如何为win2003 增加IKEv2支持,第1张

win7 *** 的 PPTP与IKEv2,设置方法:

1证书安装好后,开始配置ikev2的连接方式,具体步骤与pptp的连接试差不多,只是在选择协议时要选择ikev2。打开“控制面板”->“网络和Internet”->“网络和共享中心”,在出现的面板点击“设置新的连接或网络”。

2选择“连接到工作区”后,并点击“下一步”。

3 选择“否,创建新连接”,并点击下一步。

4 选择“使用我的Internet连接(***)”并点击。

5 在Internet地址中输入支持IKEV2协议的IP地址,需要用户登陆海盗船***官网会员中心,查看线路列表中所显示的IP地址(必须要能支持ikev2的哟),并勾选“现在不连接,仅进行设置以便稍后连接”,点击”下一步“。

6 此处输入在官网注册的用户名和密码,并勾选“记住此密码”,点击“创建”按钮。

7 直接点击“关闭”,不要点击“立即连接”,因为还没有配置好。

8 回到“网络与共享中心”,点击“更改适配器设置”。

9鼠标右键选择刚刚创建好的连接,点击“属性”。

10 在“安全”选项中,***类型选择“IKEv2”,数据加密选择“需要加密(如服务器拒绝将断开连接)”,身份验证选择“使用可扩展的身份验证协议”和“Microsoft 安全密码(EAP-MSCHAP v2)(启用加密)”,点击“确定”,就可双击连接,可正常连接,显示成功时表示连接见效。

11然后到电脑桌面右下角连接刚创建好的IKEV2连接。

  1、开启服务。首先,进入路由器Web设置页面,选择“***服务器”设置,在“启用PPTP服务器”选项中选择“是”。注意不同的路由器支持的***服务器类型有所不同,请记住开启的服务器类型,以便在客户端上做相应的设置。

 2、管理账户。在***设置页面的下方键入自定义的***服务器登录账户,并单击下方的“应用本页面设置”按钮存储设置。注意在设置密码时除了考虑密码的安全以外,还必须考虑到高强度的密码在移动设备上输入时会有困难。

 3、详细设置。单击切换到“***详细设置”选项卡,设置***服务器可以用于分配给远程登录用户的IP地址,通常路由器会自动给出可以使用的网段。最后,根据需要选择服务器的验证方式与加密强度,并单击下方的“应用本页面设置”按钮存储设置。注意记住所选择的验证方式与加密方式,以便在客户端上做相应的设置。

 4、动态域名。如果获得的是动态IP地址,那么接下来需要转到“外部网络|DDNS”启动动态域名功能,在路由器支持的服务商中选择一个动态域名服务,让路由器在每次互联网IP地址更新的同时自动更新动态域名与IP地址的对应关系,这样我们就能够拥有一个可以访问家庭网络的固定域名。

 5、相关服务。检查路由器的相关设置,例如“外部网络|NAT Passthrough”,确保***服务器所使用的网络协议能够被支持。如果路由器提供防火墙,那么需要确保其不会影响***服务的使用。接下来,***服务器即可正式投入使用。

 6、电脑连接。以Windows 7为例,通过“控制面板|网络和Internet|网络和共享中心”选择“设置新的连接或网络”,在设置对话框中选择“连接到工作区|使用我的Internet连接(***)”,输入家庭网络的动态域名即可创建***连接。注意需要根据***服务器的配置修改***连接的验证方式与加密方式,可右击***连接,选择“属性”,切换到“安全”选项卡进行设置。

 7、平板电脑。以iPad为例,进入“设置|通用|网络|***”,选择“添加***配置”,根据***服务器的配置,在上方选择正确的***服务器类型,例如“PPTP”,并在下方键入***服务器的地域。

(ps:有时会出现“bash: wget: command not found”:的问题

可以请先执行“yum -y install wget”命令,成功后,再执行上面的命令)

然后按流程输入 密码-确认密码-输入端口-确认端口

接着选择加密方式,我们输入”7“

接下来就需要几分钟的安装时间,静等成功。

回答: 那你搞那么麻烦做什么啊,你服务器那头肯定安装了路由器的,你既然是服务器 肯定安装的是企业级的路由器 企业级路由器肯定带了映射外网的功能的,别说是共享文件了 整个电脑控制都是可以的,直接路由器映射外网端口 就OK了,比如你服务器那里的外网IP是51074=端口80那么51074:80 这个IP地址你在任何一个连了外网的电脑甚至手机输入这个IP你都可以控制服务器,前提是路由器映射了。何必建立个***那么麻烦,直接路由器映射端口,其实很多不是企业级的路由器也是支持这个功能的,只是速度快慢而已。

  这是一个简短的教程,目的是为了快速搭建一个可用的***,本文并不涉及有关***的正常使用内容。本简短教程基于以下硬件条件:

