VPN:全稱(chēng)“virtual private network”,是虛擬出來(lái)的企業(yè)內(nèi)部和外部連接的專(zhuān)用線路,這條隧道可以對(duì)數(shù)據(jù)進(jìn)行幾倍的加密達(dá)到安全使用互聯(lián)網(wǎng)的目的。windows2003系統(tǒng)中,VPN服務(wù)稱(chēng)之為“路由和遠(yuǎn)程訪問(wèn)”,默認(rèn)狀態(tài)已經(jīng)安裝。只需對(duì)此服務(wù)進(jìn)行必要的配置使其生效即可。
第一步:開(kāi)啟VPN服務(wù)。依次選擇“開(kāi)始”-“管理工具”-“路由和遠(yuǎn)程訪問(wèn)”,打開(kāi)“路由和遠(yuǎn)程訪問(wèn)”服務(wù)窗口;找到你的服務(wù)器名(本地),選擇“配置并啟用路由和遠(yuǎn)程訪問(wèn)”。出現(xiàn)配置向?qū)Т翱诤,點(diǎn)擊下一步,進(jìn)入服務(wù)選擇窗口。選擇“自定義配置”,勾選“VPN訪問(wèn)”“NAT和基本防火墻”-下一步-完成-是。
第二步:設(shè)置VPN服務(wù)。找到你的服務(wù)器名(本地),右鍵-屬性-IP-靜態(tài)IP地址池,添加IP地址段。起始IP地址和結(jié)束IP地址的設(shè)置,可填寫(xiě)你所在網(wǎng)絡(luò)的IP地址段,也可自定義常見(jiàn)的局域網(wǎng)段,比如“192.168.0.X
第三步:建立接口。依次雙擊展開(kāi) 服務(wù)器名(本地)-IP路由選擇,找到 NAT/基本防火墻,右鍵 選擇“新增接口”。然后在彈出的屬性框里點(diǎn)“公用接口連接到Internet”,點(diǎn)選“在此連接上啟用NAT”-確定。
第四步:VPN端口映射配置。在“NAT/基本防火墻”選擇剛才新增的接口,右擊選擇“屬性”,在打開(kāi)的菜單里選擇“服務(wù)與端口”,然后點(diǎn)“添加”,添加自己想要映射的端口(圖例為8000)。“專(zhuān)用地址”里填寫(xiě)的是剛才在“靜態(tài)IP地址池”填寫(xiě)的一個(gè)地址。
第五步:撥入權(quán)限設(shè)置。設(shè)置遠(yuǎn)程訪問(wèn)策略,允許指定用戶撥入。依次點(diǎn)擊 開(kāi)始-程序-管理工具-計(jì)算機(jī)管理,彈出“計(jì)算機(jī)管理”對(duì)話框。選擇“本地用戶和組”,右擊 用戶-新用戶。
在左側(cè)樹(shù)形目錄中右擊 組-新建組,填入 組名,點(diǎn)擊“添加”,在彈出的“選擇用戶”對(duì)話框中,點(diǎn)擊 高級(jí)-立即查找,選擇剛才建立的用戶(圖例為henghost),把用戶加入剛才建立的組(圖例為sondercloud)。
設(shè)置遠(yuǎn)程訪問(wèn)策略:返回“路由和遠(yuǎn)程訪問(wèn)”窗口,右擊“遠(yuǎn)程訪問(wèn)策略”,選擇 新建遠(yuǎn)程訪問(wèn)策略-下一步,填入方便記憶的“策略名”-下一步,選擇“VPN”選項(xiàng),下一步 - 添加,把剛才新建的組加入到這里,下一步-下一步-下一步-完成。以后新的用戶需要VPN服務(wù),只要為該用戶新建一個(gè)帳號(hào),并加入剛才新建的組即可。
第七步:客戶端配置。這一步非常簡(jiǎn)單,新建一個(gè)VPN連接即可。步驟如下:
在桌面“網(wǎng)上鄰居”右擊選擇“屬性”,雙擊“新建連接向?qū)А贝蜷_(kāi)向?qū)Т翱邳c(diǎn)下一步,選擇“連接到我的工作場(chǎng)所的網(wǎng)絡(luò)”,繼續(xù)下一步,選擇“虛擬專(zhuān)用網(wǎng)絡(luò)連接”;命名,下一步。
在“VPN服務(wù)器選擇”窗口里,輸入VPN服務(wù)端的主機(jī)名或IP,下一步,下一步。為方便操作,可以勾選“在桌面上建立快捷方式”選項(xiàng),單擊完成,出現(xiàn)VPN連接窗口。輸入訪問(wèn)VPN服務(wù)端合法帳戶,連接成功后在右下角狀態(tài)欄會(huì)有圖標(biāo)顯示。
連接成功后如果能夠正常瀏覽網(wǎng)頁(yè),說(shuō)明VPN搭建成功。