VPN英文全称是“Virtual Private Network”,就是“虚拟专用网络”.   虚拟专用网络就是一种虚拟出来的企业内部专用线路.这条隧道可以对数据进行几倍加密达到安全使用互联网的目的. ...

  2. Windows Server 2008 DNS服务器安装与配置

    Windows Server 2008 DNS服务器安装与配置本文关键字:Windows Server 2008 DNS.IIS 服务器安装与配置,DNS服务器本文来源:http://www.ip-t ...

  3. Windows Server 2008 R2 部署服务

    Windows Server 2008 R2 部署服务 部分参考: Windows Server 2008 R2 部署服务 - 马睿的技术博客 - 51CTO技术博客http://marui.blog ...

  4. Windows Server 2008系统中IE8启用和禁用JS

    Windows Server 2008系统中IE8默认是启用IE ESC(ie 增强)的,这样会导致该IE不支持JS,开启方法: 1.开始->管理工具->服务器管理器 2.点击服务器管理- ...

  5. Windows Server 2019远程桌面服务配置和授权激活

    参考Windows Server 2016远程桌面服务配置和授权激活方法可适用于Windows Server 2019     Server 2016默认远程桌面连接数是2个用户,如果多余两个用户进行 ...

  6. windows server 2008 rdp停止服务 - windows server 2012 R2 远程桌面授权模式尚未配置,远程桌面服务将在120天内停止工作

    目录 问题现象 增长rdp服务可使用时长的配置 Via & reference: 问题现象 windows server 2008作为测试环境跳板机,但是没有配置官方的rdp授权,限制用户登录 ...

  7. Windows server 2008系统基本优化

    前几天用上了Windows server 2008刚开始还真不习惯,毕竟是做服务器用的系统和娱乐操作系统有很大区别.先总结几点,以后慢慢更新 安装Win2008驱动: 大部分支持vista系统的驱动都 ...

  8. windows server 2008 NTP授时服务[转]

    转自  http://www.cnblogs.com/jingdian1956/admin/EditPosts.aspx?opt=1 服务端: 默认情况下,独立服务器WINDOWS SERVER 20 ...

  9. VMware 12 安装 Windows server 2008 系统

    一.准备工作 安装了VMware 12 的PC 准备windows  server 2008 的ISO操作系统文件 官网地址:https://www.microsoft.com/en-us/downl ...

随机推荐

  1. 简单的php和apache的安装

    今天刚刚接触到PHP  要想深入学习一门语言  首先我们先从安装开始   对于php和apache这两个程序是比较难以安装的  好了  下面我们开始正式安装: 首先我们得准备好  apache  以及 ...

  2. 让大蛇(Python)帮你找工作

    前段时间用Python实现了一个网络爬虫(让大蛇(Python)帮你找工作),效率总体还可以,但是缺点就是每次都需要手动的去触发,于是打算对该爬虫加上Timer,经过网上一番搜索以及API的查询,发现 ...

  3. Git 和 Github的关系

    惭愧,这个问题到昨天才弄明白! Git 其实是一种版本控制的协议,和SVN/CVS类似,git协议定义了一个版本控制相关的各个操作,和SVN/CVS不同的是,git采用的是分布式的方法,并不需要服务器 ...

  4. [置顶] 在js中如何实现方法重载?以及函数的参数问题

    都知道在js中没有办法直接实现方法重载,因为在js中如果定义了多个名称相同,但参数个数不一样的方法,其实只有最后一个方法能被真正调用,其他的方法都被覆盖掉了. 但每一个函数都有一个特殊的参数argum ...

  5. 浅谈DevExpress<一>:换肤

    最近要用到devExpress,一句话,很好很强大,比起vs自带的winform界面,种类和花样要多了不少,然而,强力的功能带来了庞大的信息量,所以我打算通过一些小模块来和大家一起对它进行探讨和研究. ...

  6. 搭建一个完整的Java开发环境

    搭建一个完整的Java开发环境 作为一个Java程序员,配置一个java开发环境是必备的技能,今天给广大菜鸟初学者补上一课.环境的配置,大概就分三个1,JDK 2,Tomcat(或者其他的)3,ecl ...

  7. Android开发效率的小技巧

    提高eclipse使用效率(二) 提高Android开发效率的小技巧   XML文件的代码提示 adt中也有xml文件的代码提示,为了让提示来的更加猛烈,我们还要设置一下 打开eclipse - Wi ...

  8. 利用ie的behavior属性兼容css3的一些属性

    behavior是从Internet Explorer 5开始引入的,是一种通过使用 CSS 向 HTML 元素添加行为的方法. 但是只有 Internet Explorer 支持 behavior ...

  9. windows下配置PHP+Nginx+MySQL完整流程(转)

    对于在windows上的php+nginx的配置可能好多同学一次根本都配不正确,于我也是如此,为此我将我成功配置的过程细致的总结如下,希望能帮助搞PHP研究的同学 1.资源准备 MySQL:这个链接不 ...

  10. Linux系统小问题解决总结

    [解决Ubuntu missing launcher and menu bar的问题] 按下ctrl + Alt + T打开终端: 输入以下命令: dconf reset -f /org/compiz ...