虚拟专用网络服务器(如何在 Windows Server 2003 中安装和配置虚拟专用网络服务器)

:暂无数据 2026-07-28 11:50:11 :0

虚拟专用网络服务器(如何在 Windows Server 2003 中安装和配置虚拟专用网络服务器)

今天给各位分享如何在 Windows Server 2003 中安装和配置虚拟专用网络服务器的知识,其中也会对如何在 Windows Server 2003 中安装和配置虚拟专用网络服务器进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!

本文目录

如何在 Windows Server 2003 中安装和配置虚拟专用网络服务器

若要安装和启用 VPN 服务器,请按照下列步骤操作:单击开始,指向管理工具,然后单击“路由和远程访问”。在控制台左窗格中单击与本地服务器名称匹配的服务器图标。如果该图标左下角有一个红圈,则说明尚未启用“路由和远程访问”服务。如果该图标左下角有一个指向上方的绿色箭头,则说明已启用“路由和远程访问”服务。如果先前已启用“路由和远程访问”服务,您可能要重新配置服务器。若要重新配置服务器,请按照下列步骤操作:右击服务器对象,然后单击“禁用路由和远程访问”。单击是以继续。右击服务器图标,然后单击“配置并启用路由和远程访问”以启动“路由和远程访问服务器安装向导”。单击下一步继续。单击“远程访问(拨号或 VPN)”以启用远程计算机拨入或通过 Internet 连接到本网络。单击下一步继续。根据您打算分配给该服务器的角色,单击以选择 VPN 或拨号。在“VPN 连接”窗口中,单击连接到 Internet 的网络接口,然后单击下一步。如果要使用 DHCP 服务器给远程客户端分配地址,请在 IP 地址分配窗口中单击自动,或者,如果仅应从预定义池给远程客户端分配地址,请单击“来自一个指定的地址范围”。多数情况下,DHCP 选项的管理更简单。不过,如果没有 DHCP,就必须指定一个静态地址范围。单击下一步继续。如果您单击“来自一个指定的地址范围”,就打开了地址范围分配对话框。单击新建。在“起始 IP 地址”框中键入希望使用的地址范围内的第一个 IP 地址。在“结束 IP 地址”框中键入该范围内的最后一个 IP 地址。Windows 将自动计算地址的数目。单击确定以返回到地址范围分配窗口。单击下一步继续。接受“否,使用路由和远程访问对连接请求进行身份验证”的默认设置,然后单击下一步继续。单击完成以启用路由和远程访问服务并将该服务器配置为远程访问服务器。如何配置 VPN 服务器若要继续根据需要配置 VPN 服务器,请按照下列步骤操作。如何将远程访问服务器配置为路由器为让远程访问服务器能在您的网络中正确地转发通信量,必须用静态路由或路由协议将其配置为一个路由器,这样远程访问服务器才能访问到内部网中的所有位置。若要将服务器配置为路由器,请按照下列步骤操作:单击开始,指向管理工具,然后单击“路由和远程访问”。右击服务器名称,然后单击属性。单击常规选项卡,然后单击选择“启用此计算机作为”下的路由器。单击“局域网和请求拨号路由选择”,然后单击确定以关闭属性对话框。如何修改同时连接的数目调制解调器拨号连接的数目取决于安装在服务器上的调制解调器的数目。例如,如果在服务器上只安装了一个调制解调器,则一次只能有一个调制解调器连接。拨号 VPN 连接的数目取决于您允许同时访问的用户的数目。默认情况下,如果您运行的是本文描述的步骤,则允许 128 个连接。若要更改同时连接的数目,请按照下列步骤操作:单击开始,指向管理工具,然后单击“路由和远程访问”。双击服务器对象,右击端口,然后单击属性。在端口属性对话框中,单击 WAN 微型端口 (PPTP),然后单击配置。在最多端口数框中,键入要允许的 VPN 连接的数目。单击确定,再次单击确定,然后关闭“路由和远程访问”。如何管理地址和名称服务器VPN 服务器必须有可用的 IP 地址,以便在连接进程的 IP 控制协议 (IPCP) 协商阶段将它们分配给 VPN 服务器的虚拟接口和 VPN 客户端。分配给 VPN 客户端的 IP 地址实际分配给了 VPN 客户端的虚拟接口。对于基于 Windows Server 2003 的 VPN 服务器,默认情况下,分配给 VPN 客户端的 IP 地址是通过 DHCP 获得的。您也可以配置静态 IP 地址池。VPN 服务器还必须配置名称解析服务器(通常是 DNS 和 WINS 服务器)地址,以在 IPCP 协商期间分配给 VPN 客户端。 如何管理访问在用户帐户上配置拨入属性并配置远程访问策略,以管理对拨号网络和 VPN 连接的访问。 注意:默认情况下拒绝用户访问拨号网络。 