Windows Server 架设VPN要点
PPTP
- 为给客户端连接的VPN用户帐户设置“允许拨入”属性。
VPN服务端与客户端都无需安装任何证书。
L2TP/IPSEC
- VPN服务器与客户端分别需要在自己的“本地计算机帐户>个人”(而非“用户帐户>个人”)安装同一CA颁发的证书即可,当然在之前要先安装此CA的根证书至“本地计算机帐户>受信任的根证书颁发机构”。
- 如果是在同一局域网内试验,注册不要直接使用机器名来连接,可以使用IP或域名。
- 证书类别随便选,IPSEC/服务端验证/客户端验证都OK,混着用都行。不过最好是“服务器验证”类型,因为也可以用来支持SSTP。
- 证书安装完毕后重启一下VPN服务,否则连接依然出错。
SSTP
- CA
确认CA的CDP中已经为“http://”类型的地址勾选了“包含在颁发的证书的CDP扩展中”。
默认的只有“file://”类型的地址才勾选此选项。
这一步不做的话客户端连接时会出异常:“错误0x80092013:由于吊销服务器已脱机,吊销功能无法检查吊销”。
- VPN服务器
- 从CA申请证书,注意选项:“服务器身份验证证书”类别、标记密钥为可导出
- 将证书从“用户帐户>个人”其连同私钥导入到“计算机帐户>个人”中
- 为VPN服务器的“安全>SSL证书绑定”里绑定此证书,并重启服务
- 客户端
- 客户端使用为VPN服务器申请证书时所使用的名称进行连接,可更改hosts以正确指向。
对比L2TP/IPSEC的优点是最初时客户端只需安装根证书,并且连接使用的是一般的SSL端口443。但是不管是VPN服务器还是客户端都要能够与CA通讯,因为要访问其证书的吊销列表。
IKEV2
- 客户端使用为VPN服务器申请证书时所使用的名称进行连接。
对比L2TP/IPSEC的优点是最初时客户端只需安装根证书,并且本地连接出错后VPN连接不会立即断开。
备注
- 修改连接方式后客户端经常会出现“连接被远程计算机拒绝”的异常,等一会儿即可。
- 以上实验均在“非域+独立CA”环境下做,若是域环境,至少在申请证书这一环节可以节省时间(直接在证书snap-in里申请证书即可,甚至可以使用组策略主动推)。
参考
Windows Server 架设VPN要点的更多相关文章
- windows server 2008系统VPN服务配置
转自:http://www.softxp.net/article/win2008-vpn/,,仅作自己的笔记用 Windows sever 2008 R2的NPS(network policy ser ...
- Windows Server 2003/2008 单网卡搭建VPN
Windows Server 2003/2008 单网卡搭建VPN 1.打开[控制面板] --> [管理工具] --> [路由和远程访问] 2.鼠标右击你要管理的电脑 在弹出式菜单中选中[ ...
- 转 Windows server 2008 搭建VPN服务
VPN英文全称是“Virtual Private Network”,就是“虚拟专用网络”. 虚拟专用网络就是一种虚拟出来的企业内部专用线路.这条隧道可以对数据进行几倍加密达到安全使用互联网的目的. ...
- Windows server 2008 下iis7 架设ftp服务器
架设了一天的ftp服务器,终于搞定了. 按着windows server 2003的思路在windows server 2008把ftp设置好后,登录过程老是出现:530 User cannot lo ...
- [教程] Windows Server 2008 R2架设SMTP服务器发送邮件教程
Windows Server 2008 R2 架设SMTP服务器实现邮件发送 目的:架设SMTP服务器实现邮件发送. 一.域名设置 添加“邮件交换记录(MX)”: Newjs.cn ...
- Windows Server 2003单网卡搭建VPN
Windows Server 2003单网卡搭建VPN 1.打开[控制面板] --> [管理工具] --> [路由和远程访问] 2.鼠标右击你要管理的电脑 在弹出式菜单中选中[配置并启 ...
- 使用Windows Server 2012+ 搭建VPN 简单 高效 稳定
前几天,在机缘巧合之下,买到了一台性能配置一般的腾讯云服务器(香港的),因为性能比较差,没啥太大用途,就想着试试搭建一个VPN,后来,经过多次尝试和查资料,总结出了一套几乎100%成功的教程,现在拿来 ...
- Windows Server 2008 架设 Web 服务器教程(图文详解)
Windows Server 2008 架设 Web 服务器教程(图文详解) 一.安装 IIS 7.0 : 虽然 Windows Server 2008 内置了I IS 7.0,但是默认情况下并没有安 ...
- Windows Server 2008 R2中的ASP.NET环境架设
.NET Framework的部分功能在Windows Server 2008 R2得到支持,包括:.NET 2/3/3.5的子集和ASP.NET.另外,PowerShell也在Server Core ...
随机推荐
- 4.锁--Synchronizer Framework Base Class—AbstractQueuedSynchronizer介绍
1. AQS简单介绍 AQS是Java并发类库的基础.其提供了一个基于FIFO队列,可以用于构建锁或者其它相关同步装置的基础框架.该同步器(下面简称同步器)利用了一个int来表示状态,期望它可以成为实 ...
- 辛星与您解读PHP页面跳转的几种实现方式
因为页面跳转的使用是很频繁的,因此这里给出几种方式,事实上我想我并没有归纳全,毕竟函数那么多,要一下想起来还是特别麻烦的,于是,想到哪里就记到哪里把,等着以后再整理汇总. 第一种方式就是使用heade ...
- Eclipse 修改maven 仓储Repository位置
简述: 使用两个Nexus, 需要配置两份不同的Maven仓库 步骤: 1. 下载新的Maven运行包 2. 进入conf/ 修改setting.xml项 <localRepository> ...
- 【MFC两种视频图像採集方法】DirectShow与Opencv
效果图: DirectShow採集核心代码: 创建线程调用该函数,採集图像通过x264解码封装rtmp协议包.推送至FMSserver,可实现视频直播 UINT __stdcall StartVide ...
- Spring配置DataSource数据源
在Spring框架中有例如以下3种获得DataSource对象的方法: 1.从JNDI获得DataSource. 2.从第三方的连接池获得DataSource. 3.使用DriverManagerDa ...
- switch case语句里面不能定义对象,有语法错误,除非加一个花括号
最近发现一个问题呢 发现在switch的case里面不能去定义对象了,一定义对象就会报错了 仔细了解了一下在C或者C++中,只要是在任何一对花括号 “{ }”中定义的对象,那么该对象的作用域就局限在这 ...
- 金融界高富帥現身快男北京唱區 陳樂:我拿生活養夢想__娛樂新聞_Yes娛樂
http://m.baidu.com/tc?pn=15&bd_page_type=1&pu=sz%401320%5F1001%2Cta%40iphone%5F2%5F4%2E1%5F3 ...
- 【剑指offer】复制的复杂链条
转载请注明出处:http://blog.csdn.net/ns_code/article/details/26154691 题目描写叙述: 输入一个复杂链表(每一个节点中有节点值,以及两个指针,一个指 ...
- 2014年度辛星解读css第四节
接下来的这一节我计划解说的是超链接和列表的样式,然后我们做出一个导航栏出来,事实上导航栏是很常见的,可是我们这里做得这个有点并不那么完好,等我们学完了css之后再完好它. ************** ...
- Creating Contextual Menus创建上下文菜单
A contextual menu offers actions that affect a specific item or context frame in the UI. You can pro ...