教你如何组建VPN(虚拟专网)网络
***(Virtual Private Network,虚拟专用网络)是专用网络的延伸,它包含了类似 Internet
的共享或公共网络连接。通过***可以模拟点对点专用连接的方式通过共享或公共网络在两台计算机之间发送数据。它具有良好的保密和不受干扰性,使双方能进行自由而安全的点对点连接,因此广泛地受到网络管理员们的关注。
一、如何配置***服务器
1 开始配置:要想让Win2K计算机能接受客户机的***拨入,必须对***服务器进行配置。在左边窗口中选中"SERVER"(服务器名),在其上单击右键,选"配置并启用路由和远程访问"(图1)。
2如果以前已经配置过这台服务器,现在需要重新开始,则在
"SERVER"(服务器名)上单击右键,选"禁用路由和远程访问",即可停止此服务,以便重新配置。
3 当进入配置向导之后,在"公共设置"中,点选中"虚拟专用网络(***)服务器",以便让用户能通过公共网络(比如Internet)来访问此服务器。
4 一般来说,在"远程客户协议"的对话框中,至少应该已经有了TCP/IP协议,则只需直接点选"是,所有可用的协议都在列表上",再按"下一步"即可。
5之后系统会要求你再选择一个此服务器所使用的Internet连接,在其下的列表中选择所用的连接方式(比如已建立好的拨号连接或通过指定的网卡进行连接等),再按"下一步"。
6接着在回答"您想如何对远程客户机分配IP地址"的询问时,除非你已在服务器端安装好了DHCP服务器,否则请在此处选"来自一个指定的IP地址范围"(推荐)。
7然后再根据提示输入你要分配给客户端使用的起始IP地址,"添加"进列表中,比如此处为"192168080~192168090"(请注意,此IP地址范围要同服务器本身的IP地址处在同一个网段中,即前面的"1921680"部分一定要相同!)。
8 最后再选"不,我现在不想设置此服务器使用RADIUS"即可完成最后的设置。此时屏幕上将自动出现一个正在开户"路由和远程访问服务"的小窗口。当它消失之后,打开"管理工具"中的"服务",即可以看到"Routing and Remote Access"(路由和远程访问)项"自动"处于"已启动"状态了!
二、如何赋予用户拨入的权限
1 想要给一个用户赋予拨入到此服务器的权限(默认是任何用户均被拒绝拨入到服务器上),需打开管理工具中的用户管理器(在"计算机管理"项或"Active
Directory用户和计算机"中),选中所需要的用户,在其上单击右键,选"属性"。
2 在该用户属性窗口中选"拨入"项,然后点击"允许访问"项,再按"确定"即可完成赋予此用户拨入权限的工作。
1、开启服务。首先,进入路由器Web设置页面,选择“***服务器”设置,在“启用PPTP服务器”选项中选择“是”。注意不同的路由器支持的***服务器类型有所不同,请记住开启的服务器类型,以便在客户端上做相应的设置。
2、管理账户。在***设置页面的下方键入自定义的***服务器登录账户,并单击下方的“应用本页面设置”按钮存储设置。注意在设置密码时除了考虑密码的安全以外,还必须考虑到高强度的密码在移动设备上输入时会有困难。
3、详细设置。单击切换到“***详细设置”选项卡,设置***服务器可以用于分配给远程登录用户的IP地址,通常路由器会自动给出可以使用的网段。最后,根据需要选择服务器的验证方式与加密强度,并单击下方的“应用本页面设置”按钮存储设置。注意记住所选择的验证方式与加密方式,以便在客户端上做相应的设置。
4、动态域名。如果获得的是动态IP地址,那么接下来需要转到“外部网络|DDNS”启动动态域名功能,在路由器支持的服务商中选择一个动态域名服务,让路由器在每次互联网IP地址更新的同时自动更新动态域名与IP地址的对应关系,这样我们就能够拥有一个可以访问家庭网络的固定域名。
5、相关服务。检查路由器的相关设置,例如“外部网络|NAT Passthrough”,确保***服务器所使用的网络协议能够被支持。如果路由器提供防火墙,那么需要确保其不会影响***服务的使用。接下来,***服务器即可正式投入使用。
6、电脑连接。以Windows 7为例,通过“控制面板|网络和Internet|网络和共享中心”选择“设置新的连接或网络”,在设置对话框中选择“连接到工作区|使用我的Internet连接(***)”,输入家庭网络的动态域名即可创建***连接。注意需要根据***服务器的配置修改***连接的验证方式与加密方式,可右击***连接,选择“属性”,切换到“安全”选项卡进行设置。
7、平板电脑。以iPad为例,进入“设置|通用|网络|***”,选择“添加***配置”,根据***服务器的配置,在上方选择正确的***服务器类型,例如“PPTP”,并在下方键入***服务器的地域。