通过用户帐户访问如果您按用户管理远程访问,若要向某个用户帐户授予拨号访问权限,请按照下列步骤操作:单击开始,指向管理工具,然后单击“Active Directory 用户和计算机”。右击用户帐户,然后单击属性。单击“版本”选项卡。单击“允许访问”以授予用户拨入的权限。单击确定。通过组成员身份访问如果您按组管理远程访问,请按照下列步骤操作:创建一个由允许创建 VPN 连接的成员组成的组。单击开始,指向管理工具,然后单击“路由和远程访问”。在控制台树中,“路由和远程访问”,服务器名,然后单击远程访问策略。在右侧窗格中右击任意位置,指向新建,然后单击远程访问策略。单击下一步,键入策略名称,然后单击下一步。对于“虚拟专用访问”访问方法,请单击 VPN,或对于拨号访问方法,请单击拨号,然后单击下一步。单击添加,键入您在步骤 1 中创建的组的名称,然后单击下一步。按照屏幕上的说明完成该向导的操作。如果 VPN 服务器已经允许使用拨号网络远程访问服务,则不要删除默认策略。而是移动其位置,使它成为最后一个起作用的策略。 如何从客户端计算机配置 VPN 连接若要建立与 VPN 的连接,请按照下列步骤操作。若要设置客户端进行虚拟专用网络访问,请在客户端工作站上执行下列步骤:注意:您必须以管理员组的成员身份登录才能执行这些步骤。注意:因为 Microsoft Windows 存在多个版本,所以在您的计算机上执行的步骤可能与下面介绍的步骤有所不同。如果是这样,请参阅产品文档来完成这些步骤。在客户计算机上,确认与 Internet 的连接配置正确。单击开始,单击控制面板,然后单击网络连接。单击网络任务下的“创建一个新的连接”,然后单击下一步。单击“连接到我的工作场所的网络”以创建拨号连接。单击下一步继续。单击“虚拟专用网络连接”,然后单击下一步。在公司名称对话框中为连接键入一个描述性的名称,然后单击下一步。如果计算机永久连接到 Internet,请单击不拨初始连接。如果计算机通过 Internet 服务提供商 (ISP) 连接到 Internet,则单击“自动拨此初始连接”,然后单击与 ISP 连接的名称。单击下一步。键入 VPN 服务器计算机的 IP 地址或主机名(例如 VPNServer)。如果要允许登录到该工作站的任何用户都能访问此拨号连接,则单击“任何人使用”。如果要使此连接仅供当前登录用户使用,则单击“只是我使用”。单击下一步。单击完成以保存连接。单击开始,单击控制面板,然后单击网络连接。双击新建的连接。单击属性以继续为连接配置选项。若要继续配置连接的选项,请按照下列步骤操作:如果您要连接到一个域,请单击选项选项卡,然后单击选中“包含 Windows 登录域”复选框以指定在尝试连接前是否要求 Windows Server 2003 登录域信息。如果想让该连接在断线后重新拨号,则请单击选项选项卡,然后单击选中“断线重拨”复选框。若要使用连接,请按照下列步骤操作:单击开始,指向“连接到”,然后单击该新建连接。如果目前没有到 Internet 的连接,Windows 可让您连接到 Internet。建立到 Internet 的连接后,VPN 服务器会提示您输入用户名和密码。键入用户名和密码,然后单击连接。您必须能够使用您的网络资源,就像直接连接到该网络一样。注意:若要从 VPN 上断开,请右击连接图标,然后单击断开连接。疑难解答远程访问 VPN 的疑难解答无法建立远程访问 VPN 连接原因:客户计算机的名称与网络上另一台计算机的名称相同。解决方案:验证网络上的所有计算机和连接到网络的计算机是否都使用唯一的计算机名称。原因:VPN 服务器上未启动“路由和远程访问”服务。解决方案:验证 VPN 服务器上“路由和远程访问”服务的状态。有关如何监视、启动和停止“路由和远程访问”服务的更多信息,请访问 Windows Server 2003“帮助和支持中心”。单击开始以访问 Windows Server 2003“帮助和支持中心”。原因:VPN 服务器上未启用远程访问。解决方案:在 VPN 服务器上启用远程访问。有关如何启用远程访问服务器的更多信息,请访问 Windows Server 2003“帮助和支持中心”。单击开始以访问 Windows Server 2003“帮助和支持中心”。原因:未为入站远程访问请求打开 PPTP 或 L2TP 端口。解决方案:为入站远程访问请求打开 PPTP 或 L2TP 端口,或同时打开两个端口。有关如何为远程访问配置端口的更多信息,请访问 Windows Server 2003“帮助和支持中心”。单击开始以访问 Windows Server 2003“帮助和支持中心”。原因:在 VPN 服务器上未启用 VPN 客户端使用的 LAN 协议来支持远程访问。