Windows 2003 單網(wǎng)卡環(huán)境架設(shè)VPN代理服務(wù)器
正所謂常在河邊走哪有不濕腳,這幾天正在想法搞VPN代理,網(wǎng)上搜索大把的資料來(lái)看了,并按照資料的方法自己嘗試了下發(fā)現(xiàn)那些資料一點(diǎn)都不靠譜。鼓搗了半天我也沒(méi)搞定VPN的架設(shè),多的就是架設(shè)好后能連接了,但預(yù)期的效果卻沒(méi)達(dá)到,發(fā)現(xiàn)VPN連接后不能上網(wǎng)了。終還是在朋友的幫助下搞定了 windows2003單網(wǎng)卡環(huán)境下的VPN架設(shè),現(xiàn)在就把具體方法發(fā)布給大家,希望對(duì)大家有所幫助。
要架設(shè)個(gè)屬于自己的VPN代理服務(wù)器首先肯定還是要弄臺(tái)服務(wù)器了,這里建議使用配置和網(wǎng)絡(luò)比較好的,畢竟都不希望代理后網(wǎng)絡(luò)慢得像蝸牛一樣?;蛘吣芘絿?guó)外的好服務(wù)器是好的了,國(guó)外的話對(duì)于自己的安全性是比較高的了。
有了服務(wù)器后接下來(lái)就是架設(shè)VPN了,使用終端登錄到服務(wù)器上,在架設(shè)VPN之前我們還要看下服務(wù)器上的基本設(shè)置,首先看下windows的默認(rèn)防火墻是否關(guān)閉,沒(méi)有關(guān)閉的話在服務(wù)中找到Windows Firewall/Internet Connection Sharing (ICS)服務(wù),右鍵屬性,將啟動(dòng)類型更改為禁用,然后再停止該服務(wù)。然后依次查看Remote Registry服務(wù),Server服務(wù),Routing and Remote Access以及Workstation服務(wù)是否都已啟動(dòng),沒(méi)啟動(dòng)的將啟動(dòng)類型更改為自動(dòng),然后手動(dòng)將其啟動(dòng)。
基本設(shè)置看完后我們就可以開始正式的配置VPN了,打開控制面板—管理工具—路由和遠(yuǎn)程訪問(wèn),右鍵本地服務(wù),選擇“配置并啟用路由和遠(yuǎn)程訪問(wèn)”,如下圖:
在彈出的對(duì)話框中選擇“下一步”,進(jìn)入配置界面,如下圖:
在這里選擇“自定義配置”,然后下一步,進(jìn)入自定義配置界面,如下圖:
在自定義配置界面中選擇第一項(xiàng)“VPN 訪問(wèn)”,然后下一步
這里選擇完成,在彈出的對(duì)話框中選擇“是”,然后等待服務(wù)的安裝完成。安裝完成后界面如下圖所示:
接下來(lái)我們需要對(duì)VPN服務(wù)器做設(shè)置才能正常的連接,我們首先選擇“IP 路由選擇”節(jié)點(diǎn)下的“常規(guī)”選項(xiàng),然后右鍵選擇“新增路由協(xié)議”,如下圖:
在新增路由協(xié)議界面中選擇第一項(xiàng)“NAT/基本防火墻”,然后點(diǎn)擊“確定”,完成后在左邊“IP 路由選擇”節(jié)點(diǎn)下就會(huì)多出一個(gè)“NAT/基本防火墻”,如下圖:
然后我們?cè)趧偛判略黾拥?ldquo;NAT/基本防火墻”上右鍵,選擇新增接口,進(jìn)入新增接口選擇界面,如下圖:
在新增接口選擇界面中我們的選擇要根據(jù)實(shí)際情況進(jìn)行選擇,這里要選擇當(dāng)前服務(wù)器正在使用的一個(gè)網(wǎng)絡(luò)連接,選擇后點(diǎn)確定,然后自動(dòng)回彈出一個(gè)屬性框,如下圖:
在該屬性框中我們選擇“公用接口連接到 Internet”以及“在此接口上啟用 NAT”兩項(xiàng),點(diǎn)擊確定完成VPN配置。
