埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 2975|回复: 3

设置VPN Server的问题

[复制链接]
鲜花(0) 鸡蛋(0)
发表于 2007-7-2 15:53 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
主要是想从家以外的公网访问家里的电脑。1 ^& n# z  U2 q0 v
先说一下家里的配置,Telus ADSL modem,D-Link router。家里几台电脑都是通过router上网。其中一台装了Windows 2003 Server
4 Z' \1 s6 Y: s5 U: Z. |,Active Directory and DNS Server, 两个网卡。装VPN Server选了NAT+VPN。但装完后,两个Local Area Connection 还是内网IP(192.168.0.102 & 192.168.0.103).4 C1 M5 ~& {9 i) A/ k* P
请问如何才能穿过router访问内网的Server?
1 }! E5 u! n, A& f7 M, hRouter LAN :* k% W$ d! d7 q& r' @
ip: 192.168.0.1
. K* g( M! q' y# _" d0 s6 |3 _4 B6 ~subnet mask: 255.255.255.0' e7 T# B: X, Q6 E
Router WAN:7 t+ Z& t/ p0 y* ^+ T8 p
ip: 198.53.109.245  A; G+ t. p3 i: g# B
subnet mask: 255.255.224.05 |2 s4 }8 \$ E1 c6 X" `0 X
Gateway: 198.53.96.17 z* ~8 D0 n; @) M
DHCP Enabled) O+ ^( [9 L! A- Y" A$ y

$ L! B$ `7 w, Z1 V/ U' w  v哪位高手知道?谢谢!
鲜花(0) 鸡蛋(0)
发表于 2007-7-3 19:25 | 显示全部楼层
原帖由 TempID 于 2007-7-2 16:53 发表
: _& k- n# \# Z: y主要是想从家以外的公网访问家里的电脑。) M' T4 O+ V$ h' _5 Y
先说一下家里的配置,Telus ADSL modem,D-Link router。家里几台电脑都是通过router上网。其中一台装了Windows 2003 Server
6 w+ v6 Z$ p/ P1 ]. s0 L; j. I,Active Directory and DNS Server, 两个 ...

6 \% J' f$ M3 Y! P% r* r: u- M
/ w* o* C5 ~3 s( x+ j: yRouter LAN :0 |0 \! O) X. Q& U
ip: 198.53.109.2456 \' B2 u/ J$ R7 S5 W  L
Gateway: 198.53.96.1
" g" q* u  g! n7 y) a6 z: |1 p+ o7 V0 C: p1 _% T" a4 e3 L; k
1--我不是高手, 提几个建议, 供参考& j% T% I. f& S7 d4 t' Q
2--IP和GATEWAY不是同一个网段, 根本就无法访问, 也许是我不知道的太多.
; a& d; {3 T# H3 J3--ROUTER有防火墙吗? 2003SERVER应该有防火墙. 要想通过以上防火墙访问到机器, 有2个方法
2 h9 M+ G3 p, j8 h& N0 n2 \/ h3 u3A-安装叫什么ANYWHERE的监控程序, 加拿大这里很流行, 公司的网管都是用那个直接通过网络操作你的电脑,修复你的故障, 根本不用亲自去你的房间  L' ]; t# |9 z* s! C
3B-安装专用远程控制程序, 一定要买正版的! 这个是通过HTTP80端口, 也就是网页浏览的窗口来控制的, 可以设置密码, 防止别人破译, 所以一定要正版的!! 这个非常好, 因为甚至从你公司的子网都能遥控你的家里子网里的电脑, 这个是一般控制软件做不到的, 从子网到子网
鲜花(1) 鸡蛋(0)
发表于 2007-7-3 22:05 | 显示全部楼层
我也不是高手,也没有配过,也提几个建议供参考。
  j5 n( K) s+ h) h+ h+ S5 K-外网可以访问子网机器,只需要在router上作端口转发就可以了。这样外网机器只需要连接router的外网地址就可以了,根据端口映射会自动转到相应内网机器上
/ r9 s" o. T/ p: C-VPN需要的端口包括PPTP(1723),IPSEC(500,50-51),这几个需要在router上作端口转发,如果VPN Server没有使用默认端口,还需要把新端口加上
% T- {" q. ^! N% ~( I-router需要支持VPN穿透功能,需要查询你的router是否支持
( i: S  e; @0 T3 x9 E5 W-根据你的网络配置情况,router已经提供了NAT功能,VPN Server不需要开NAT
鲜花(4) 鸡蛋(0)
发表于 2007-7-4 09:05 | 显示全部楼层
老杨团队 追求完美
在路由器上将VPN服务器的IP地址放在DMZ区里。
* B* S8 F8 {( M+ E' F0 V1 Q在远端拨号VPN之后,会虚拟一个网络连接,它的IP地址应该是你内网的IP地址。
; ^# n6 x2 _2 V- J8 N: Q5 O/ ]哦,还有个问题,就是你们公司的IP与你家里的不能在一个网段。
: j5 J0 _7 W# ?' N! v3 E以前我都是用设备实现VPN连接的,直接把服务器放网上不安全,所以从来没有给客户建议过。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-8-21 20:17 , Processed in 0.247732 second(s), 17 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表