埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 2715|回复: 3

设置VPN Server的问题

[复制链接]
鲜花(0) 鸡蛋(0)
发表于 2007-7-2 15:53 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
主要是想从家以外的公网访问家里的电脑。
  h  B, x) V, S" ?0 J4 ~' x先说一下家里的配置,Telus ADSL modem,D-Link router。家里几台电脑都是通过router上网。其中一台装了Windows 2003 Server  j* g8 v1 O, e5 F" X1 ~
,Active Directory and DNS Server, 两个网卡。装VPN Server选了NAT+VPN。但装完后,两个Local Area Connection 还是内网IP(192.168.0.102 & 192.168.0.103).
3 Z  j/ X) L8 h& B+ }5 r( Y请问如何才能穿过router访问内网的Server?5 }, q: h  m# \- Q  u; O. \
Router LAN :
: T, ~, Q$ z  C& L+ hip: 192.168.0.15 E7 Y3 \$ S6 k! X" \! c2 H
subnet mask: 255.255.255.0& M' E  |- [0 i4 C4 O& g
Router WAN:' j( @4 ^5 r* b2 L9 X  F5 S9 q% b7 v- P
ip: 198.53.109.245
- T" q( r) J2 d9 p/ q& Csubnet mask: 255.255.224.03 {* J. e( T: Q' V2 m  w
Gateway: 198.53.96.1# J8 H! l6 o' C2 w- }& h, r2 ^% A& L" L. |
DHCP Enabled
7 z. U' |4 p( g
1 [% S1 T4 X6 A哪位高手知道?谢谢!
鲜花(0) 鸡蛋(0)
发表于 2007-7-3 19:25 | 显示全部楼层
原帖由 TempID 于 2007-7-2 16:53 发表
8 W  @  l" Z! B3 \5 [主要是想从家以外的公网访问家里的电脑。
1 X$ b8 V/ [' q* _* i2 ?# W' O先说一下家里的配置,Telus ADSL modem,D-Link router。家里几台电脑都是通过router上网。其中一台装了Windows 2003 Server: B5 G& u/ b( ~7 z3 i" _, b
,Active Directory and DNS Server, 两个 ...
" @# `  p) ~- t( ]/ w6 m
. Q4 j3 M' p. [9 Q
Router LAN :9 R9 d, {; F3 [  p: a" t: ?
ip: 198.53.109.245
1 _0 ]" N8 o' DGateway: 198.53.96.1' M2 }# o$ b, @% L# M1 p' [8 J( L

6 J3 H/ {$ S8 m; d& J3 c4 a1--我不是高手, 提几个建议, 供参考
$ f2 F5 D  f# o$ R3 U: g2--IP和GATEWAY不是同一个网段, 根本就无法访问, 也许是我不知道的太多.- U3 s% ~" X0 o4 a/ L* m
3--ROUTER有防火墙吗? 2003SERVER应该有防火墙. 要想通过以上防火墙访问到机器, 有2个方法
$ R8 s. b1 M4 f3A-安装叫什么ANYWHERE的监控程序, 加拿大这里很流行, 公司的网管都是用那个直接通过网络操作你的电脑,修复你的故障, 根本不用亲自去你的房间
, E9 B/ z* \( E5 E4 A3 ~3B-安装专用远程控制程序, 一定要买正版的! 这个是通过HTTP80端口, 也就是网页浏览的窗口来控制的, 可以设置密码, 防止别人破译, 所以一定要正版的!! 这个非常好, 因为甚至从你公司的子网都能遥控你的家里子网里的电脑, 这个是一般控制软件做不到的, 从子网到子网
鲜花(1) 鸡蛋(0)
发表于 2007-7-3 22:05 | 显示全部楼层
我也不是高手,也没有配过,也提几个建议供参考。3 s7 u7 e2 H, s
-外网可以访问子网机器,只需要在router上作端口转发就可以了。这样外网机器只需要连接router的外网地址就可以了,根据端口映射会自动转到相应内网机器上
$ @" N9 m3 l( ~6 W4 ?1 r& r2 ~, G6 y-VPN需要的端口包括PPTP(1723),IPSEC(500,50-51),这几个需要在router上作端口转发,如果VPN Server没有使用默认端口,还需要把新端口加上 - w! [+ m8 z$ C2 ?/ e/ Y  A4 i. p
-router需要支持VPN穿透功能,需要查询你的router是否支持6 ?! p8 N3 {5 G. V: `* y
-根据你的网络配置情况,router已经提供了NAT功能,VPN Server不需要开NAT
鲜花(4) 鸡蛋(0)
发表于 2007-7-4 09:05 | 显示全部楼层
老杨团队 追求完美
在路由器上将VPN服务器的IP地址放在DMZ区里。% @: }3 S8 B+ t; S! u7 Z
在远端拨号VPN之后,会虚拟一个网络连接,它的IP地址应该是你内网的IP地址。
& w. |" U8 F/ C1 v哦,还有个问题,就是你们公司的IP与你家里的不能在一个网段。4 Z8 Q" x; O+ v( R( B7 g
以前我都是用设备实现VPN连接的,直接把服务器放网上不安全,所以从来没有给客户建议过。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-11-6 14:54 , Processed in 0.087884 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表