資訊詳情
外部出差人員怎樣通過PPTP VPN撥入公司內(nèi)網(wǎng)訪問內(nèi)部資源?
發(fā)布時間:2019-06-06
一、適用環(huán)境:
點對網(wǎng)的VPN:您有一臺或多臺電腦在外網(wǎng),需要撥入總部的網(wǎng)絡(luò),簡單的理解就是外網(wǎng)計算機撥總部網(wǎng)絡(luò),從而訪問總部內(nèi)網(wǎng)服務(wù)器。
二、具體案例及配置步驟:
某公司使用飛魚星VEC18G路由器,內(nèi)網(wǎng)網(wǎng)段為172.16.0.0/24,外部出差人員需要通過VPN撥入公司內(nèi)網(wǎng),訪問內(nèi)網(wǎng)服務(wù)器,具體的拓撲結(jié)構(gòu)如圖(一):
此需求可通過在VEC18G上建立點對網(wǎng)的VPN來實現(xiàn)。具體配置步驟如下:
(一) 配置VPN服務(wù)端:
1、 首先啟用PPTP服務(wù),并填寫內(nèi)網(wǎng)預留給撥入用戶使用的的IP地址范圍,此IP 必須是局域網(wǎng)的內(nèi)網(wǎng)IP 地址段,圖(二)中是172.16.0.200到172.16.0.210。
2、 然后在服務(wù)端編輯用戶,分配相應的用戶名和密碼,如圖(三)所示:
(二) 撥號段的設(shè)置方法(以Windows 7操作系統(tǒng)為例)
點擊“開始”--> “控制面板”選擇“網(wǎng)絡(luò)和Internet”中的“網(wǎng)絡(luò)共享中心”“設(shè)置新的連接或網(wǎng)絡(luò)”(新建連接向?qū)В?/span>選擇連接到工作區(qū),點擊“下一步”,如圖(四)所示:
再選擇“創(chuàng)建新連接”,選擇類型為PPTP,然后點擊下一步,如圖(五):
選擇“使用我的Internet連接(VPN)”,如圖(六):
圖(六)
填入總部的動態(tài)域名,如果總部是靜態(tài)的IP地址,可直接填VPN服務(wù)端的IP地址。填寫完畢以后點擊“下一步”,如圖(七):
圖(七)
填入用戶名和密碼,如圖(八):
圖(八)
到此為止,撥號端配置完成。點擊“連接”
即可實現(xiàn)與總部的VPN連接,如圖(九):
圖(九)
此時,連接完成后便可通過總部服務(wù)器外網(wǎng)接口IP或域名及所分配的用戶名和密碼成功撥入總部內(nèi)網(wǎng)。
三、常見問題及其注意事項:
(一)配置應注意的問題:
1、如服務(wù)端未啟用加密,則務(wù)必把計算機上建立的客戶端鏈接屬性》安全中的加密取消。
2、請檢查是否在路由器上做相應的端口映射,把1723端口占用,導致VPN不成功。
3、如總部路由器外線是ADSL接入,則需要先在路由器上配置動態(tài)域名??梢酝ㄟ^訪問www.3322.org網(wǎng)站,申請免費的動態(tài)域名,在申請完畢之后,登陸飛魚星上網(wǎng)行為管理路由器,在“高級選項”中的“動態(tài)域名”里,填入申請的動態(tài)域名并保存設(shè)置,如圖(十):
圖(十)
設(shè)置完之后,客戶端便可通過總部路由器的域名及所分配的用戶名和密碼進行訪問。
(二)VPN撥入后上網(wǎng)行為管理受限問題:
通過點對網(wǎng)的PPTP VPN撥入后,上網(wǎng)行為管理將不受限制。
(三) VPN數(shù)據(jù)出訪問題:
點對網(wǎng)的VPN,數(shù)據(jù)均是先到VPN服務(wù)端的網(wǎng)絡(luò)再出訪。如要使數(shù)據(jù)只有訪問對方網(wǎng)絡(luò)才走對方出去,則需按照以下步驟設(shè)置:
在PPTP VPN 客戶端的屬性》網(wǎng)絡(luò)》Internet 協(xié)議》高級》關(guān)閉在遠程網(wǎng)絡(luò)上使用默認網(wǎng)關(guān)這一選項。