解决方案:在 VPN 服务器上启用 VPN 客户端使用的 LAN 协议以支持远程访问。有关如何查看远程访问服务器属性的更多信息,请访问 Windows Server 2003“帮助和支持中心”。单击开始以访问 Windows Server 2003“帮助和支持中心”。原因:VPN 服务器上的所有 PPTP 或 L2TP 端口已被当前连接的远程访问客户端或请求拨号路由器使用。 解决方案:验证 VPN 服务器上的所有 PPTP 或 L2TP 端口是否都已被使用。为此,请在“路由和远程访问”中单击端口。如果允许的 PPTP 或 L2TP 端口的数目不够高,则可以更改 PPTP 或 L2TP 端口的数目以允许更多的同时连接。有关如何添加 PPTP 或 L2TP 端口的更多信息,请访问 Windows Server 2003“帮助和支持中心”。单击开始以访问 Windows Server 2003“帮助和支持中心”。原因:VPN 服务器不支持 VPN 客户端的隧道协议。默认情况下,Windows Server 2003 的远程访问 VPN 客户端使用自动服务器类型选项,这意味着他们试图首先建立一个基于 IPSsec 的 L2TP VPN 连接,然后试图建立一个基于 PPTP 的 VPN 连接。如果 VPN 客户端使用点对点隧道协议 (PPTP) 或第 2 层隧道协议 (L2TP)两者中的一种服务器类型选项,请验证选中的隧道协议是否受 VPN 服务器支持。默认情况下,一台运行 Windows Server 2003 和“路由和远程访问”服务的计算机就是一个有五个 L2TP 端口和五个 PPTP 端口的 PPTP 和 L2TP 服务器。若要使创建的服务器只为 PPTP 服务器,请将 L2TP 端口的数量设置为零。若要使创建的服务只为 L2TP 服务器,请将 PPTP 端口的数量设置为零。解决方案:验证是否配置了相应数目的 PPTP 或 L2TP 端口。有关如何添加 PPTP 或 L2TP 端口的更多信息,请访问 Windows Server 2003“帮助和支持中心”。单击开始以访问 Windows Server 2003“帮助和支持中心”。原因:VPN 客户端和 VPN 服务器以及远程访问策略未配置为至少使用一种通用身份验证方法。解决方案:将 VPN 客户端和 VPN 服务器以及远程访问策略配置为至少使用一种通用身份验证方法。有关如何配置身份验证的更多信息,请访问 Windows Server 2003“帮助和支持中心”。单击开始以访问 Windows Server 2003“帮助和支持中心”。原因:VPN 客户端和 VPN 服务器以及远程访问策略未配置为至少使用一种通用加密方法。 解决方案:将 VPN 客户端和 VPN 服务器以及远程访问策略配置为至少使用一种通用加密方法。有关如何配置加密的更多信息,请访问 Windows Server 2003“帮助和支持中心”。单击开始以访问 Windows Server 2003“帮助和支持中心”。原因:VPN 连接在用户帐户拨入属性以及在远程访问策略中没有适当的权限。 解决方案:验证 VPN 连接在用户帐户拨入属性以及在远程访问策略中是否有适当的权限。若要建立连接,连接尝试的设置必须:有关远程访问策略的简介以及如何接受连接尝试的更多信息,请访问 Windows Server 2003“帮助和支持中心”。单击开始以访问 Windows Server 2003“帮助和支持中心”。至少满足一种远程访问策略的所有条件。通过用户帐户(设置为允许访问)或通过用户帐户(设置为“通过远程访问策略控制访问”)授予远程访问权限,并授予匹配的远程访问策略的远程访问权限(设置为“授予远程访问权限”)。与该配置文件的所有设置匹配。与该用户帐户的拨入属性的所有设置相匹配。原因:远程访问策略配置文件的设置与 VPN 服务器的属性冲突。远程访问策略配置文件的属性和 VPN 服务器的属性都包含下列设置:如果相应的远程访问策略的配置文件的设置与 VPN 服务器的设置冲突,则连接尝试将被拒绝。例如,如果相应的远程访问策略配置文件指定必须使用可扩展身份验证协议 — 传输层安全性 (EAP-TLS) 身份验证协议,而 VPN 服务器上未启用 EAP,则连接尝试将被拒绝。 解决方案:验证远程访问策略配置文件的设置以确保不与 VPN 服务器的属性冲突。有关多链路、BAP 和身份验证协议的其他信息,请访问 Windows Server 2003“帮助和支持中心”。单击开始以访问 Windows Server 2003“帮助和支持中心”。多重链接。带宽分配协议 (BAP)。身份验证协议。原因:应答路由器无法验证呼叫路由器的凭据(用户名、密码和域名)。解决方案:验证 VPN 客户端的凭据(用户名、密码和域名)是否正确以及是否可被 VPN 服务器验证。