測試成功使用 「VPN」SERVER2003 與XP and VISTA 做互連

由SERVER2003連XP是參考下面文章:
一、 選擇網路連線

二、建立新的連線

三、進入新增連線精靈,進行下一步

四、選擇設定一個進接的連線

五、選擇接受連入連線

六、連入連線接收裝置,直接跳到下一步,不需作任何設定

七、選擇允許私人連線

八、點選「內容」設定tcp/ip

九、 指派tcp/ip的位址範圍:這部份要非常注意,必須設定與對外router所設的內部網域相同的ip sheme,假設router設定192.168.2.1為gateway,dhcp配給192.168.2.100-50,那就可以作如下圖的設定 192.168.2.x,讓vpn server分配的ip位址跟router同屬於一個
IP scheme 。這個設定非常重要,要不然會無法讓連上vpn server的電腦透過router對外。

十、最後就是按下「完成」結束設定。

十一、防火牆的部份,無論是開啟哪個部份的防火牆,都必須開啟這四個port 1723、500、50、51給予對應vpn server所用的ip。這部份若沒有處理,會讓client無法連上server。
整個設定的過成就屬步驟十跟十一最重要,其他的步驟按照圖片設定,基本上沒有太大問題,就這麼簡單。

PS:在「連入連線」內容要把SERVER2003連XP使用的LOCAL 帳號打勾,如果是要由WS連SERVER,AD的「使用者與電腦」->撥入,將VPN要用的帳號,允許存取打勾。

1 意見:

chris 提到...

這樣自己架設網站就可以很順利的讓外部安全的連線了!!

張貼留言

我有空會把自己的意見寫下來,如果你看了有什麼想法也可以發表一下