欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  网络运营

win2003 非公网IP配置VPN的图文教程

程序员文章站 2022-07-09 17:01:08
朋友们都知道在win' 2003下怎么配置vpn,但这些很多都是基于服务器在公网ip的前提下,而目前很多的单位都是通过一个路由器连接外网,其余的服务器都在路由器之下,使用的...
朋友们都知道在win' 2003下怎么配置vpn,但这些很多都是基于服务器在公网ip的前提下,而目前很多的单位都是通过一个路由器连接外网,其余的服务器都在路由器之下,使用的是内网ip,那么我们该如何配置vpn呢?51ccnp将在这里告诉大家一个很好的办法。
    一 单网卡配置vpn服务器(windows 2003 )

服务器是windows 2003系统,2003中vpn服务叫做“路由和远程访问”,系统默认就安装了这个服务,但是没有启用。

在管理工具中打开“路由和远程访问”

win2003 非公网IP配置VPN的图文教程
在列出的本地服务器上点击右键,选择“配置并启用路由和远程访问”。下一步
win2003 非公网IP配置VPN的图文教程

win2003 非公网IP配置VPN的图文教程

这里选“vpn访问”,我只需要vpn的功能。下一步,配置向导完成。
win2003 非公网IP配置VPN的图文教程

点击“是”,开始服务。

看启动了vpn服务后,“路由和远程访问”的界面

win2003 非公网IP配置VPN的图文教程 

下面开始配置vpn服务器

在服务器上点击右键,选择“属性”,在弹出的窗口中选择“ip”标签,在“ip地址指派”中选择“静态地址池”。
win2003 非公网IP配置VPN的图文教程
然后点击“添加”按钮设置ip地址范围,这个ip范围就是vpn局域网内部的虚拟ip地址范围,每个拨入到vpn的服务器都会分配到一个范围内的ip,在虚拟局域网中用这个ip相互访问。

这里设置为10.240.60.1-10.240.60.10,一共10个ip,默认的vpn服务器占用第一个ip,所以,10.240.60.1实际上就是这个vpn服务器在虚拟局域网的ip。

至此,vpn服务部分配置完毕。

二 路由器将外网ip转换到内网

  tcp(协议)   61.232.15.5(路由器外网固定ip)  1723(vpn端口)   10.240.60.1(内网服务器地址)   1723

上面的步骤很重要,记住,端口是 1723

三  添加vpn用户

每个客户端拨入vpn服务器都需要有一个帐号,默认是windows身份验证,所以要给每个需要拨入到vpn的客户端设置一个用户,并为这个用户制定一个固定的内部虚拟ip以便客户端之间相互访问。

在管理工具中的计算机管理里添加用户,这里以添加一个chnking用户为例

先新建一个叫“chnking”的用户,创建好后,查看这个用户的属性,在“拨入”标签中做相应的设置,如图:

win2003 非公网IP配置VPN的图文教程

远程访问权限设置为“允许访问”,以允许这个用户通过vpn拨入服务器。

点选“分配静态ip地址”,并设置一个vpn服务器中静态ip池范围内的一个ip地址,这里设为10.240.60.2

如果有多个客户端机器要接入vpn,请给每个客户端都新建一个用户,并设定一个虚拟ip地址,各个客户端都使用分配给自己的用户拨入vpn,这样各个客户端每次拨入vpn后都会得到相同的ip。如果用户没设置为“分配静态ip地址”,客户端每次拨入到vpn,vpn服务器会随机给这个客户端分配一个范围内的ip。

>>>       配置windows 2003 客户端

客户端可以是windows 2003,也可以是windows xp,设置几乎一样,这里以2003客户端设置为例。

选择程序――附件――通讯――新建连接向导,启动连接向导
win2003 非公网IP配置VPN的图文教程

这里选择第二项“连接到我的工作场所的网络”,这个选项是用来连接vpn的。下一步。
win2003 非公网IP配置VPN的图文教程

选择“虚拟专用网络连接”,下一步。

在“连接名”窗口,填入连接名称szbti,下一步。
win2003 非公网IP配置VPN的图文教程

这里要填入vpn服务器的公网ip地址。

下一步,完成新建连接。

完成后,在控制面板的网络连接中的虚拟专用网络下面可以看到刚才新建的szbti连接
win2003 非公网IP配置VPN的图文教程

在szbti连接上点击右键,选“属性”,在弹出的窗口中点击“网络”标签,然后选中“internet协议(tcp/ip)”,点击属性按钮,在弹出的窗口中再点击“高级”按钮,如图,把“在远程网络上使用默认网关”前面的勾去掉。
win2003 非公网IP配置VPN的图文教程

 

如果不去掉这个勾,客户端拨入到vpn后,将使用远程的网络作为默认网关,导致的后果就是客户端只能连通虚拟局域网,上不了因特网了。

下面就可以开始拨号进入vpn了,双击szbti连接,输入分配给这个客户端的用户名和密码,拨通后在任务栏的右下角会出现一个网络连接的图标,表示已经拨入到vpn服务器。

一旦进入虚拟局域网,客户端设置共享文件夹,别的客户端就可以通过其他客户端ip地址访问它的共享文件夹。