VPN配置好后我們還需要在服務(wù)器中建立一個(gè)賬號(hào),用于VPN的連接,在計(jì)算機(jī)管理中,選擇“用戶”選項(xiàng),如下圖:
然后右邊部分右鍵—新用戶,建立好用戶后,選擇剛建立的用戶,右鍵—屬性,在彈出的屬性對(duì)話框中選擇“撥入”選項(xiàng)卡,在“遠(yuǎn)程訪問(wèn)權(quán)限(撥入或VPN)”出勾上允許訪問(wèn),然后確定。如下圖所示:
到此VPN服務(wù)器端的配置已經(jīng)完成了,接下來(lái)便是我們客戶端的配置了,我們需要在自己電腦上建立一個(gè)VPN連接。首先進(jìn)入控制面板—網(wǎng)絡(luò)連接,然后選擇“新建連接向?qū)?rdquo;,進(jìn)入新建連接向?qū)В缓笙乱徊?,進(jìn)入“網(wǎng)絡(luò)連接類型”界面,如下圖:
在網(wǎng)絡(luò)連接類型頁(yè)面中選擇“連接到我的工作場(chǎng)所的網(wǎng)絡(luò)”,然后下一步,進(jìn)入下圖所示界面:
在上圖所示界面中,選擇第二項(xiàng)“虛擬專用網(wǎng)絡(luò)連接”,然后下一步,進(jìn)入連接名設(shè)這界面,這里隨便輸入個(gè)名稱點(diǎn)擊下一步,然后進(jìn)入“公共網(wǎng)絡(luò)”界面,如下圖:
在上圖所示界面中選擇第一項(xiàng)“不撥初始連接”,然后下一步,進(jìn)入“VPN 服務(wù)器選擇”界面,如下圖:
在“VPN 服務(wù)器選擇”界面中,填寫上剛才所架設(shè)VPN的服務(wù)器IP地址,然后下一步—完成。
完成新建VPN連接后打開剛才新建的VPN連接,輸入賬號(hào)密碼,然后點(diǎn)擊連接,如下圖所示:。
連接成功后即可!windows2003單網(wǎng)卡環(huán)境的VPN架設(shè)就到此完成?。。『笮枰⒁庖稽c(diǎn)就是若服務(wù)器上有安裝瑞星個(gè)人防火墻的情況下海需要在防火墻中將“網(wǎng)絡(luò)安全”項(xiàng)中的“IP 包過(guò)濾”功能關(guān)閉才能正常上網(wǎng),如下圖所示:
要架設(shè)個(gè)屬于自己的VPN代理服務(wù)器首先肯定還是要弄臺(tái)服務(wù)器了,這里建議使用配置和網(wǎng)絡(luò)比較好的,畢竟都不希望代理后網(wǎng)絡(luò)慢得像蝸牛一樣?;蛘吣芘絿?guó)外的好服務(wù)器是好的了,國(guó)外的話對(duì)于自己的安全性是比較高的了。
有了服務(wù)器后接下來(lái)就是架設(shè)VPN了,使用終端登錄到服務(wù)器上,在架設(shè)VPN之前我們還要看下服務(wù)器上的基本設(shè)置,首先看下windows的默認(rèn)防火墻是否關(guān)閉,沒(méi)有關(guān)閉的話在服務(wù)中找到Windows Firewall/Internet Connection Sharing (ICS)服務(wù),右鍵屬性,將啟動(dòng)類型更改為禁用,然后再停止該服務(wù)。然后依次查看Remote Registry服務(wù),Server服務(wù),Routing and Remote Access以及Workstation服務(wù)是否都已啟動(dòng),沒(méi)啟動(dòng)的將啟動(dòng)類型更改為自動(dòng),然后手動(dòng)將其啟動(dòng)。
基本設(shè)置看完后我們就可以開始正式的配置VPN了,打開控制面板—管理工具—路由和遠(yuǎn)程訪問(wèn),右鍵本地服務(wù),選擇“配置并啟用路由和遠(yuǎn)程訪問(wèn)”,如下圖:
