一.VPN服务器的配置
服务器的地址为202.100.100.100(此地址为虚构地址).注意服务器的地址可以是公网的真实地址也可以是专网的地址,只要客户机拨入网络后能够访问到此服务器即可.
配置过程如下:
1.打开"路由和远程访问".
2.右击要配置的服务器->"配置并启用路由和远程访问".
3.跳过欢迎页面,在"路由和远程访问服务器安装向导"页面中选择"虚拟专用网络(VPN)服务器".下一步.
4.在"远程客户协议"页面根据需要选择合适的协议,这儿选择"TCP/ip",下一步.
5.在"internet连接"页面,选择一个用来让远程计算机连接的internet连接,这儿我们选择地址为202.100.100.100的连接,下一步.
6.在"IP地址指定"页面,选择合适的地址分配方案,为灵活起见选择DHCP好一些.如果仅是几个地址的话可以指定一个地址范围.下一步.
7.在"管理多个远程访问服务器"页面,选择"不,我现在不想设置此服务器使用RADIUS".下一步.
8.完成.
二.用户的配置
用户的配置比较简单,就是允许用户有拨入的权限.
三.远程访问策略的配置
远程访问策略可以灵活的对远程访问进行配置,如需要建议进行配置.
vpn应该是很好配的。
注意几个问题:
1、必须要有一个真实的ip(如果用RAS则无所谓)
2、客户端必须是win2000或xp
3、最好采用防火墙,推荐用微软的ISA