埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 2700|回复: 3

设置VPN Server的问题

[复制链接]
鲜花(0) 鸡蛋(0)
发表于 2007-7-2 15:53 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
主要是想从家以外的公网访问家里的电脑。+ S- s0 \( B) G$ T. I% G
先说一下家里的配置,Telus ADSL modem,D-Link router。家里几台电脑都是通过router上网。其中一台装了Windows 2003 Server3 E" O% d! b& u6 d# s  q/ z
,Active Directory and DNS Server, 两个网卡。装VPN Server选了NAT+VPN。但装完后,两个Local Area Connection 还是内网IP(192.168.0.102 & 192.168.0.103).. F! B7 q# A: D, Y' N% n! M
请问如何才能穿过router访问内网的Server?9 j3 ]8 f* K' t- y' G, a1 j
Router LAN :
5 |' K" T! G' i6 m( w. E3 x6 S* sip: 192.168.0.1
& m) ~: n9 Y) I# H6 }subnet mask: 255.255.255.0- h% f) z- C& ]. Q  j) g
Router WAN:
, h+ c( Z/ r% e4 Z9 xip: 198.53.109.245% M/ {8 U) g/ w4 [* {
subnet mask: 255.255.224.01 W+ X* O9 r+ D4 s4 }1 q* [
Gateway: 198.53.96.1
/ {6 l1 a( R7 V$ J( WDHCP Enabled
; F3 z, }" b1 f& @9 b: \; O* P' i
哪位高手知道?谢谢!
大型搬家
鲜花(0) 鸡蛋(0)
发表于 2007-7-3 19:25 | 显示全部楼层
原帖由 TempID 于 2007-7-2 16:53 发表
& Y# Z3 m* [. c# ^- v$ R1 U主要是想从家以外的公网访问家里的电脑。
3 e# e! }. H2 P1 G9 G先说一下家里的配置,Telus ADSL modem,D-Link router。家里几台电脑都是通过router上网。其中一台装了Windows 2003 Server
: y* w5 J( Y& N! c. O8 z,Active Directory and DNS Server, 两个 ...

% f; V' T, M- L8 T. g% T6 J4 P4 c9 E
6 r2 I1 N2 R+ c5 ~9 ZRouter LAN :8 F$ y) R/ E, C+ p8 H: c
ip: 198.53.109.245
8 y8 x6 v7 x0 k0 P5 iGateway: 198.53.96.1
8 D! O8 I7 @: k" s2 F& b8 A9 s8 R7 \) V7 D% w& H" k- A
1--我不是高手, 提几个建议, 供参考: {$ B. O6 U# b( x% f
2--IP和GATEWAY不是同一个网段, 根本就无法访问, 也许是我不知道的太多.8 \2 P, K! t* M
3--ROUTER有防火墙吗? 2003SERVER应该有防火墙. 要想通过以上防火墙访问到机器, 有2个方法
$ U" c# X( u! u+ s7 [8 a3A-安装叫什么ANYWHERE的监控程序, 加拿大这里很流行, 公司的网管都是用那个直接通过网络操作你的电脑,修复你的故障, 根本不用亲自去你的房间
) i$ O, x3 G2 A: g" _3B-安装专用远程控制程序, 一定要买正版的! 这个是通过HTTP80端口, 也就是网页浏览的窗口来控制的, 可以设置密码, 防止别人破译, 所以一定要正版的!! 这个非常好, 因为甚至从你公司的子网都能遥控你的家里子网里的电脑, 这个是一般控制软件做不到的, 从子网到子网
鲜花(1) 鸡蛋(0)
发表于 2007-7-3 22:05 | 显示全部楼层
我也不是高手,也没有配过,也提几个建议供参考。
0 j) `' Y$ `) D* K4 Q-外网可以访问子网机器,只需要在router上作端口转发就可以了。这样外网机器只需要连接router的外网地址就可以了,根据端口映射会自动转到相应内网机器上* {9 e; P/ b( L; C) V
-VPN需要的端口包括PPTP(1723),IPSEC(500,50-51),这几个需要在router上作端口转发,如果VPN Server没有使用默认端口,还需要把新端口加上
# B, r+ I1 Z$ p$ g1 A-router需要支持VPN穿透功能,需要查询你的router是否支持/ p& A6 G& x/ k
-根据你的网络配置情况,router已经提供了NAT功能,VPN Server不需要开NAT
鲜花(4) 鸡蛋(0)
发表于 2007-7-4 09:05 | 显示全部楼层
老杨团队 追求完美
在路由器上将VPN服务器的IP地址放在DMZ区里。
$ f" [! L) N2 Y" b在远端拨号VPN之后,会虚拟一个网络连接,它的IP地址应该是你内网的IP地址。
- v0 M2 u% d' A) G哦,还有个问题,就是你们公司的IP与你家里的不能在一个网段。: C5 m9 P9 y" ?  L0 J' {( _/ ?
以前我都是用设备实现VPN连接的,直接把服务器放网上不安全,所以从来没有给客户建议过。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-10-22 23:58 , Processed in 0.126085 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表