原因:在静态 IP 地址池中没有足够的地址。 解决方案:如果 VPN 服务器配置了静态 IP 地址池,请验证池中是否有足够的地址。如果静态池中的所有地址都已分配给已连接的 VPN 客户端,则 VPN 服务器将无法分配 IP 地址,连接尝试将被拒绝。如果已分配了静态池中的所有地址,则修改池。有关 TCP/IP 和远程访问以及如何创建静态 IP 地址池的更多信息,请访问 Windows Server 2003“帮助和支持中心”。单击开始以访问 Windows Server 2003“帮助和支持中心”。原因:VPN 客户端配置为可请求其自己的 IPX 节点编号,而 VPN 服务器配置为不允许 IPX 客户端请求它们自己的 IPX 节点编号。解决方案:配置 VPN 服务器使之允许 IPX 客户端请求它们自己的 IPX 节点编号。有关 IPX 和远程访问的更多信息,请访问 Windows Server 2003“帮助和支持中心”。单击开始以访问 Windows Server 2003“帮助和支持中心”。原因:给 VPN 服务器配置了一段 IPX 网络上其他地方正在使用的 IPX 网络编号范围。解决方案:给 VPN 服务器配置一个在 IPX 网络上唯一的 IPX 网络编号范围。有关 IPX 和远程访问的更多信息,请访问 Windows Server 2003“帮助和支持中心”。单击开始以访问 Windows Server 2003“帮助和支持中心”。原因:VPN 服务器的身份验证提供程序配置不正确。解决方案:验证身份验证提供程序的配置是否正确。您可以配置 VPN 服务器使用 Windows Server 2003 或远程身份验证拨入用户服务 (RADIUS) 来验证 VPN 客户端的凭据。有关身份验证和计帐提供程序以及如何使用 RADIUS 身份验证的更多信息,请访问 Windows Server 2003“帮助和支持中心”。单击开始以访问 Windows Server 2003“帮助和支持中心”。原因:VPN 服务器无法访问 Active Directory。解决方案:如果 VPN 服务器是混合模式或本机模式 Windows Server 2003 域的一个成员服务器而且配置为使用 Windows Server 2003 身份验证,则请验证:有关如何添加组、如何验证 RAS 和 IAS 安全组的权限,以及远程访问的 netsh 命令的更多信息,请访问 Windows Server 2003“帮助和支持中心”。单击开始以访问 Windows Server 2003“帮助和支持中心”。“RAS 和 IAS 服务器”安全组是否存在。如果不存在,请创建该组并将组类型设置为“安全”并将组作用域设置为“本地域”。“RAS 和 IAS 服务器”安全组对“RAS 和 IAS 服务器访问检查”对象有读取权限。VPN 服务器计算机的计算机帐户是“RAS 和 IAS 服务器”安全组中的一个成员。可以使用“netsh ras show registeredserver”命令查看当前注册。可以使用“netsh ras add registeredserver”命令在指定的域中注册服务器。如果您向 RAS 和 IAS 服务器安全组添加(或从中去除)VPN 服务器计算机,则此更改不会立即生效(这是由 Windows Server 2003 缓存 Active Directory 信息的方式决定的)。若要使更改立即生效,请重新启动 VPN 服务器计算机。VPN 服务器是该域的一个成员。原因:基于 Windows NT 4.0 的 VPN 服务器无法验证连接请求。解决方案:如果 VPN 客户端正在拨入到运行着 Windows NT 4.0 的 VPN 服务器,而此服务器是 Windows Server 2003 混合模式域的成员,则请使用下列命令验证 Everyone 组是否已添加到 Pre-Windows 2000 Compatible Access 组中:"net localgroup "Pre-Windows 2000 Compatible Access""如果没有,则请在域控制器计算机上的命令提示符处键入下列命令,然后重新启动域控制器计算机:net localgroup "Pre-Windows 2000 Compatible Access" everyone /add有关 Windows Server 2003 域中 Windows NT 4.0 远程访问服务器的更多信息,请访问 Windows Server 2003“帮助和支持中心”。单击开始以访问 Windows Server 2003“帮助和支持中心”。原因:VPN 服务器无法与配置的 RADIUS 服务器通讯。