这是一个简短的教程,目的是为了快速搭建一个可用的***,本文并不涉及有关***的正常使用内容。本简短教程基于以下硬件条件:
一台安装了Debian GNU/Linux 50的VPS。
当然理论上所有可以安装pptpd包的nix系统都可以作为主机,教程中安装方式是基于Debian的apt-get命令,其他发行版请自行对照使用。
这台VPS的物理位置是Fremont, CA。
物理位置作为***这个应用本身并不重要,在这里提出只是多此一举。
安装服务器端软件
# apt-get install pptpd
Debian的包管理是所有发行版里最好的,所以这条命令打完就安装完毕了我们的pptp服务器端程序。
配置IP地址范围
编辑/etc/pptpdconf,在最后添加如下地址:
localip 19216801remoteip 1921680234-238,1921680245
这两句设置了当外部计算机通过pptp联接到***后所能拿到的ip地址范围和服务器的ip地址设置。
增加一个用户
编辑/etc/ppp/chap-secrets,在下面增加类似的条目:
username pptpd password
上面内容很好理解,最后那个星号是说允许从任何IP地址联接,如果你想单独设定IP地址也可以。
重启pptpd服务
# /etc/initd/pptpd restar
理论上到这里一个***就已经搭建完毕了。无论你用的是Windows还是OSX,或者是iPhone OS,都可以通过建立一个pptp链接来联入这个***。不过你并不能通过这个来上Internet,因为所有的数据都作用于那台pptpd的服务器上,而不会传入拨入的计算机设备上。要上Internet还需要这么干:
dns解析支持
编辑:/etc/ppp/options,在里面找一下“ms-dns”项目:
ms-dns 20867222222 ms-dns 20867220220
我填写的是OpenDNS的地址,当然你也可以填写电信的DNS。
允许转发
编辑/etc/sysctlconf,看一下netipv4ip_forward参数是不是1。
netipv4ip_forward=1
最后的最后,运行一下这条命令来打开iptables的转发支持:
/sbin/iptables -t nat -A POSTROUTING -s 19216800/24 -o eth0 -j MASQUERADE
注意:来自@LEMONed的消息,只有Xen的VPS可以搭建pptp,OpenVZ的不行。
引用来自@LEMONed的话:
因为openvz下只有venet0,没有eth0,而绝大多数的vps都是openvz的,然后绝大多数的openvz vps都没有masqurade,只能搭建open***并且要自签证书什么的,根本不能用pptpd。我为了给iphone搭个***曾经把这个研究透彻了
你去到向日葵***的官网,里面有的。
一、创建***网络
1、生成成员主机
在计算机上安装向日葵客户端,登录并开启***模块
2、添加***网络成员
(1)点击创建网络标签,填写好网络信息,
(2)选择网络类型
(3)把服务器主机加入到中心节点,其他客户端主机加入到普通成员
创建完成后系统会自动分配一个虚拟IP给每一台主机,以后***成员主机间的通讯就依靠这个虚拟IP来
连接。
二、检测和访问
在客户端上,点击右下角“***”,会显示所创建的***网络,点击“Ping”进行测试。
在浏览器输入中心节点虚拟IP,就可以访问到OA系统了。
(在做任务,采纳我吧~)
1 ***服务器的安装与配置策略
基于ISA Server的***服务器部署在网络边缘。即Internet与局域网内部核心层的交汇处。通常采用双网卡的服务器架构,一端连接Internet公网交换机,一端连接 内网核心层交换机。
***服务器的安装和配置主要包括以下几个步骤:
1、构建一个安全稳定的***服务器操作系统平台。 为了确保***运行的安全、稳定和高效,建议采用WindowsServer2003企业版作 为操作系统平台。
配置高性能的多核心CPU处理器.、大容量内存和双千兆网卡的服务器硬件。同时加强服务器自身的安全性,在线升级和安装全部补丁程序。修复已知的各种漏洞。安装防病毒软件,防止感染计算机病毒、各种木马程序和有害插件等。
关闭默认的硬盘共享属性、禁用不必要的网络服务端。如关闭IIS的80端口、FTP的21端口、远程桌面的3389端口等。为管理员用户Administrator改名并设置复杂的密码,强制采用强密码策略,以减小词典攻击的可能性。
取消Microsoft网络的文件和打印机共享,仅保留Internet协议(TCP/IP)等,从整体上降 低网络入侵的风险。
