1. 程式人生 > >自己動手設定VPN伺服器和客戶端

自己動手設定VPN伺服器和客戶端

現在很多網站不能訪問,因為公司使用的是GMAIL服務,在家裡很不方便。有一臺機器在國外,在這臺機器上搭建VPN服務,我的機器使用VPN連線到這個服務。以下是我的操作步驟。

伺服器端的作業系統是Windows 2008,我的計算機是Windows 7。 我使用Windows自帶的軟體搭建VPN,沒有使用其他第三方軟體。

伺服器端配置

選擇允許登入的使用者:


客戶端配置

以下視窗選擇第一項"Use my Internet connection (VPN)"

輸入伺服器IP地址或者域名.:


輸入使用者名稱和密碼。也就是你在伺服器端選擇的可以接入的任意使用者。

點選“Connect Now” 就可以連線到VPN了。

出現的問題

我能夠訪問這臺伺服器上的WEB伺服器。但是不能訪問任何其他網站。

原因

假設VPN為1.1.1.0/24網段,伺服器區域網為192.168.1.0/24網段,二者不在一個網段,不能能相互訪問。現在能夠訪問VPN伺服器是通過VPN地址段直接訪問的。

解決辦法

將客戶端VPN的網段修改成和伺服器在一個網段。操作如下。

開啟客戶端VPN配置:


將自動獲取地址改成設定的地址。IP地址的前三個數字和伺服器的一樣,最後一個數字和伺服器不一樣。閘道器和伺服器設定成一樣的。


設定完,然後重新連線VPN就可以了。

還有一種辦法

在伺服器端傳入的IP屬性中,將“用DHCP自動分配IP地址”更改為指定IP地址", 將網段設定成和伺服器地址一個網段。

比如:伺服器的IP地址是:

211.115.123.5

那麼,將傳入IP地址分配設定為:從221.115.123.6 到221.115.123.200

這種方法比前一種方法更好一點。