解决方案:如果只能通过 Internet 接口访问 RADIUS 服务器,则执行以下操作之一:有关如何添加数据包筛选器的更多信息,请访问 Windows Server 2003“帮助和支持中心”。单击开始以访问 Windows Server 2003“帮助和支持中心”。为 UDP 端口 1812 的 Internet 接口添加一个输入过滤器和一个输出过滤器(依据 RFC 2138“远程身份验证拨入用户服务 (RADIUS)”)。– 或 -为 UDP 端口 1645(针对较早的 RADIUS 服务器)以及 RADIUS 身份验证和 UDP 端口 1813(基于 RFC 2139“RADIUS 计帐”)的 Internet 接口添加一个输入筛选器和一个输出筛选器。- 或 - 为用于 RADIUS 计帐的 UDP 端口 1646(针对较早的 RADIUS 服务器)的 Internet 接口添加一个输入筛选器和一个输出筛选器。原因:无法使用 Ping.exe 实用程序通过 Internet 连接到 VPN 服务器。解决方案:由于在 VPN 服务器的 Internet 接口上配置了基于 IPSec 的 PPTP 和 L2TP 数据包筛选,ping 命令使用的 Internet 控制消息协议 (ICMP) 数据包被筛选掉了。若要让 VPN 服务器能够响应 ICMP (ping) 数据包,请添加允许 IP 协议 1 通信量(ICMP 通信量)的输入筛选器和输出筛选器。有关如何添加数据包筛选器的更多信息,请访问 Windows Server 2003“帮助和支持中心”。单击开始以访问 Windows Server 2003“帮助和支持中心”。“无法发送和接收数据”原因:未给被路由的协议添加适当的请求拨号接口。解决方案:给被路由的协议添加适当的请求拨号接口。有关如何添加路由接口的更多信息,请访问 Windows Server 2003“帮助和支持中心”。单击开始以访问 Windows Server 2003“帮助和支持中心”。原因:路由器对路由器 VPN 连接的两端都没有支持双向通信量交换的路由。解决方案:与远程访问 VPN 连接不同,路由器对路由器 VPN 连接不会自动创建默认路由。在路由器对路由器 VPN 连接的两端都创建路由,以便路由器对路由器 VPN 连接两端的通信量都可以路由到对方。您可以手动向路由表中添加静态路由,也可以通过路由协议添加静态路由。对于持续性 VPN 连接,您可以在 VPN 连接上启用“开放式最短路径优先 (OSPF)”或“路由信息协议 (RIP)”。对于请求 VPN 连接,可以通过自动静态 RIP 更新来自动更新路由。有关如何添加 IP 路由协议、如何添加静态路由以及如何执行自动静态更新的更多信息,请参见 Windows Server 2003 联机帮助。单击开始以访问 Windows Server 2003“帮助和支持中心”。原因:双向初始化的应答路由器作为远程访问连接,正在解释路由器对路由器的 VPN 连接。解决方案:如果呼叫路由器的凭据中的用户名出现在“路由和远程访问”中的拨入客户端下,则应答路由器将把呼叫路由器解释为远程访问客户端。请验证呼叫路由器的凭据中的用户名是否与应答路由器上请求拨号接口的名称匹配。如果传入呼叫方是一个路由器,则接收呼叫的端口将显示为活动状态,而且相应的请求拨号接口处于连接状态。有关如何检查应答路由器的端口状态以及如何检查请求拨号接口状态的更多信息,请参见 Windows Server 2003 联机帮助。单击开始以访问 Windows Server 2003“帮助和支持中心”。原因:呼叫路由器和应答路由器的请求拨号接口上的数据包筛选器使通信量不能传输。解决方案:验证以确保呼叫路由器和应答路由器的请求拨号接口上不存在阻止通信量传输的数据包筛选器。可以给各请求拨号接口配置 IP 和 IPX 输入和输出筛选器,以精确控制允许进出该请求拨号接口的 TCP/IP 和 IPX 通信量的性质。有关如何管理数据包筛选器的更多信息,请参见 Windows Server 2003 联机帮助。单击开始以访问 Windows Server 2003“帮助和支持中心”。原因:远程访问策略配置文件中的数据包筛选器阻止了 IP 通信量的传输。解决方案:验证以确保 VPN 服务器(如果使用了 Internet 身份验证服务则是 RADIUS 服务器)上的远程访问策略的配置文件属性上未配置阻止 TCP/IP 通信量接发的 TCP/IP 数据包筛选器。您可以使用远程访问策略来配置 TCP/IP 输入和输出数据包筛选器,以精确控制 VPN 连接上允许的 TCP/IP 通信量的性质。验证以确保配置文件 TCP/IP 数据包筛选器未阻止通信量的传输。

