資訊詳情
分公司與總公司之間怎樣通過網(wǎng)對網(wǎng)PPTP VPN 實(shí)現(xiàn)互訪?
發(fā)布時(shí)間:2019-06-06
一、適用環(huán)境:
網(wǎng)對網(wǎng)的PPTP VPN:您外地的分公司的局域網(wǎng)與總部的局域網(wǎng)之間VPN連接,簡單的理解就是用外地分公司的網(wǎng)絡(luò)撥入到總部網(wǎng)絡(luò)。網(wǎng)對網(wǎng)VPN的優(yōu)點(diǎn)在于分部和總部之間,僅需要兩端的路由器撥一條VPN隧道就可以實(shí)現(xiàn)網(wǎng)對網(wǎng)VPN。對分部網(wǎng)絡(luò)的電腦數(shù)量沒有限制,內(nèi)網(wǎng)的電腦無需撥號就可以直接通過VPN隧道訪問總部的資源。
二、具體案例及配置步驟:
北京一總公司使用飛魚星VEC18G路由器,內(nèi)網(wǎng)網(wǎng)段是172.16.0.0/24。該公司在成都有一分公司,同樣使用相同型號的飛魚星設(shè)備,網(wǎng)段為192.168.0.0/24,現(xiàn)要實(shí)現(xiàn)分公司和總公司之間互訪,具體拓?fù)浣Y(jié)構(gòu)如圖:
此需求可通過在兩臺飛魚星設(shè)備間配置網(wǎng)對網(wǎng)的PPTP VPN來實(shí)現(xiàn),具體的配置步驟如下:
(一)北京總公司路由器的配置:
首先啟用PPTP服務(wù),并填寫內(nèi)網(wǎng)預(yù)留給撥入用戶使用的的IP地址范圍,此IP 必須是局域網(wǎng)的內(nèi)網(wǎng)IP 地址段,如下圖中是172.16.0.200到172.16.0.210,同時(shí)建議啟用MPPE加密,安全性更高。
然后進(jìn)入“PPTP用戶”,點(diǎn)擊下方的“+”號,并為用戶分配賬戶。然后點(diǎn)擊編輯設(shè)置密碼,并正確填寫分公司內(nèi)網(wǎng)的IP地址段和子網(wǎng)掩碼,點(diǎn)擊“保存”規(guī)則設(shè)置生效,如下圖:
(二)成都分公司路由器的配置:
登陸分公司路由器的“虛擬專網(wǎng)”點(diǎn)擊“PPTP客戶端”進(jìn)行如下配置,開啟“啟用PPTP客戶端”,再填入服務(wù)器的外網(wǎng)接口IP (如為動態(tài)撥號接入,建議填寫對方域名,具體配置見圖)。然后正確填寫總公司分配的賬戶和密碼,PPTP網(wǎng)段和PPTP掩碼需填入總公司內(nèi)網(wǎng)的IP地址段和子網(wǎng)掩碼,如下圖:
此時(shí),總公司和分公司的配置均完成。
三、常見問題及注意事項(xiàng):
(一)配置問題:
如總部路由器外線是ADSL撥號接入,則需要先在路由器上配置動態(tài)域名??梢酝ㄟ^訪問
www.3322.org
網(wǎng)站,申請免費(fèi)的動態(tài)域名,(附:如何申請動態(tài)域名)在申請完畢之后,登陸飛魚星上網(wǎng)行為管理路由器,在“高級選項(xiàng)”中的“動態(tài)域名”里,填入申請的動態(tài)域名并保存設(shè)置,如下圖:
配置完之后,在圖(四)中“PPTP服務(wù)端地址”處便可填寫此申請的動態(tài)域名
“zongbu.3322.org”進(jìn)行撥入。
(二)VPN 撥入后上網(wǎng)行為管理受限問題:
網(wǎng)對網(wǎng)的VPN上網(wǎng)行為管理均受本地局域網(wǎng)限制。
(三)VPN數(shù)據(jù)出訪問題:
網(wǎng)對網(wǎng)的VPN只有訪問對方網(wǎng)絡(luò)內(nèi)部信息時(shí)數(shù)據(jù)才到達(dá)對方,其余數(shù)據(jù)均從本地出訪。且不建議用戶把所有數(shù)據(jù)調(diào)至從對方網(wǎng)絡(luò)出去,這樣可能會造成VPN隧道的不穩(wěn)定。
(四)網(wǎng)對網(wǎng)VPN客戶端互訪問題:
建立網(wǎng)對網(wǎng)的VPN ,當(dāng)有多個客戶端時(shí),默認(rèn)情況下客戶端之間不能互訪,要實(shí)現(xiàn)客戶端之間互訪,需要在客戶端分別做指向其它客戶端的靜態(tài)路由(目標(biāo)網(wǎng)絡(luò)指向客戶端網(wǎng)絡(luò),網(wǎng)關(guān)填寫自己VPN撥入服務(wù)端后獲取的IP 地址)。