新聞中心
系統(tǒng)環(huán)境:
Windows Server 2008 R2 Enterprise 6.1.7600.16385
RRAS 5.2.0000
NPS 6.1.7600.16385

創(chuàng)新互聯(lián)服務(wù)項目包括南票網(wǎng)站建設(shè)、南票網(wǎng)站制作、南票網(wǎng)頁制作以及南票網(wǎng)絡(luò)營銷策劃等。多年來,我們專注于互聯(lián)網(wǎng)行業(yè),利用自身積累的技術(shù)優(yōu)勢、行業(yè)經(jīng)驗、深度合作伙伴關(guān)系等,向廣大中小型企業(yè)、政府機構(gòu)等提供互聯(lián)網(wǎng)行業(yè)的解決方案,南票網(wǎng)站推廣取得了明顯的社會效益與經(jīng)濟效益。目前,我們服務(wù)的客戶以成都為中心已經(jīng)輻射到南票省份的部分城市,未來相信會繼續(xù)擴大服務(wù)區(qū)域并繼續(xù)獲得客戶的支持與信任!
測試目的:架設(shè)VPN服務(wù)器并通過VPN訪問內(nèi)部網(wǎng)絡(luò)
操作步驟:
1.在服務(wù)器管理器中添加角色“網(wǎng)絡(luò)策略和訪問服務(wù)”,并安裝以下角色服務(wù):
下一步直到安裝完成。
2.在 開始->管理工具->路由和遠(yuǎn)程訪問 中打開RRAS,簡陋的界面如下:
點擊服務(wù)器狀態(tài),可看到目前只有一臺服務(wù)器(就是本機)。以我的計算機名為I-PC的服務(wù)器為例,右擊I-PC并選擇“配置并啟用路由和遠(yuǎn)程訪問”打開向?qū)А?br />
如果服務(wù)器有兩張網(wǎng)卡,選擇“遠(yuǎn)程訪問(撥號或VPN)”,如果只有一張網(wǎng)卡,則選擇自定義配置并在下一步中勾選VPN。
我現(xiàn)在用的電腦只有一張網(wǎng)卡,所以選擇自定義配置。
然后就可以完成了。
這時候會跳出一個提示:
就是說叫你用NPS來管理對RRAS的訪問策略。
確定之后啟動服務(wù):
然后我們還需要配置VPN的IP地址分配方式。右擊I-PC(本地)并選擇屬性,轉(zhuǎn)到IPv4標(biāo)簽頁。
這里可以選擇DHCP或靜態(tài)地址池。DHCP需要有DHCP服務(wù)器,因為涉及到DHCP服務(wù)器的配置等等,我們從簡跳過。選擇靜態(tài)地址池,添加一個地址段。
我用的是10.0.0.100~10.0.0.199共100個地址。這時候主機一定是10.0.0.100,就是地址池的第一個地址。
于是RRAS的配置已經(jīng)完成啦,那么我們就轉(zhuǎn)到NPS去吧。
3. 在 開始->管理工具->網(wǎng)絡(luò)策略服務(wù)器 中打開NPS。
NPS內(nèi)置了一個用于撥號或 VPN 連接的 RADIUS 服務(wù)器配置。我們直接選這項,打開向?qū)А?br />選VPN連接。
然后下一步:
添加一個RADIUS客戶端,取個友好名稱,地址就本地IP吧,然后生成一個共享機密,當(dāng)然手動輸入也可以。這不是密碼。
身份驗證默認(rèn)就好。然后就是選擇組。
這里解釋下,我們選擇了MS-CHAPv2認(rèn)證,那么我們需要指定授權(quán)給VPN撥入的用戶組。我這里添加了Administrators和Users組。最好是新建一個組專門用于VPN接入,不過這里簡略點就用了現(xiàn)成的用戶組。
下一步 IP篩選器,默認(rèn)就好。
下一步 指定加密設(shè)置,同默認(rèn)。
下一步 指定一個領(lǐng)域名稱,不用管,默認(rèn)。
到這里就完成啦。
4.給VPN連接建立賬戶:
在 開始->管理工具->服務(wù)器管理 中,打開 配置->本地用戶與組->用戶 ,右擊右邊窗口并新建一個用戶vpn 并設(shè)置密碼為123456。
新用戶默認(rèn)隸屬于Users組。已經(jīng)具備VPN撥入權(quán)限。
5.我們來測試下VPN連接。
在 網(wǎng)絡(luò)與共享中心 里點擊 設(shè)置新的連接或網(wǎng)絡(luò) 打開向?qū)А?br />選擇 連接到工作區(qū) 。
選第一項。
因為是測試,地址就填本地。
下一步輸入用戶名vpn密碼123456。
然后就可以看到撥入成功。
查看信息可以看到已經(jīng)取得之前分配的10.0.0.101的地址了。
至此,大功告成。
后記:這只是從最簡單的入手,在Windows Server 環(huán)境下架設(shè)一個VPN服務(wù)器的簡單案例。要實現(xiàn)VPN功能并投入實際使用,還有許多細(xì)節(jié)需要繼續(xù)完善。
順便一提,整個過程銳捷一聲不吭。說明使用NAT-SSTP VPN理論可繞過銳捷。
當(dāng)前文章:在WindowsServer2008R2服務(wù)器下架設(shè)VPN服務(wù)器的方法
文章網(wǎng)址:http://m.fisionsoft.com.cn/article/dhopojo.html


咨詢
建站咨詢