VPN是专用的安全协议吗

VPN是专用的安全协议。
一.VPN简介
VPN是英文“Virtual Private Network”的缩写,中文意思是“虚拟专用网络”。
VPN是虚拟出来的企业内部专线。通过特殊加密的通讯协议,为连接在Internet上,不同地理位置的两个或多个企业内部网,建立一条专有的通讯线路,就像架设了一条专线,但不需要真正去铺设光缆之类的物理线路。
VPN被定义为通过一个公用互联网络建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定隧道。
使用这条隧道可以对数据进行几倍加密达到安全使用互联网的目的,广泛使用企业办公当中。
虚拟专用网也可以是针对企业内部网的扩展,虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。
因此很多办公一族在自己电脑中也需要建立VPN连接,方便远程办公等等。
二.VPN特点
由于VPN是在Internet上临时建立的安全专用虚拟网络,用户就节省了租用专线的费用。
在运行的资金支出上,除了购买VPN设备,企业所付出的仅仅是向企业所在地的ISP支付一定的上网费用,也节省了长途电话费。这就是VPN价格低廉的原因。
三.VPN的构成以及工作原理
VPN由VPN服务器、VPN连接(internet公共网络)、协议隧道、VPN客户机组成。
工作原理
1、通常情况下,VPN网关采取双网卡结构,外网卡使用公网IP接入Internet。
2、网络一(假定为公网internet)的终端A访问网络二(假定为公司内网)的终端B,其发出的访问数据包的目标地址为终端B的内部IP地址。
3、网络一的VPN网关在接收到终端A发出的访问数据包时对其目标地址进行检查。
如果目标地址属于网络二的地址,则将该数据包进行封装,封装的方式根据所采用的VPN技术不同而不同。
同时VPN网关会构造一个新VPN数据包,并将封装后的原数据包作为VPN数据包的负载,VPN数据包的目标地址为网络二的VPN网关的外部地址。
4、网络一的VPN网关将VPN数据包发送到Internet,由于VPN数据包的目标地址是网络二的VPN网关的外部地址,所以该数据包将被Internet中的路由正确地发送到网络二的VPN网关。
5、网络二的VPN网关对接收到的数据包进行检查,如果发现该数据包是从网络一的VPN网关发出的,即可判定该数据包为VPN数据包,并对该数据包进行解包处理。
解包的过程主要是先将VPN数据包的包头剥离,再将数据包反向处理还原成原始的数据包。
6、网络二的VPN网关将还原后的原始数据包发送至目标终端B,由于原始数据包的目标地址是终端B的IP,所以该数据包能够被正确地发送到终端B。在终端B看来,它收到的数据包就和从终端A直接发过来的一样。
7、从终端B返回终端A的数据包处理过程和上述过程一样,这样两个网络内的终端就可以相互通讯了。
在VPN网关对数据包进行处理时,有两个参数对于VPN通讯十分重要:原始数据包的目标地址(VPN目标地址)和远程VPN网关地址。
根据VPN目标地址,VPN网关能够判断对哪些数据包进行VPN处理,对于不需要处理的数据包通常情况下可直接转发到上级路由。远程VPN网关地址则指定了处理后的VPN数据包发送的目标地址,即VPN隧道的另一端VPN网关地址。
由于网络通讯是双向的,在进行VPN通讯时,隧道两端的VPN网关都必须知道VPN目标地址和与此对应的远端VPN网关地址。
实现方式
VPN的实现有很多种方法,常用的有以下四种:
1.VPN服务器:在大型局域网中,可以通过在网络中心搭建VPN服务器的方法实现VPN。
2.软件VPN:可以通过专用的软件实现VPN。
3.硬件VPN:可以通过专用的硬件实现VPN。
4.集成VPN:某些硬件设备,如路由器、防火墙等,都含有VPN功能,但是一般拥有VPN功能的硬件设备通常都比没有这一功能的要贵。
根据不同的划分标准,VPN可以按几个标准进行分类划分:
1、按VPN的协议分类
VPN的隧道协议主要有三种:PPTP、L2TP和IPSec。其中PPTP和L2TP协议工作在OSI模型的第二层,又称为二层隧道协议。IPSec是第三层隧道协议。
2、按VPN的应用分类
(1)Access VPN(远程接入VPN):客户端到网关,使用公网作为骨干网在设备之间传输VPN数据流量。
(2)Intranet VPN(内联网VPN):网关到网关,通过公司的网络架构连接来自公司的资源。
(3)Extranet VPN(外联网VPN):与合作伙伴企业网构成Extranet,将一个公司与另一个公司的资源进行连接。

怎么在Ubuntu下搭建服务器

  在Ubuntu下搭建服务器

  是什么?中文翻译叫做:虚拟专用网络。功能是,在公用网络上建立专用网络,进行加密通讯。

  适用的场合:

  1.你的公司网络在一个局域网,不能外部访问。有一天你外出度假了,想访问一下公司的内部网络,外网是不能直接访问的。如果公司的网络有一台主机设置了,你就可以通过连上这台主机,来访问公司内部网络啦。

  2.如果你的主机是在国外,你可以在这台主机上配置,然后你的电脑连上之后就可以啦。

  3.某台服务器(如游戏服务器)限制了一些IP连接到它上面,这时你配置,连上之后,就可以继续访问那台服务器。

  我们以Ubuntu为例,说一下怎样配置服务器。

  1、用root账户登陆服务器

  2、安装PPTPD

  apt-get install pptpd

  3、pptpd.conf文件

  vi /etc/pptpd.conf

  取消注释下面内容

  localip 192.168.0.1

  remoteip 192.168.0.234-238,192.168.0.245

  这几句的意思是:当外部计算机通过pptp联接到后所能拿到的ip地址范围和服务器的ip地址设置。

  4、添加用于登陆的账户

  vi /etc/ppp/chap-secrets

  格式如下:

  # client server secret IP addresses

  cqc pptpd 123456 *

  从左到右依次是用户名,自己指定。服务器,填写pptpd,密码,自己指定。IP,填*即可。中间用空格分别隔开。

  5、设置DNS解析,pptpd-options文件

  vi /etc/ppp/pptpd-options

  找到ms-dns,取消掉注释,并修改DNS地址,这里我推荐大家用

  Google DNS 8.8.8.8 和 8.8.4.4

  更改为如下内容

  ms-dns 8.8.8.8

  ms-dns 8.8.4.4

  6、开启转发

  vi /etc/sysctl.conf

  取消注释以下内容

  net.ipv4.ip_forward=1

  这句话意思是:打开内核IP转发

  更新一下配置

  sudo sysctl -p

  7、安装iptables并设置

  apt-get install iptables

  sudo iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE

  后面这句话作用是:立刻让LINUX支持NAT(platinum)

