在Munich上啟用路由和遠程訪問服務中的遠程訪問VPN服務
在Munich上以管理員身份登錄,然后點擊管理工具,選擇路由和遠程訪問,在彈出的路由和遠程訪問管理控制臺,右擊服務器名,選擇配置并啟用路由和遠程訪問;
在彈出的歡迎使用路由和遠程訪問服務器安裝向導頁,點擊下一步;
在配置頁,選擇遠程訪問(撥號或VPN),然后點擊下一步;如果你需要對內部網絡提供網絡共享服務,則選擇虛擬專用網絡(VPN)訪問和NAT,再根據向導進行配置;
在遠程訪問頁,選擇此服務器接受的遠程訪問類型,在此我僅勾選VPN,然后點擊下一步;
在VPN連接頁,選擇連接到Internet的網絡接口,在此我選擇對應的接口WAN61,默認情況下,RRAS會設置通過設置靜態數據包篩選器來對選擇的接口進行保護,這將在此接口上啟用只是允許VPN流量的入站篩選器(關于入站篩選器更詳細的描述,請參見深入理解路由和遠程訪問服務中的篩選器和基本防火墻一文),從而保護這臺VPN服務器。根據你的需要來決定是否啟用此選項,在此我接受默認設置,點擊下一步;
在IP地址指定頁,選擇你指定VPN客戶地址的方式。由于在內部網絡中并沒有部署DHCP服務,所以在此我選擇來自一個指定的地址范圍,然后點擊下一步;
在地址范圍指定頁,點擊新建按鈕,輸入起止IP地址分別為172.16.0.1和172.16.0.254,然后點擊確定,完成后如下圖所示,點擊下一步;
在管理多個遠程訪問服務器頁,由于在此我不使用RADIUS服務器,所以接受默認的否,然后點擊下一步;
最后在正在完成路由和遠程訪問服務器安裝向導頁,點擊完成。在彈出的提示你需要配置DHCP中繼代理的對話框上點擊確定;等待片刻后,VPN服務器就部署好了,如下圖所示:
默認情況下VPN具有PPTP協議和L2TP協議端口各128個,這代表它允許連接的PPTP協議和L2TP協議類型的VPN客戶數量,但是VPN客戶的并發連接數還受到Windows系統版本的限制。對于允許的最多端口數和VPN客戶并發連接數,根據Windows服務器操作系統版本的不同有以下不同:
對于Windows Server 2003 Web版本和標準版本,PPTP和L2TP允許的最多端口數均為1000,但是Web版本只支持1個VPN客戶并發連接,而不論協議類型;標準版本支持1000個VPN客戶并發連接,而不論協議類型。
Windows Server 2003企業版最多支持30000個L2TP端口,16384個PPTP端口,支持的VPN客戶并發連接數理論上只是受到端口數量的限制。
你可以對允許的端口數進行設置,在路由和遠程訪問管理控制臺中右擊端口,選擇屬性,然后在彈出的端口屬性對話框中,選擇端口后點擊配置,
然后在彈出的配置設備對話框中修改最多端口數為你需要的數量即可。如果想取消對使用此類協議的VPN客戶端的支持,你可以取消選擇遠程訪問連接(僅入站)。