  一台安装了Debian GNU/Linux 50的VPS。

  当然理论上所有可以安装pptpd包的nix系统都可以作为主机,教程中安装方式是基于Debian的apt-get命令,其他发行版请自行对照使用。

  这台VPS的物理位置是Fremont, CA。

  物理位置作为***这个应用本身并不重要,在这里提出只是多此一举。

  安装服务器端软件

  # apt-get install pptpd

  Debian的包管理是所有发行版里最好的,所以这条命令打完就安装完毕了我们的pptp服务器端程序。

  配置IP地址范围

  编辑/etc/pptpdconf,在最后添加如下地址:

  localip 19216801remoteip 1921680234-238,1921680245

  这两句设置了当外部计算机通过pptp联接到***后所能拿到的ip地址范围和服务器的ip地址设置。

  增加一个用户

  编辑/etc/ppp/chap-secrets,在下面增加类似的条目:

  username pptpd password

  上面内容很好理解,最后那个星号是说允许从任何IP地址联接,如果你想单独设定IP地址也可以。

  重启pptpd服务

  # /etc/initd/pptpd restar

  理论上到这里一个***就已经搭建完毕了。无论你用的是Windows还是OSX,或者是iPhone OS,都可以通过建立一个pptp链接来联入这个***。不过你并不能通过这个来上Internet,因为所有的数据都作用于那台pptpd的服务器上,而不会传入拨入的计算机设备上。要上Internet还需要这么干:

  dns解析支持

  编辑:/etc/ppp/options,在里面找一下“ms-dns”项目:

  ms-dns 20867222222 ms-dns 20867220220

  我填写的是OpenDNS的地址,当然你也可以填写电信的DNS。

  允许转发

  编辑/etc/sysctlconf,看一下netipv4ip_forward参数是不是1。

  netipv4ip_forward=1

  最后的最后,运行一下这条命令来打开iptables的转发支持:

  /sbin/iptables -t nat -A POSTROUTING -s 19216800/24 -o eth0 -j MASQUERADE

  注意:来自@LEMONed的消息,只有Xen的VPS可以搭建pptp,OpenVZ的不行。

  引用来自@LEMONed的话:

  因为openvz下只有venet0,没有eth0,而绝大多数的vps都是openvz的,然后绝大多数的openvz vps都没有masqurade,只能搭建open***并且要自签证书什么的,根本不能用pptpd。我为了给iphone搭个***曾经把这个研究透彻了

实验室的内部网络中有不少非常有用的资源,例如科研用的文献资料,个人的实验数据等等,这些内容一旦离开实验室就不那么容易访问到了。解决这个问题最好的办法就是 ***。在 Ubuntu 上搭建 *** 服务器的方法非常多,比较著名的有 PPTP, L2TP/IPSec 和 Open***。这三种方式中后两者的安全性比较好,但配置较麻烦。其中 Open*** 在 Windows/Mac 平台上还需要额外的客户端。而 L2TP/IPSec 方式虽然比较好,但我配置后,虽然 Windows 和 Linux 用户没有问题,但 Mac/iPhone 却始终无法连上,所以暂时删掉了,日后搞清楚是什么问题再换到这种方式。

   只剩下 PPTP 了。事实上 PPTP 是这三者中配置最容易的方式,而且由于 Windows/Mac 系统中都内建相应的客户端,使用起来非常方便。下面我就简单写写我的安装过程,希望对需要的朋友有用。当然如果您有什么高见,也欢迎您提出。

首先,我所有的操作都是在之前文章中介绍的 Ubuntu 804 Server 系统中操作的,如果您的系统和我的不一样,请参考之前的两篇文章。我的服务器环境是单网卡 eth0。

在 Ubuntu 中建立 pptp server 需要的软件包为 pptpd,用 apt-get 即可安装:

sudo apt-get pptpd pptpd

   系统会自动解决依赖关系,安装好后,需要进行一番设置。首先编辑 /etc/pptpdconf

sudo nano /etc/pptpdconf

   去掉文件最末端的 localip 和 remoteip 两个参数的注释,并进行相应修改。这里,localip 是 *** 连通后服务器的 ip 地址,而 remoteip 则是客户端的可分配 ip 地址。下面是我的配置:

localip 1010001 remoteip 1010002-10

   编辑好这个文件后,我们需要编辑 /etc/ppp/pptpd-options 文件,还是用 nano 编辑,命令这里就不写了。这里绝大多数参数只需维持原来的默认值即可,我们只需要改变其中的 ms-dns 选项,为 *** 客户端指派 DNS 服务器地址:

ms-dns 2021131610 ms-dns 20867222222

   修改 /etc/ppp/chap-secrets 文件,这里面存放着 *** 的用户名和密码,根据你的实际情况填写即可。如文件中注释所示,第一列是用户名,第二列是服务器名(默认写 pptpd 即可,如果在 pptpd-options 文件中更改过的话,注意这里保持一致),第三列是密码,第四列是 IP 限制(不做限制写 即可)。这里我就不贴我的配置了