2、安装ISA Server软件并启用***服务器。 由于教职工在家中或者外地访问校园网内部资源主要采取“远程访问的***连接”方式,所以根据网络架构,将连接Internet 公网交换机的网卡标识为WAN。
连接内部核心交换机的网卡标识为LAN,并配置网络参数。其中LAN口网卡不必设置默认网关和 DNS服务器地址,以防发生路由混淆。2块网卡的参数配置。
选用ISA Server2006标准版,按照系统推荐的方式默认安装。指定LAN口网卡 表1 标识ISA内部网络。ISA Server安装完成后,重新启动操作系统。
默认状态下ISA Server的***功能是禁用的,首先启用***服务器并且做相关配置。进入ISA主界面,在“***客户端任务”中,启用“***客户端访问属性。主要设置2个选项,即服务器;“常规”一栏中的“***客户端访问”.设置允许的最大***客户端数量。
如设置200 个***客户的同时连接数。在“协议”一栏中,启用“可用于远程访问连接的隧道协议”,PPTP为远程访问提供一个安全的连接方式, 即“启用TCP/IP协议”。其它两个栏目(组、用户映射)保留默认设置即可。
在虚拟专用网络(***)属性中,点击“远程访问***客户端 连接”,选择客户端可以从中启动到***服务器的连接网络为“外部”。在地址分配中,选择IP静态地址池,用于ISA Server服务器 通过DHCP方式为***拨入用户动态分配IP地址。
由于上述指定了200个***客户同时连接数,同时地址范围一定不能与已经 定义了的内部网络和DMZ网络重复。因此设置l0.0.0.1至10.0.0.200的A类IP地址池。
在“身份验证”栏目中,选择Microsoft加密 的身份验证版本(MS—CHAPv2)。基本配置完毕,点击“应用”保存修改的参数。
由于上述指定了200个***客户同时连接数,同时地址范围一定不能与已经 定义了的内部网络和DMZ网络重复.因此设置l0.0.0.1至10.0.0.200的A类IP地址池。
在“身份验证”栏目中,选择Microsoft加密 的身份验证版本(MS—CHAPv2)。基本配置完毕,点击“应用”保存修改的参数。
3、 建立防火墙策略与***远程访问规则。 当ISA服务器处理网络数据传输请求时,首先严格检查网络规则和防火墙策略,以判断网络传输的合法性。ISA Server的多网络访问功能可以轻松设置网络间的访问规则,必须仔细规划防火墙策略与***远程访问规则,才能实现安全的***访问功能。
苹果手机设置***方法
打开设置---***---类型选择pptp
类型
pptp
服务器地址填:(请到158***网站注册)
账户:
密码:158***网站注册
编辑保存
点连接
成功之后,手机通知栏会有一个***的小标志
那就代表连上了
随着现在现代网络不断发展,大家都追求高速的网络,Win7系统都自带虚拟网卡软件,我们可以通过创建虚拟网卡,加快上网速度。但有利也有弊,创建虚拟网卡后,用户发现网速变慢了,为什么会出现这样的情况呢?针对这个问题,下面小编向大家讲解win7系统创建虚拟网卡后网速变慢原因及解决方法。
:win7系统添加虚拟网卡的办法
虚拟网卡作用:
虚拟网卡主要是建立远程计算机间的局域网。虚拟网卡链接技术就是***。比如说你可以和别的地方的几台机子,通过建立虚拟HUB实现***client的链接,这样就算是在这几台远程计算机间建立的局域网,也能和你的机子一起实现局域网的功能。最普通的就是局域网互联游戏。
虚拟网卡功能:
可以模拟集线器功能,实现***的功能,使得系统把此软件识别成一块网卡,有了这东西,只要可以访问外网,都可以连接到虚拟集线器(HUB)上与其它电脑组成局域网。在此虚拟的局域网上能进行所有物理存在的局域网的操作,可以互相访问,可以联网玩游戏。该软件能够突破防火墙拦截,信息都经过加密,安全上不存在问题。能够模拟成有***的网卡,可以直接从公司外部连接到内部的***服务器上,进而存取公司内的各项服务。不论是要找网管,还是要连LotusNote抓数据,都可以如愿所偿。
解决方法:
1、进入Wind7系统后,您点击打开开始菜单,然后从开始菜单进入到控制面板的界面中;
2、在打开的控制面板界面中,点击进入到其中的"网络和Internet"选项中,之后点击进入到网络和共享中心,点击打开左侧菜单中的"更改适配器设置";
3、在打开的界面中,您就可以找到本地连接选项了,您右键点击该项,选择属性;
4、然后在属性窗口中切换到高级这一栏,在高级选项卡中,大家找到“LargeSendOffload”,不管是IPv4或IPv6,全部都把它的值改为“Disabled”,点击“确定”。
用户就可以相应的原理,禁用相应选项之后网速慢的问题就能得到改善了。
0条评论