1. 程式人生 > >沒有公網IP如何實現×××組網?

沒有公網IP如何實現×××組網?

由於公網IP地址不夠用,一些網路運營商只給撥號使用者提供二級IP地址。換句話說,你的閘道器獲取到的只是一個內網IP地址,在公網上是不可達的。這個事實,會給撥號上網的企業帶來如下問題:

  1. 無法實現依賴埠對映的業務功能。

  2. 無法實現直接×××組網。

在本文中,我將介紹一種通過雲主機來進行中轉的×××組網方式。你只需要購買一臺有固定IP地址的雲主機,即可實現多地×××組網。既節省了專線的費用,而且雲主機還可以用來搭建Web服務或者其他服務。網路拓撲圖如下:

雲×××.png

如上圖所示:

  1. 在雲主機上搭建open*** server。

  2. 兩個區域網作為open*** client,一起連線到雲主機的open***服務。

下面是具體的配置資訊,雲主機採用的是windows server系統,而客戶端用的是WSG上網行為管理閘道器。

1. Open*** Server端的配置

本例中,雲主機是windows 2008 R2,首先我們需要安裝open***。

201811301543559833123515.png

在config資料夾下建立server.o***檔案(服務端配置檔案),內容如下:

open***srv02.png

在本例中,我們採用的是open***的證書認證方式,在配置檔案中,需要指定證書檔案的路徑,通訊的協議和埠資訊,以及客戶機的網段資訊等。還需要用easyrsa工具生成ca證書、server證書、客戶端證書(每個客戶端一組證書)。config的資料夾結構如下圖:

201811301543560140125191.png

在cmd(用管理員許可權建立),啟動open*** server。

201811301543560210773027.png

2. Open×××客戶端配置

在WSG的“×××”模組中,啟用“Open×××客戶端模組”,然後匯入服務端的ca證書和服務端建立的客戶端證書。如圖:

201811301543560340619749.png

建立到open*** server的連線。

201811301543560528442124.png

點選圖示可以檢視到連線狀況。

201811301543560565236225.png

把兩地的open***客戶端都配置成功後,就可以成功實現兩地×××互聯。