Windows 2003单网卡用花生壳实现VPN

一、问题的提出
如图1所示,在单位有个私有地址为192.168.0.0的网络,各电脑是通过ADSL共享方式接入Internet,在家中有台电脑也通过ADSL访问 Internet,现在想在家中随时安全地访问单位192.168.0.2这台机器,实现方法很多,最为安全的是通过VPN 。
二、什么是VPN
以本例来说就是现在单位192.168.0.2这台机器上设置好VPN服务,在家中通过VPN客户端访问单位这台机器,建立连接后,这两台机器通信时就像在局域网中一样,比如:要在192.168.1.10这台电脑中下载192.168.0.2这台机器的文件(假设该机已设好FTP服务),可以直接在浏览器中键入:ftp://192.168.0.2下载文件了 。虽然是通过Internet进行通信,但整个过程都是加密的,就像是在Internet中穿了一条只有两台机器才能通过的隧道,这就是VPN( Virtual Private Networks )虚拟专用网 。
图1
三、实现方式
在VPN远程连接之前要做好两个预备 。
第一要获得VPN服务器接入Internet的公共IP地址,假如是分配的静态IP,那就简单了,假如是动态IP,那必须在远程能随时获得这个IP地址,本例如图1,192.168.0.2这台机器的公网IP实际上就是ADSL猫接入Internet时,是ISP给自动分配的,且一般被分配到的是动态 IP 。第二要做个端口映射,从图1的拓扑可以看出,本例是通作在ADSL猫中通过NAT转,接入Internet的,通过这种方式一定要在ADSL中作端口映射,由于windows 2003的VNP服务用的是1723端口,所以如图a,将1723端口映射到192.168.0.2这台设有VPN服务的机器 。假如用的是直接拨号,那在防火墙中将这个端口放开就行了 。
图a
1、登陆www.oray.net注册网域护照,在护照底下申请域名(网域科技提供了免费域名注册),激活域名对应的花生壳服务,下载花生壳客户端,在局域网内PC或服务器主机上安装花生壳客户端登陆在线,或是在集成花生壳动态域名解析服务的路由器上把护照名和密码填在路由器DDNS模块里并启用在线 。
2、在相应的电脑上安装设置好VPN服务 。
四、设置VPN服务
实现VPN的方式非常多,用带VPN功能的路由器或用Linux、windows操作系统等,在windows系统下用双网卡建立VPN服务器更轻易实现、但要增加一块网卡 。介绍这方面的内容很多,不再赘述 。本文介绍的是在windows 2003中用单网卡来实现 。下面介绍实际实现过程,首先是在192.168.0.2这台机器上配置VPN服务 。
选择"开始"""所有程序"""治理工具"""路由和远程访问" 。
设置过程如图2至图9所示,出现图10界面就完成了单网的VPN服务器端的设置,这里非凡指出的是用单网卡一定要在图6处选择"自定义配置",否则就进行不下去了 。
图2
图3
图4
图5
图6
图7
图8
图9
图10
五、从客户端连接到VPN服务器
1、新建有拨入权限的用户
要登录到VPN服务器,必须要知道该服务器的一个有拨入权限的用户,为了讲得更明白,下面在该VPN服务器上新建个用户并赋予该用户拨入的权限,过程如图 11至图12是建立一个用户,图13是给这个用户远程登录的权限,一定要在"远程访问权限"处选择"答应访问",不然就无法登录了 。
图11
图12
图13
图14
2、在本机测试连接
在远程连接到VPN服务器之前,最好先在VPN服务器的本机测试一下,测试过程如下:
鼠标右键"网上邻居",如图14,点击"新建连接向导",按图15至图21的步骤建立连接,因为现在做的是本机的测试,所以其中图18中的IP地址为本机的地址,图21中的用户dzq就是我们刚才新建的用户 。出现图22的连接图标表示连接成功 。这样就可以进行远程连接测试了 。假如此时用ipconfig /all看网卡状态,就会看见三个网卡,其中一个IP地址为192.168.0.2的就是本机网卡,另外两个是刚才做本机测试时建立的,它们的IP地址为 169.x.xx . xxx .. xxx,这是VPN默认的IP地址,是正常的,不用管它 。

推荐阅读