在彈出的對(duì)話框中選擇“下一步”,進(jìn)入配置界面,如下圖:
在這里選擇“自定義配置”,然后下一步,進(jìn)入自定義配置界面,如下圖:
在自定義配置界面中選擇第一項(xiàng)“VPN 訪問(wèn)”,然后下一步
這里選擇完成,在彈出的對(duì)話框中選擇“是”,然后等待服務(wù)的安裝完成。安裝完成后界面如下圖所示:
接下來(lái)我們需要對(duì)VPN服務(wù)器做設(shè)置才能正常的連接,我們首先選擇“IP 路由選擇”節(jié)點(diǎn)下的“常規(guī)”選項(xiàng),然后右鍵選擇“新增路由協(xié)議”,如下圖:
在新增路由協(xié)議界面中選擇第一項(xiàng)“NAT/基本防火墻”,然后點(diǎn)擊“確定”,完成后在左邊“IP 路由選擇”節(jié)點(diǎn)下就會(huì)多出一個(gè)“NAT/基本防火墻”,如下圖:
然后我們?cè)趧偛判略黾拥?ldquo;NAT/基本防火墻”上右鍵,選擇新增接口,進(jìn)入新增接口選擇界面,如下圖:
在新增接口選擇界面中我們的選擇要根據(jù)實(shí)際情況進(jìn)行選擇,這里要選擇當(dāng)前服務(wù)器正在使用的一個(gè)網(wǎng)絡(luò)連接,選擇后點(diǎn)確定,然后自動(dòng)回彈出一個(gè)屬性框,如下圖:
在該屬性框中我們選擇“公用接口連接到 Internet”以及“在此接口上啟用 NAT”兩項(xiàng),點(diǎn)擊確定完成VPN配置。
VPN配置好后我們還需要在服務(wù)器中建立一個(gè)賬號(hào),用于VPN的連接,在計(jì)算機(jī)管理中,選擇“用戶”選項(xiàng),如下圖:
然后右邊部分右鍵—新用戶,建立好用戶后,選擇剛建立的用戶,右鍵—屬性,在彈出的屬性對(duì)話框中選擇“撥入”選項(xiàng)卡,在“遠(yuǎn)程訪問(wèn)權(quán)限(撥入或VPN)”出勾上允許訪問(wèn),然后確定。如下圖所示:
到此VPN服務(wù)器端的配置已經(jīng)完成了,接下來(lái)便是我們客戶端的配置了,我們需要在自己電腦上建立一個(gè)VPN連接。首先進(jìn)入控制面板—網(wǎng)絡(luò)連接,然后選擇“新建連接向?qū)?rdquo;,進(jìn)入新建連接向?qū)В缓笙乱徊?,進(jìn)入“網(wǎng)絡(luò)連接類型”界面,如下圖:
在網(wǎng)絡(luò)連接類型頁(yè)面中選擇“連接到我的工作場(chǎng)所的網(wǎng)絡(luò)”,然后下一步,進(jìn)入下圖所示界面:
在上圖所示界面中,選擇第二項(xiàng)“虛擬專用網(wǎng)絡(luò)連接”,然后下一步,進(jìn)入連接名設(shè)這界面,這里隨便輸入個(gè)名稱點(diǎn)擊下一步,然后進(jìn)入“公共網(wǎng)絡(luò)”界面,如下圖:
在上圖所示界面中選擇第一項(xiàng)“不撥初始連接”,然后下一步,進(jìn)入“VPN 服務(wù)器選擇”界面,如下圖:
在“VPN 服務(wù)器選擇”界面中,填寫上剛才所架設(shè)VPN的服務(wù)器IP地址,然后下一步—完成。
完成新建VPN連接后打開剛才新建的VPN連接,輸入賬號(hào)密碼,然后點(diǎn)擊連接,如下圖所示:。
連接成功后即可!windows2003單網(wǎng)卡環(huán)境的VPN架設(shè)就到此完成?。。『笮枰⒁庖稽c(diǎn)就是若服務(wù)器上有安裝瑞星個(gè)人防火墻的情況下海需要在防火墻中將“網(wǎng)絡(luò)安全”項(xiàng)中的“IP 包過(guò)濾”功能關(guān)閉才能正常上網(wǎng),如下圖所示: