如何有效建立Win2000 VPN服務(wù)器_Windows教程
在這篇文章中,我介紹一下用戶(hù)建立自己的VPN所需要的硬件和軟件,以及如何在公司網(wǎng)絡(luò)中配置一臺(tái)VPN服務(wù)器,如何配置遠(yuǎn)程辦工人員的PCs,使他們能夠建立到公司LAN網(wǎng)絡(luò)的VPN連接。文章主要集中于介紹安裝VPN的基本過(guò)程,不會(huì)涉及更高級(jí)方面的問(wèn)題,例如建立一個(gè)遠(yuǎn)程辦公網(wǎng)絡(luò)的服務(wù)器對(duì)服務(wù)器端的VPN連接,配置遠(yuǎn)程訪問(wèn)策略,或配置VPN連接,使之能夠通過(guò)防火墻和代理服務(wù)器。有了這些認(rèn)知,我們就開(kāi)始介紹如何配置windows 2000服務(wù)器遠(yuǎn)程訪問(wèn)VPN。
準(zhǔn)備基本設(shè)備
用戶(hù)需要考慮的第一件事就是VPN服務(wù)器的硬件設(shè)備。要知道Windows 2000本身就需要大量的硬件資源。在一個(gè)公司的網(wǎng)絡(luò)環(huán)境中,有可能只希望VPN服務(wù)器作為專(zhuān)用的服務(wù)器來(lái)提供服務(wù),機(jī)器上只運(yùn)行Windows 2000服務(wù)器平臺(tái)或windows 2000高級(jí)服務(wù)器平臺(tái)。對(duì)于這樣的配置,建議至少要使用奔騰Ⅲ 450-MHz的處理器,256兆字節(jié)的RAM。對(duì)于小公司網(wǎng)絡(luò)或只有不超過(guò)200個(gè)用戶(hù),并且支持少于20個(gè)遠(yuǎn)端連接的公司分部網(wǎng)絡(luò)來(lái)說(shuō),可以使用奔騰Ⅱ300MHz(或更高)處理器或者至少128兆R(shí)AM的賽揚(yáng)(Celeron)處理器。
用戶(hù)的服務(wù)器需要兩塊網(wǎng)卡。一塊連接Internet,另一塊連接局域網(wǎng)。用戶(hù)可能會(huì)想到,這就意味著VPN服務(wù)器的實(shí)際功能更像一個(gè)VPN路由器,而不僅僅是一臺(tái)服務(wù)器。它要驗(yàn)證用戶(hù)權(quán)限,產(chǎn)生安全通道,然后同任何路由器一樣,根據(jù)路由表中的信息判斷,是否允許用戶(hù)訪問(wèn)他們所要連接的網(wǎng)絡(luò)中的子網(wǎng)資源,或其他的子網(wǎng)。用戶(hù)應(yīng)該有這樣的印象,這些資源也包括非Windows資源,像NetWare 和UNIX服務(wù)器。
最后應(yīng)該考慮的是用戶(hù)的Internet 連接。使用一臺(tái)VPN服務(wù)器可能意味著可以拋掉很多當(dāng)前使用的RAS專(zhuān)用電話線路。但是,就某種意義來(lái)說(shuō),這無(wú)疑是拆東墻補(bǔ)西墻,因?yàn)樵谶@種情況下用戶(hù)有可能要考慮增加公司辦公系統(tǒng)的Internet網(wǎng)絡(luò)帶寬。是否要作出這種決定取決于下列因素:起始帶寬的大小、當(dāng)前的帶寬利用率、用戶(hù)數(shù)目和連接VPN服務(wù)器的遠(yuǎn)程分部網(wǎng)絡(luò)的數(shù)目。同樣,如果在公司網(wǎng)絡(luò)中已經(jīng)有一個(gè)始終在線的Internet連接的話,VPN會(huì)工作的更好。如果有一個(gè)撥號(hào)Internet連接的話,我所建議的唯一的VPN解決方案就是在公司網(wǎng)絡(luò)和遠(yuǎn)程分部網(wǎng)絡(luò)之間建立服務(wù)器到服務(wù)器的連接。
配置VPN服務(wù)器
在考慮過(guò)硬件配置問(wèn)題之后,就需要在機(jī)器上安裝Windows 服務(wù)器和最近的服務(wù)包。同時(shí)要保證在服務(wù)器上沒(méi)有安裝其他不需要的服務(wù),例如DNS服務(wù)、DHCP服務(wù)和IIS服務(wù)。同樣要避免裝載任何額外的第三方軟件,除了那些不得不安裝的軟件,如備份代理程序。
安裝Windows服務(wù)器期間,應(yīng)該選擇靜態(tài)分配IP地址方式。要為第一塊網(wǎng)卡設(shè)置一個(gè)真實(shí)的Internet IP地址和Internet路由器的缺省網(wǎng)關(guān)。另一塊網(wǎng)卡應(yīng)該擁有一個(gè)分配給局域網(wǎng)的IP地址,而且不應(yīng)該使用缺省網(wǎng)關(guān)。
還要為VPN服務(wù)器設(shè)置域/工作組。所作的設(shè)置取決于用戶(hù)服務(wù)器進(jìn)行用戶(hù)驗(yàn)證的方式。有三個(gè)基本選項(xiàng):VPN服務(wù)器在本地驗(yàn)證用戶(hù);使用Windows 2000 域安全性;或?qū)踩?yàn)證工作轉(zhuǎn)給RADIUS服務(wù)器。如果選擇VPN服務(wù)器在本地驗(yàn)證用戶(hù),就要為VPN服務(wù)器建立一個(gè)工作組——類(lèi)似于“Internet”這樣的名字。如果使用活動(dòng)目錄并且用Windows 2000 域控制器進(jìn)行驗(yàn)證,就要將VPN服務(wù)器加入到windows 2000的域中。如果有一系列的VPN服務(wù)器,可能要使用一個(gè)RADIUS服務(wù)器(例如微軟的Internet驗(yàn)證服務(wù))來(lái)完成驗(yàn)證工作。在這個(gè)例子中,我們使用VPN服務(wù)器本地驗(yàn)證用戶(hù)方式。
如果用戶(hù)已經(jīng)安裝了windows 2000服務(wù)器,那么依次打開(kāi)“開(kāi)始” “程序” “管理工具” “路由和遠(yuǎn)程訪問(wèn)”,打開(kāi)“路由和遠(yuǎn)程訪問(wèn)”窗口,如圖A所示。然后,在相應(yīng)服務(wù)器名的圖標(biāo)上單擊,然后單擊“操作”按鈕,從結(jié)果菜單中選擇“配置并啟用路由和遠(yuǎn)程訪問(wèn)”。載入創(chuàng)建一個(gè)新服務(wù)器的向?qū)。選擇“手動(dòng)配置服務(wù)器”,就會(huì)進(jìn)入RRAS開(kāi)始進(jìn)行配置。向?qū)Э赡軙?huì)提示要選擇VPN選項(xiàng),但是用戶(hù)可以根據(jù)自己的要求進(jìn)行選擇。VPN向?qū)Э赡苡幸稽c(diǎn)古怪,最好在RRAS中手動(dòng)配置基本的VPN設(shè)置,以便在將來(lái)可以知道如何進(jìn)行問(wèn)題跟蹤和糾正。

