腾讯云windows server2019设置VPN服务,可用于域名调试本地项目(一)部署VPN

腾讯云windows server2019设置VPN服务,可用于域名调试本地项目(一)部署VPN,第1张

  

注意:如果需要安装nginx或者需要使用80或443端口可以先安装nginx再安装***服务,因为之前先安装了***只会先是80端口被占用,后面查到一个服务给关闭了,然后又443被占用,他们都是一个system的程序占用了,如果能查出来是哪个服务占用的就可以随便先安装哪个了

第一篇: 腾讯云windows server2019设置***服务,可用于域名调试本地项目(一)部署***

第二篇: 腾讯云windows server2019设置***服务,可用于域名调试本地项目(二)部署nginx

环境:

腾讯云 1核 2GB 1Mbps,年费很便宜,可以用来测试使用

新装的系统,设置一下***

1、默认会打开服务器管理器,或者可以在开始菜单搜索服务器管理器即可

2、然后在管理中选择添加角色和功能

3、下一步,默认选择基于角色或基本功能的安装

4、下一步,默认选择从服务器池中选择服务器

5、下一步,在服务器角色中选择“远程访问”

6下一步,在功能中默认选择就可以了

7、下一步,在角色服务中选择DirectAccess 和 ***(RAS)、路由,勾选后会弹出框,直接确认即可

8、下一步,在web服务器角色中的角色服务也默认选择即可

9、下一步,点击安装,然后等待,过程可能有些久,安装完成后点击关闭

10、然后还是在服务器管理器中会有个感叹号,点击它,然后点击打开开始向导

11、弹出配置远程访问,选择仅部署***

12、点击右键,选择配置并启动路由和远程访问

13、下一步,选择自定义配置

14、下一步,选择***访问和NAT(A)

15、下一步,点击完成可能会弹出提示,先不用管,点击确认,然后选择启动服务

16、右键打开属性,切换到IPv4

17、选择静态地址池,添加IPv4地址范围,地址可随便填写符合IPv4的地址就可以了,是给客户端分配的地址

18、确认后选中NAT,在空白处右键选择增加接口,然后选中以太网

19、确认后选择“公用接口连接到Internet”

20、在计算机管理中新建用户,用于连接***,点击创建之后不会退出,不会自动刷新,只会把填的资料清空,不用管,直接关掉即可,然后新建的用户就出来了

21、然后右键它,选择属性,切换到拨入界面,选择允许访问

22、然后客户端测试连接到此***

23、添加***连接,服务器名称或地址就填写你服务器的外网地址即可

24、连接成功

最后在百度输入ip,就可以看到ip地址已经变为腾讯云的服务器地址了

在本地的网络连接中就可以看到你的***连接了,此时的ip就是刚才设置的ip范围中的一个,这个在后面的调试很重要,可以在服务器中给它设置为静态的地址(设置静态ip在第21步骤中有个静态ip设置)

在我的电脑点击右键——管理——找到服务,然后在里面查找PacketiX *** Client服务,查看服务的启动类型是什么,改为自动,就没问题了。再重启电脑,之后就会随机启动了。

1 安装带 *** Gate Client 插件的 SoftEther *** Client (只需在第一次时安装一次)

下载带有 "*** Gate Client 插件" 的 SoftEther *** Client 的特殊版本。

http://download***gatejp/common/cdaspx/***gate-client-20170614-build-9634138649zip

解压缩下载的 ZIP 文件内容到一个文件夹中。如上图,安装程序和一些 DLL 文件被提取。

执行以 "***gate-client" 开头的文件名的安装程序,并继续进行安装。

上述安装程序将启动。你必须在 "选择软件组件安装" 屏幕中选择 "SoftEther *** Client" 。

安装完成后,将在桌面上创建 SoftEther *** Client 的图标。

2 运行 *** Gate Client 插件并连接到 *** Gate 服务器

在桌面上双击 SoftEther *** Client 图标。

如上图, "*** Gate 公共 *** 中继服务器" 图标会显示在窗口中。双击该图标。

如果有通知显示,继续按屏幕描述的进行。

"SoftEther *** Client 的 *** Gate 学术实验项目插件" 启动。

在此屏幕上,你可以看到当前正在运行的 *** Gate 公共 *** 服务器的列表。此屏幕上的列表与 顶页的列表 是相同的。从列表中选择一个连接,然后单击 "连接到 *** 服务器" 按钮。

如果选定的 *** Gate 服务器同时支持 TCP 和 UDP 协议,上面的屏幕将会出现。在屏幕上选择 TCP 或 UDP。

如果一个 *** 连接建立成功了,上面的消息将出现。这个窗口将在 5 秒后自动消失。如果您无法连接到指定的 *** 服务器,再试一次。

3 通过 *** 中继享受互联网

虽然建立了 *** 连接,在 Windows 上将创建一个虚拟网络适配器,该适配器将被分配一个以 "10211" 开始的 IP 地址。默认网关地址将被指定在虚拟网络适配器上。您可以在 Windows 命令提示下运行 "ipconfig / all" 命令,确认这些网络配置。

当 *** 建立时,所有到互联网的通讯将通过 *** 服务器转发。您可以在 Windows 命令提示中使用 "tracert 8888" 命令验证。

如上图,如果数据包路径是通过 "10211254254" ,你的通信现在就是通过 *** Gate 公共 *** 服务器中的一个转发的。

您还可以访问 *** Gate 顶部页面 来查看当前的全球 IP 地址。如果你连接到一个位于海外国家的 *** 服务器,您可以看到您的来源国或地区已更改为其他的。

