VPN局域网的架设.docx
《VPN局域网的架设.docx》由会员分享,可在线阅读,更多相关《VPN局域网的架设.docx(8页珍藏版)》请在冰豆网上搜索。
VPN局域网的架设
网络环境:
A网络:
光纤接入一防火墙,再接交换机到2003的VPN服务器及其他电脑。
外网IP:
11.11.11.11
防火墙IP:
192.168.162.254
VPN服务器IP:
192.168.162.236网关:
192.168.162.254
B网络:
ADSL接入到ADSL路由器,再接交换机到2003的VPN服务器及其他电脑
路由器IP:
192.168.166.254
VPN服务器:
192.168.166.102网关:
192.168.166.254
实现目的,通过VPN技术,使两边局域网内电脑互联
注意:
如要实现B网络拨通A网络,首先,要在A网络防火墙上,将VPN端口影射给A网络的VPN服务器(如果是PPTPVPN那么就是1723,如果是L2TP则是1701,如果是IPSECVPN那么映射的就是多了500和4500。
)
A网络要拨通B网络,也同样要在B网络的防火墙或者路由器上做B网络的影射。
BBBB:
B网络设置:
在2003系统中新增一用户,允许VPN拨入。
进入2003的路由及远程访问,增加VPN及路由服务。
然后启动服务进入路由和远程访问界面:
在地址池中填入本VPN服务器给其他机器拨入后,分配给客户机的地址(也就是给对方分配的地址)
1.。
在网路界面中新增
2.。
3。
。
4.。
5.。
此处填对方外网VPN服务器IP或者域名。
。
6.。
7.。
8.。
此处填入对方VPN服务器上设置的可拨入帐号
9.。
10.
11.。
在静态路由用新建的VPN界面卡中填入新路由,162.168.162.0为对方局域网段地址
然后在路由器中填入对方网段路由
以上192.168.166.40为本机VPN服务器的虚拟VPN服务器地址。
,,对照下图:
40的地址是不会分配给客户机的
至此,,已完成B局域网内的网络设置及VPN设置。
。
。
在另一边的VPN服务器及网络内,。
。
按照从BBBB开始,照操作一遍(在设置IP内当然要再按照实际来设置)。
。
即可实现两边局域网互联。
。
。