一.VPN服務器的配置
服務器的地址為202.100.100.100(此地址為虛構地址).注意服務器的地址可以是公網的真實地址也可以是專網的地址,只要客戶機撥入網絡后能夠訪問到此服務器即可.
配置過程如下:
1.打開"路由和遠程訪問".
2.右擊要配置的服務器->"配置并啟用路由和遠程訪問".
3.跳過歡迎頁面,在"路由和遠程訪問服務器安裝向導"頁面中選擇"虛擬專用網絡(VPN)服務器".下一步.
4.在"遠程客戶協議"頁面根據需要選擇合適的協議,這兒選擇"TCP/ip",下一步.
5.在"internet連接"頁面,選擇一個用來讓遠程計算機連接的internet連接,這兒我們選擇地址為202.100.100.100的連接,下一步.
6.在"IP地址指定"頁面,選擇合適的地址分配方案,為靈活起見選擇DHCP好一些.如果僅是幾個地址的話可以指定一個地址范圍.下一步.
7.在"管理多個遠程訪問服務器"頁面,選擇"不,我現在不想設置此服務器使用RADIUS".下一步.
8.完成.
二.用戶的配置
用戶的配置比較簡單,就是允許用戶有撥入的權限.
三.遠程訪問策略的配置
遠程訪問策略可以靈活的對遠程訪問進行配置,如需要建議進行配置.
vpn應該是很好配的。
注意幾個問題:
1、必須要有一個真實的ip(如果用RAS則無所謂)
2、客戶端必須是win2000或xp
3、最好采用防火墻,推薦用微軟的ISA