  8、重新启动服务

  /etc/init.d/pptpd restart

  9、大功告成,服务器就这么配置好啦。

  接下来,利用IP地址,刚才设置的账号和密码,就可以连你的啦。

VPS和虚拟主机的区别是什么

VPS(Virtual Private Server) 和虚拟主机 (Virtual Server) 都是虚拟化技术在服务器上的应用,但它们的区别在于虚拟化技术的实现方式和使用场景不同。
VPS 是虚拟化技术中的一种,它通过虚拟化技术将一台物理服务器划分为多个虚拟的私有服务器,每个虚拟服务器都具有独立的操作系统和文件系统,享有独立的权限和资源分配。VPS 通常用于个人或小型企业创建虚拟专用服务器,可以像真实服务器一样进行配置和管理,并且具有更高的安全性和独立性。
虚拟主机则是在一台物理服务器上使用虚拟化技术创建多个共享的虚拟服务器,每个虚拟服务器都共享物理服务器的资源,例如 CPU、内存、硬盘等。虚拟主机通常用于大型网站或应用程序的托管,因为虚拟主机可以提供更高的性能和资源利用率,但在安全性和独立性方面相对较弱。
总的来说,VPS 和虚拟主机都是虚拟化技术在服务器上的应用,但它们的区别在于虚拟化技术的实现方式和使用场景不同,VPS 更注重安全性和独立性,而虚拟主机更注重性能和资源利用率。选择哪种虚拟化技术取决于具体的应用场景和需求。
7站VPS导航 | 为您提供最全面的 VPS主机云服务器 (7zhan.net)

云服务器、专用服务器、VPS之间该如何选择

作为小型企业选择最适合您公司需求的服务器。从本质上讲,共有三种不同的全局选项可供选择:云服务器,专用服务器和虚拟服务器(VPS)。正确的选择取决于您所拥有的业务类型以及可预见的未来增长前景。这些系统中的每一个都有优点和缺点,这取决于您如何看待业务发展。

首先问自己要使用服务器做什么。它用于文件共享,电子邮件或备份重要数据吗?您的员工会通过多个设备或以更线性的方式与服务器进行远程交互吗?

找到这些问题的答案应该为前进的道路提供清晰的路线图。

使用云服务器托管在线内容时,实际上是在远程位置租用虚拟服务器空间,而不是租用或购买将在自己的专用空间中安装和运行的物理服务器。您可以选择在公共云中运行,设置私有云或采用公共/私有混合方法。在所有情况下,您都在与云主机达成协议,然后由云主机负责确保您的网站始终可用,定期更新和维护软件以及确保数据安全。

公有云与私有云

大多数人对云环境的理解都与公共云有关,在公共云中,共享资源是通过Internet通过浏览器界面(如Dropbox)集体提供的。公共云是处理非敏感信息以及视频会议,虚拟协作和网络邮件等服务的理想解决方案。

私有云使用与公共云几乎相同的方式使用相同的基础资源,但是私有云在特定的云上工作,并且仅向一个特定的用户提供安全访问,而不是与各种用户共享资源。私有云通过专用的专线和防火墙为敏感信息提供更高级别的安全性和隐私性。

提供私有和公共选项的集成云服务称为混合云。通过将公共云用于非敏感操作,公司可以在私有云或专用服务器上保护其更敏感的信息,从而最大程度地提高效率并最小化成本。

专用服务器案例

尽管云服务器有许多理由值得支持,但对于专用服务器也有令人信服的理由。与私有云不同,专用服务器允许您选择硬件,操作系统和固定成本。通过这种安排,后端性能和交付速度通常要好得多,而全面的管理控制也是其中的一部分。

专用服务器的成本往往比云产品要高,因为有专门的内部IT团队来管理服务器的性能。但是,许多公司发现,从长远来看,这要归功于改进的性能和更满意的客户群。

虚拟专用服务器

在许多方面,虚拟专用服务器是这两个系统之间的完美中点。用户认为服务器仅专注于他们的业务-因为它运行自己的私有操作系统-但实际上,它在共享计算机硬件上运行,该计算机同时运行多个操作系统。

这种设置意味着由于服务的共享性质,可以以可观的成本降低来提供在线服务。

使用VPS,可以是托管的,也可以是租用的。对于非租用服务,可以节省成本,但是维护责任完全由用户承担。对于拥有现有IT部门的大型组织来说,这可能不是问题,但对于通常选择租用VPS的小型公司确实有影响。

正确的服务器设置最终取决于您的公司结构。考虑一种适合您日常运营,预算和IT资源的方法。衡量所有选择的利弊,以找到既能满足您今天的需求,又能与您共同成长的解决方案。

关于虚拟专用网络服务器到此分享完毕,希望能帮助到您。

虚拟专用网络服务器(如何在 Windows Server 2003 中安装和配置虚拟专用网络服务器)

本文编辑:admin

本文相关文章:


租服务器网站(租网络服务器在哪些平台比较合适)

租服务器网站(租网络服务器在哪些平台比较合适)

各位老铁们好,相信很多人对租服务器网站都不是特别的了解,因此呢,今天就来为大家分享下关于租服务器网站以及租网络服务器在哪些平台比较合适的问题知识,还望可以帮助大家,解决大家的一些困惑,下面一起来看看吧!