圖A
右擊相應(yīng)VPN服務(wù)器圖標(biāo)開(kāi)始進(jìn)行配置,選擇“屬性”。調(diào)出用戶(hù)用來(lái)激活VPN服務(wù)器的主選項(xiàng)。在“常規(guī)”標(biāo)簽中,一定要選擇“路由器”和“遠(yuǎn)程訪問(wèn)服務(wù)器”這兩個(gè)復(fù)選框,選擇“用于局域網(wǎng)和請(qǐng)求撥號(hào)路由選擇”選項(xiàng),如圖B所示。切換到“安全”標(biāo)簽,如果VPN服務(wù)器自己作驗(yàn)證或者用戶(hù)使用一個(gè)Windows域作驗(yàn)證的話,選擇“Window 身份驗(yàn)證”。如果用戶(hù)使用的是一個(gè)RADIUS服務(wù)器,選擇“RADIUS身份驗(yàn)證”。對(duì)于“PPP”和“事件日志”標(biāo)簽中的信息,可以保留缺省設(shè)置或者根據(jù)需要進(jìn)行選擇。
在“IP”標(biāo)簽中的設(shè)置是非常重要的,如圖C所示。需要復(fù)選“啟用IP路由”和“允許基于IP的遠(yuǎn)程訪問(wèn)和請(qǐng)求撥號(hào)連接”復(fù)選框,然后在“IP地址分配”組中選擇“動(dòng)態(tài)主機(jī)配置協(xié)議(DHCP)”方式或“靜態(tài)地址池”(在希望客戶(hù)連接的子網(wǎng)內(nèi))方式。將“適配器”選項(xiàng)設(shè)置為連接用戶(hù)LAN網(wǎng)絡(luò)的適配器!癐P”標(biāo)簽中的設(shè)置是很重要的,因?yàn)檫@些設(shè)置規(guī)范了VPN接入客戶(hù)接收到的IP地址和網(wǎng)絡(luò)信息。在大多數(shù)情況下,建議使用DHCP方式為VPN用戶(hù)配置地址信息。使用局域網(wǎng)內(nèi)那個(gè)用戶(hù)用來(lái)接收他們的IP信息的DHCP服務(wù)器,為VPN客戶(hù)配置地址信息是特別高效的。VPN客戶(hù)也能夠接受靜態(tài)IP地址,會(huì)在進(jìn)行客戶(hù)配置時(shí)看到。

圖B

圖C
Windows教程Rss訂閱服務(wù)器教程搜索
Windows教程推薦
猜你也喜歡看這些
- Nginx(PHP/fastcgi)的PATH_INFO的問(wèn)題
- UNIX平臺(tái)下Apache服務(wù)的安全保護(hù)
- 巧妙出招致勝服務(wù)器管理
- 500-IIS服務(wù)器內(nèi)部錯(cuò)誤解決方法
- IIS6.0下ASP的新增功能(四)
- IIS VS Nginx 如何合理對(duì)比以及看待IIS和Nginx的性能
- WIN2003下Web服務(wù)器配置(4)
- IIS常見(jiàn)問(wèn)題與錯(cuò)誤及其解決方案
- IIS6.0服務(wù)器架站無(wú)法訪問(wèn)解決方案總結(jié)
- 網(wǎng)絡(luò)服務(wù)器常見(jiàn)軟故障解決思路
- 相關(guān)鏈接:
- 教程說(shuō)明:
Windows教程-如何有效建立Win2000 VPN服務(wù)器
。