全部搞定后,我们需要重启 pptpd 服务使新配置生效:

sudo /etc/initd/pptpd restart

   找一台 Windows 电脑,新建个 *** 链接,地址填服务器的 IP(或域名),用户名密码填刚才设置好的,域那项空着(如果你在 pptpd-options 中设置了,这里就保持一致),点连接就可以了。正常情况下您应该能够建立与服务器的 *** 链接了。

建立连接之后,您会发现除了可以访问服务器的资源,其余内外和互联网的内容均无法访问。如果需要访问这些内容的话,我们还需要进一步设置:

首先,开启 ipv4 forward。方法是,修改 /etc/sysctlconf,找到类似下面的行并取消它们的注释:

netipv4ip_forward=1

   然后使新配置生效:

sudo sysctl -p

   有些时候,经过这样设置,客户端机器就可以上网了(我在虚拟机上这样操作后就可以了)。但我在实验室的服务器上这样操作后仍然无法访问网络,这样我们就需要建立一个 NAT。这里我们使用强大的 iptables 来建立 NAT。首先,先安装 iptables:

sudo apt-get intall iptables

   装好后,我们向 nat 表中加入一条规则:

sudo iptables -t nat -A POSTROUTING -s 1010000/24 -o eth0 -j MASQUERADE

   这样操作后,客户端机器应该就可以上网了。

但是,只是这样,iptables 的规则会在下次重启时被清除,所以我们还需要把它保存下来,方法是使用 iptables-save 命令:

sudo iptables-save /etc/iptables-rules

   然后修改 /etc/network/interfaces 文件,找到 eth0 那一节,在对 eth0 的设置最末尾加上下面这句:

pre-up iptables-restore /etc/iptables-rules

   这样当网卡 eth0 被加载的时候就会自动载入我们预先用 iptables-save 保存下的配置。

到此,一个 *** Server/Gateway 基本就算架设完毕。当然,也许你按照我的方法做了,还是无法成功,那么下面总结一些我碰到的问题和解决方案:

无法建立 *** 连接

   安装好 pptpd 并设置后,客户端还是无法建立到服务器的连接。造成的原因可能有以下几种:

服务器端的防火墙设置:PPTP 服务需要使用 1723(tcp) 端口和 gre 协议,因此请确保您的防火墙设置允许这两者通行。

   如果服务器在路由器后面,请确保路由器上做好相应的设置和端口转发。

   如果服务器在路由器后面,那么请确保你的服务器支持 *** Passthrough。

   如果客户端在路由器后面,那么客户端所使用的路由器也必须支持 *** Passthrough。其实市面上稍微好点的路由器都是支持 *** Passthrough 的,当然也不排除那些最最最便宜的便宜货确实不支持。当然,如果你的路由器可以刷 DD-Wrt 的话就刷上吧,DD-Wrt 是支持的。

   能建立链接,但“几乎”无法访问互联网

   这里我使用“几乎”这个词,是因为并不是完全不能访问互联网。症状为,打开 Google 搜索没问题,但其它网站均无法打开;SSH 可用,但 scp 不行;ftp 能握手,但传不了文件。我就遇到了这种情况,仔细 Google 后发现原来是 MTU 的问题,用 ping 探测了一下果然是包过大了。知道问题就好办了,我们可以通过 iptables 来修正这一问题。具体原理就不讲了,需要的自己 Google。这里只说解决方案,在 filter 表中添加下面的规则:

sudo iptables -A FORWARD -s 1010000/24 -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 1200

   上面规则中的 1200 可以根据你的实际情况修改,为了保证最好的网络性能,这个值应该不断修改,直至能保证网络正常使用情况下的最大值。

好了,至此,一台单网卡 pptp-server 就算完成了。

需要一交换机或路由。

1、ADSL接交换机,各电脑接交换机。主机设定和双网卡机一样。

2、ADSL接路由的wan端,其它各机接路由器的一般端口,按说明配置好路由。

3、8口小交换机价80左右,8口小路由价150左右。

PS:没有路由器,只有一台交换机

1、其中一台机器在网邻属性中,点ADSL拔号上网的属性,在里面把共享钩上,此时该机的IP会自动设到19216801。确定它。

其它机器的IP设定为自动。

2、那台机器上建议安装win2003,当然,你如果想在win2003里玩游戏,请去网上找一下win2003优化之类的资源,优化后,打开各项功能的win2003和XP性能上只有提高,没有多少不同。

3、XP可以,但XP有与其它机器联接的10并发线程的限制,会使客机上网的效果产生一些限制(同时打开多个网站时变慢)。

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » 如何为win2003 增加IKEv2支持

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情