2026年8月22日 07:40

更多文章:


泉州七中校长(高考泉州市排名与省内排名)

泉州七中校长(高考泉州市排名与省内排名)

本篇文章给大家谈谈泉州七中校长,以及高考泉州市排名与省内排名对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。

2026年10月11日 06:50

拼多多店铺首页设计(拼多多的产品主图怎么设计)

拼多多店铺首页设计(拼多多的产品主图怎么设计)

各位老铁们好,相信很多人对拼多多店铺首页设计都不是特别的了解,因此呢,今天就来为大家分享下关于拼多多店铺首页设计以及拼多多的产品主图怎么设计的问题知识,还望可以帮助大家,解决大家的一些困惑,下面一起来看看吧!

2026年10月11日 06:40

工程师招聘网站(退休工程师再就业怎么找工作)

工程师招聘网站(退休工程师再就业怎么找工作)

大家好,工程师招聘网站相信很多的网友都不是很明白,包括退休工程师再就业怎么找工作也是一样,不过没有关系,接下来就来为大家分享关于工程师招聘网站和退休工程师再就业怎么找工作的一些知识点,大家可以关注收藏,免得下次来找不到哦,下面我们开始吧!

2026年10月11日 06:10

企业网站托管如何更有效(老渔哥对企业网站托管的内容是什么)

企业网站托管如何更有效(老渔哥对企业网站托管的内容是什么)

各位老铁们好,相信很多人对企业网站托管如何更有效都不是特别的了解,因此呢,今天就来为大家分享下关于企业网站托管如何更有效以及老渔哥对企业网站托管的内容是什么的问题知识,还望可以帮助大家,解决大家的一些困惑,下面一起来看看吧!

2026年10月11日 06:00

做网站建设的网站(怎样建网站,如何做网站)

做网站建设的网站(怎样建网站,如何做网站)

其实做网站建设的网站的问题并不复杂,但是又很多的朋友都不太了解怎样建网站,如何做网站,因此呢,今天小编就来为大家分享做网站建设的网站的一些知识,希望可以帮助到大家,下面我们一起来看看这个问题的分析吧!

2026年10月11日 05:50

湖北十堰爆炸事故原因(湖北十堰,发生爆炸事故致11死,酿成这起惨剧的起因是什么)

湖北十堰爆炸事故原因(湖北十堰,发生爆炸事故致11死,酿成这起惨剧的起因是什么)

各位老铁们好,相信很多人对湖北十堰爆炸事故原因都不是特别的了解,因此呢,今天就来为大家分享下关于湖北十堰爆炸事故原因以及湖北十堰,发生爆炸事故致11死,酿成这起惨剧的起因是什么的问题知识,还望可以帮助大家,解决大家的一些困惑,下面一起来看看

2026年10月11日 05:30

安徽六安一女子在奥迪车内被殴打扒衣,警方称是感情纠纷,案件会如何定性?安徽六安教师讨薪事件真相是什么

安徽六安一女子在奥迪车内被殴打扒衣,警方称是感情纠纷,案件会如何定性?安徽六安教师讨薪事件真相是什么

各位老铁们好,相信很多人对六安网事都不是特别的了解,因此呢,今天就来为大家分享下关于六安网事以及安徽六安一女子在奥迪车内被殴打扒衣,警方称是感情纠纷,案件会如何定性的问题知识,还望可以帮助大家,解决大家的一些困惑,下面一起来看看吧!

2026年10月11日 04:40

邮箱地址怎么填写(邮箱应该怎么填写)

邮箱地址怎么填写(邮箱应该怎么填写)

“邮箱地址怎么填写”相关信息最新大全有哪些,这是大家都非常关心的,接下来就一起看看邮箱地址怎么填写(邮箱应该怎么填写)!

2026年10月11日 03:40

广东湛江是穷是富(湛江穷人多吗)

广东湛江是穷是富(湛江穷人多吗)

大家好,今天小编来为大家解答以下的问题,关于广东湛江是穷是富,湛江穷人多吗这个很多人还不知道,现在让我们一起来看看吧!

2026年10月11日 03:20

云端建站快车(柳州建网站的公司)

云端建站快车(柳州建网站的公司)

这篇文章给大家聊聊关于云端建站快车,以及柳州建网站的公司对应的知识点,希望对各位有所帮助,不要忘了收藏本站哦。

2026年10月11日 03:10

最近更新

promote翻译(英语翻译倡导怎么说)
2026-10-11 06:30:03 浏览:0
热门文章

标签列表