当你的 *** 连接建立时,享受 YouTube、Facebook 或 Twitter 吧。

Facebook、Twitter 和 Gmail 使用 HTTPS (SSL) 加密的通信协议。无论是否通过 *** ,没有人可以窃听这些加密通信。

参考资料

SoftEther *** Client + *** Gate ClientCSDN[引用时间2017-12-27]

***英文全称是“Virtual Private Network”,翻译过来就是“虚拟专用网络”。***被定义为通过一个公用网络(通常 是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定隧道。使用这条隧道可以对数据进 行几倍加密达到安全使用互联网的目的。虚拟专用网是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支 机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。***主要采用隧道技术、加解密技术、密钥管理技术和使用者与设备身份认证技术。

手机设置可以参考下:

电脑设置可以参考:

***属于远程访问技术,简单地说就是利用公用网络架设专用网络。例如某公司员工出差到外地,他想访问企业内网的服务器资源,这种访问就属于远程访问。

在传统的企业网络配置中,要进行远程访问,传统的方法是租用DDN(数字数据网)专线或帧中继,这样的通讯方案必然导致高昂的网络通讯和维护费用。

对于移动用户(移动办公人员)与远端个人用户而言,一般会通过拨号线路(Internet)进入企业的局域网,但这样必然带来安全上的隐患。

***有什么特点和缺点:

优点:与传统的广域网相比,虚拟专用网能够减少运营成本以及降低远程用户的连接成本。此外,虚拟专用网固定的通讯成本有助于企业更好地了解自己的运营开支。虚拟专用网还能够提供低成本的全球网络机会。

缺点:基于互联网的虚拟专用网的可靠性和性能不再企业的直接控制之下。机构必须依靠提供虚拟专用网的互联网服务提供商保持服务的启动和运行。这个因素对于与互联网服务提供商协商一个服务级协议,从而创建一个保证各种性能指标的协议,是非常重要的。

***(Virtual Private Network,虚拟专用网络)是专用网络的延伸,它包含了类似 Internet

 的共享或公共网络连接。通过***可以模拟点对点专用连接的方式通过共享或公共网络在两台计算机之间发送数据。它具有良好的保密和不受干扰性,使双方能进行自由而安全的点对点连接,因此广泛地受到网络管理员们的关注。

 一、如何配置***服务器

 1 开始配置:要想让Win2K计算机能接受客户机的***拨入,必须对***服务器进行配置。在左边窗口中选中"SERVER"(服务器名),在其上单击右键,选"配置并启用路由和远程访问"(图1)。

 2如果以前已经配置过这台服务器,现在需要重新开始,则在

 "SERVER"(服务器名)上单击右键,选"禁用路由和远程访问",即可停止此服务,以便重新配置。

 3 当进入配置向导之后,在"公共设置"中,点选中"虚拟专用网络(***)服务器",以便让用户能通过公共网络(比如Internet)来访问此服务器。

 4 一般来说,在"远程客户协议"的对话框中,至少应该已经有了TCP/IP协议,则只需直接点选"是,所有可用的协议都在列表上",再按"下一步"即可。

 5之后系统会要求你再选择一个此服务器所使用的Internet连接,在其下的列表中选择所用的连接方式(比如已建立好的拨号连接或通过指定的网卡进行连接等),再按"下一步"。

 6接着在回答"您想如何对远程客户机分配IP地址"的询问时,除非你已在服务器端安装好了DHCP服务器,否则请在此处选"来自一个指定的IP地址范围"(推荐)。

 7然后再根据提示输入你要分配给客户端使用的起始IP地址,"添加"进列表中,比如此处为"192168080~192168090"(请注意,此IP地址范围要同服务器本身的IP地址处在同一个网段中,即前面的"1921680"部分一定要相同!)。

 8 最后再选"不,我现在不想设置此服务器使用RADIUS"即可完成最后的设置。此时屏幕上将自动出现一个正在开户"路由和远程访问服务"的小窗口。当它消失之

后,打开"管理工具"中的"服务",即可以看到"Routing and Remote Access"(路由和远程访问)项"自动"处于"已启动"状态了!

 二、如何赋予用户拨入的权限

 1 想要给一个用户赋予拨入到此服务器的权限(默认是任何用户均被拒绝拨入到服务器上),需打开管理工具中的用户管理器(在"计算机管理"项或"Active

 Directory用户和计算机"中),选中所需要的用户,在其上单击右键,选"属性"。

 2 在该用户属性窗口中选"拨入"项,然后点击"允许访问"项,再按"确定"即可完成赋予此用户拨入权限的工作。

综述:***网关通过对数据包的加密和数据包目标地址的转换实现远程访问。***可通过服务器、硬件、软件等多种方式实现,常用的有以下四种:

1、***服务器:在大型局域网中,可以通过在网络中心搭建***服务器的方法实现***。

2、软件***:可以通过专用的软件实现***。

3、硬件***:可以通过专用的硬件实现***。

4、集成***:某些硬件设备,如路由器、防火墙等,都含有***功能,但是一般拥有***功能的硬件设备通常都比没有这一功能的要贵。

***的优点

1、***能够让移动员工、远程员工、商务合作伙伴和其他人利用本地可用的高速宽带网连接到企业网络。此外,高速宽带网连接提供一种成本效率高的连接远程办公室的方法。

2、设计良好的宽带***是模块化的和可升级的。***能够让应用者使用一种很容易设置的互联网基础设施,让新的用户迅速和轻松地添加到这个网络。这种能力意味着企业不用增加额外的基础设施就可以提供大量的容量和应用。

3、***能提供高水平的安全,使用高级的加密和身份识别协议保护数据避免受到窥探,阻止数据窃贼和其他非授权用户接触这种数据。

以上内容参考 -***

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » 腾讯云windows server2019设置VPN服务,可用于域名调试本地项目(一)部署VPN

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情