1、用VPN技术实现外网对内网服务的访问用VPN技术实现外网对内网服务的访问一 试验目的通过使用vpn技术,实现外网对内网服务的访问。二 实验环境1. Linux虚拟机一台.2. Windows 2003虚拟机一台.(注意:2003需要双网卡)3.真实pc一台.三. 实验拓扑四. 试验步骤1.进入Linux虚拟机进行设置。1 配置Linux的ip地址 使用命令:netconfig激活网卡配置:service network restart2 安装http服务软件包该服务软件包在Linux系统光盘的第一张中,把第一张光盘放入光驱中,先使用命令挂载该光盘:mount t iso9660 /dev/cd
2、rom /mnt/cdrom在使用命令安装该服务的软件包:rpm ivh /mnt/cdrom/Redhat/RPMS/httpd-2.0.40-21.i386.rpm 和 rpm ivh /mnt/cdrom/Redhat/RPMS/httpd-manual-2.0.40-21.i386.rpm以及第二张光盘rpm ivh httpd-devel-2.0.40-21.i386.rpm3 在/var/www/html/创建一个用于测试的页面index.html命令为:vi /var/www/html/index.html 进入/etc/httpd/conf/httpd.conf配置文件中并进行
3、相关设置.命令为:vi /etc/http/conf/httpd.conf编辑httpd.conf配置文件:在httpd.conf中查找“Listen”在第157行Listen后添加本机ip,172.168.10.11:80查找“ServerName”在273行ServerName后添加本机ip,并把本行开头的“#”号去掉。重启httpd服务命令为: service httpd restart 2进入Windows 2003虚拟机进行设置。 配置Windows 2003的两块网卡把“Internet”配置为:192.168.10.11255.255.255.0把“Lan”配置为:172.168
4、.10.10255.255.0.0 打开“开始”菜单中“管理工具” “路由和远程访问”右键选择“配置并启用路由和远程访问”选择“虚拟专用网络(VPN)访问和(NAT)”“下一步”选择 “来自一个指定的地址范围”下一步选择 “新建”完成路由和远程访问服务器安装向导选择 “下一步”选择 “起用基本的名称和地址服务”选择 “否”“完成” 在2003服务器上创建一个用户用于vpn登陆.右键点击“我的电脑” “管理”右键点击该用户“属性”选择“拨入”选择“允许访问”3在真实PC中进行相应配置。 把真实PC的ip地址设置为:192.168.10.10255.255.255.0 在pc上新建连接向导选择“连接到我的工作场所的网络”选择“虚拟专用网络连接”输入公司名输入主机名或ip地址下一步完成在pc上输入服务器上允许访问的用户名.成功访问!外网成功访问内网的服务!版权所有者: 孔浩洋版权所有,违者必纠!