埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 2636|回复: 3

设置VPN Server的问题

[复制链接]
鲜花(0) 鸡蛋(0)
发表于 2007-7-2 15:53 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
主要是想从家以外的公网访问家里的电脑。( w& f3 m. D. T
先说一下家里的配置,Telus ADSL modem,D-Link router。家里几台电脑都是通过router上网。其中一台装了Windows 2003 Server
8 B* p" W: K$ F8 Y0 C- e, l,Active Directory and DNS Server, 两个网卡。装VPN Server选了NAT+VPN。但装完后,两个Local Area Connection 还是内网IP(192.168.0.102 & 192.168.0.103).( G; ~& ]+ G% p; {( b7 `
请问如何才能穿过router访问内网的Server?
" }( l: @, K1 @Router LAN :2 X  I- D! U- u4 |0 U
ip: 192.168.0.1% ^2 H4 S$ [, J- l: u- [& r6 V
subnet mask: 255.255.255.0
+ m& k# j  c; Q2 ^4 \8 hRouter WAN:& N* w9 b6 p. c% u0 v! t
ip: 198.53.109.245
0 P& q: N0 [: I5 t' @subnet mask: 255.255.224.0" ~6 k+ D; Z; r) O+ m
Gateway: 198.53.96.1
! c1 _4 Y# z4 M  x' t) qDHCP Enabled3 [& \" x2 q$ L* t2 Z  ]# ]

0 [) k6 T- i0 H8 a* |6 F5 J  S$ I9 d哪位高手知道?谢谢!
鲜花(0) 鸡蛋(0)
发表于 2007-7-3 19:25 | 显示全部楼层
原帖由 TempID 于 2007-7-2 16:53 发表
: j2 J$ X9 Z% g1 ]  z7 D) U: ~" o( D主要是想从家以外的公网访问家里的电脑。
6 t+ r) }# L$ v% M" _先说一下家里的配置,Telus ADSL modem,D-Link router。家里几台电脑都是通过router上网。其中一台装了Windows 2003 Server
: _% k7 P0 l* S2 Q9 F,Active Directory and DNS Server, 两个 ...

8 G6 N. y7 B8 S, [' @+ E7 Z! F3 y- R' |3 o) v: l" `6 U- h
Router LAN :  x" t6 w7 o1 y; D$ G+ g
ip: 198.53.109.245) @1 N6 F! v: G7 b$ R
Gateway: 198.53.96.11 `0 C' v6 B* ]! |- `& p; L' }" F
9 @1 n+ F. g. H3 w
1--我不是高手, 提几个建议, 供参考
0 J4 n2 ?6 Y/ H# t' O, M2--IP和GATEWAY不是同一个网段, 根本就无法访问, 也许是我不知道的太多.  l& p3 s5 s4 W% v: T, U, c! }
3--ROUTER有防火墙吗? 2003SERVER应该有防火墙. 要想通过以上防火墙访问到机器, 有2个方法
7 f6 F# N2 @8 D& E3A-安装叫什么ANYWHERE的监控程序, 加拿大这里很流行, 公司的网管都是用那个直接通过网络操作你的电脑,修复你的故障, 根本不用亲自去你的房间
; {0 m' p+ a2 h1 t) i3B-安装专用远程控制程序, 一定要买正版的! 这个是通过HTTP80端口, 也就是网页浏览的窗口来控制的, 可以设置密码, 防止别人破译, 所以一定要正版的!! 这个非常好, 因为甚至从你公司的子网都能遥控你的家里子网里的电脑, 这个是一般控制软件做不到的, 从子网到子网
鲜花(1) 鸡蛋(0)
发表于 2007-7-3 22:05 | 显示全部楼层
我也不是高手,也没有配过,也提几个建议供参考。, _, Q, I5 b, z2 q/ e# ^
-外网可以访问子网机器,只需要在router上作端口转发就可以了。这样外网机器只需要连接router的外网地址就可以了,根据端口映射会自动转到相应内网机器上
+ L: b% S# V( y: i- ]-VPN需要的端口包括PPTP(1723),IPSEC(500,50-51),这几个需要在router上作端口转发,如果VPN Server没有使用默认端口,还需要把新端口加上
' \  b! H& I2 x( ?$ F+ F-router需要支持VPN穿透功能,需要查询你的router是否支持
8 d5 l6 \6 F! ^8 Q-根据你的网络配置情况,router已经提供了NAT功能,VPN Server不需要开NAT
大型搬家
鲜花(4) 鸡蛋(0)
发表于 2007-7-4 09:05 | 显示全部楼层
老杨团队 追求完美
在路由器上将VPN服务器的IP地址放在DMZ区里。! V. P7 ?6 a2 @; _! B
在远端拨号VPN之后,会虚拟一个网络连接,它的IP地址应该是你内网的IP地址。
/ P6 w, X8 v& f; e哦,还有个问题,就是你们公司的IP与你家里的不能在一个网段。. T6 D0 k6 d! z: ~* ^6 G! @
以前我都是用设备实现VPN连接的,直接把服务器放网上不安全,所以从来没有给客户建议过。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-7-21 04:58 , Processed in 0.117705 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表