自己動手設定VPN伺服器和客戶端
阿新 • • 發佈:2019-02-06
現在很多網站不能訪問,因為公司使用的是GMAIL服務,在家裡很不方便。有一臺機器在國外,在這臺機器上搭建VPN服務,我的機器使用VPN連線到這個服務。以下是我的操作步驟。
伺服器端的作業系統是Windows 2008,我的計算機是Windows 7。 我使用Windows自帶的軟體搭建VPN,沒有使用其他第三方軟體。
伺服器端配置:
選擇允許登入的使用者:
客戶端配置:
以下視窗選擇第一項"Use my Internet connection (VPN)"
輸入伺服器IP地址或者域名.:
輸入使用者名稱和密碼。也就是你在伺服器端選擇的可以接入的任意使用者。
點選“Connect Now” 就可以連線到VPN了。
出現的問題:
我能夠訪問這臺伺服器上的WEB伺服器。但是不能訪問任何其他網站。
原因:
假設VPN為1.1.1.0/24網段,伺服器區域網為192.168.1.0/24網段,二者不在一個網段,不能能相互訪問。現在能夠訪問VPN伺服器是通過VPN地址段直接訪問的。解決辦法:
將客戶端VPN的網段修改成和伺服器在一個網段。操作如下。
開啟客戶端VPN配置:
將自動獲取地址改成設定的地址。IP地址的前三個數字和伺服器的一樣,最後一個數字和伺服器不一樣。閘道器和伺服器設定成一樣的。
設定完,然後重新連線VPN就可以了。
還有一種辦法:
在伺服器端傳入的IP屬性中,將“用DHCP自動分配IP地址”更改為指定IP地址", 將網段設定成和伺服器地址一個網段。
比如:伺服器的IP地址是:
211.115.123.5
那麼,將傳入IP地址分配設定為:從221.115.123.6 到221.115.123.200
這種方法比前一種方法更好一點。