|
出處:it168 作者:it168 時間:2006年1月9日17:22 $ `* M J1 U: ]# J8 Q7 G
1 `3 X" A- n& W; n# |: n
" W) A. {6 f! F7 O- q5 Z8 g9 t4 n- _3 g# m0 e$ y
筆者有不少朋友因為工作關係常常移動辦公,因此資料的傳遞、與公司資訊的及時交流或是累了想在異地打開公司或家裏的電腦看看電影等等應用顯得很頭疼。這方面的應用也就是說要通過INTERNET進行安全網路通信,共用資源。而想要實現這樣的需求,其實已經有最好的辦法了——VPN。 6 O( R) h4 n1 d% r
8 {1 g, X- U3 Y0 s# \一. VPN概述。 + \! B7 V# A" a% B; F
/ |5 |- D. w4 E( q5 `在架設此VPN伺服器之前,我們有必要先瞭解一些相關知識,因為要使用VPN服務是需要一定的網 : H- q2 Y# R7 U' o9 F% o
( a) \0 L1 G& u& G* p% Q. m絡基礎的。VPN(Virtual Private Network)即虛擬專用網路,就是兩個具有VPN發起連接能力的設備(電腦或防火牆)通過Internet形成的一條安全的隧道。在隧道的發起端(即服務端),用戶的私有資料通過封裝和加密之後在Internet上傳輸,到了隧道的接收端(即用戶端),接收到的資料經過拆封和解密之後安全地到達用戶端。不言而喻,此種方式能在非安全的互聯網上安全地傳送私有資料來實現基於internet的聯網操作。VPN技術的效果類似于傳統的DDN專線聯網方式,網路拓撲如下圖所示。 , m a. W, P" z) y$ L
1 C3 n- D" @6 ?' d; {* }# }
( F! ]( X# [5 u$ V
5 [, G1 c( K) ~4 z, V6 e8 {注:在Win2K作業系統中內置有VPN服務,本文也是基於系統自帶VPN服務的配置為主。 ! A( M& s- s" e e; h5 e L5 u
0 N* b, y( ~" l1 M- D二、windows 2003 VPN服務端安裝配置。
; A2 n' e; K) t$ l* b& Y' F1 O1 k8 c ?5 U
在windows2003中VPN服務稱之為“路由和遠端存取”,默認狀態已經安裝。只需對此服務進行必要的配置使其生效即可。
8 R$ B# F3 `! Y, P' ^0 Y. u& D g0 I
& K( o& M' N7 n; S9 N+ P' G第一步:依次選擇“開始”-“管理工具”-“路由和遠端存取”,打開“路由和遠端存取”服務視窗;再在視窗右邊右擊本地電腦名,選擇“配置並啟用路由和遠端存取”,如下圖所示:
% c% M0 s$ Y2 o& a& D: O+ n/ B! I, `! t- S, a2 `; Z
- \% O* B+ T$ x5 e9 V3 t" f$ L1 ^: m! o
6 w% C+ e" Y U6 n( B6 b第二步:在出現的配置嚮導視窗點下一步,進入服務選擇視窗,如下圖所示。如果你的伺服器如某此資料所說的那樣只有一塊網卡,那只能選擇“自定義配置”;而標準VPN配置是需要兩塊網卡的,如果你伺服器有兩塊網卡,則可有針對性的選擇第一項或第三項。然後一路點擊下一步,完成開啟配置後即可開始VPN服務了。 2 [& P5 h+ g% \2 ?
% |2 L0 e- d. ]: w! c& O
+ F' R; r% K, B! b2 O# B4 L5 z+ p+ V7 R$ S X3 O- T
& {5 w# L3 i6 t( i第三步:到這裏還沒完,以上兩步只是開啟了VPN服務,還要經過必要的設置才能符合我們的實際使用環境。設置一為關於IP位址的問題,右擊右邊樹形目錄裏的本端伺服器名,選擇“屬性”並切換到IP選項卡(如下圖所示)。這裏要說的是:如果你的internet啦入方式為寬頻路由接入即DHCP方式,那就不需要改,不過根據筆者的經驗,採用DHCP動態IP的網路速度相對較慢;而使用靜態IP可減少IP位址解析時間,提升網路速度,其起始IP位址和結束IP位址的設置可以依據你所在地區的IP位址段,也可自行定義,比如常見的局域網段“192.168.0.X”。 7 a2 ~( q1 B0 L
4 v- Y4 @' G5 X# b) Q
6 U$ J W' r; P' X: G9 Q/ H' S
5 V* h. p! ]4 f5 O. {- c
J$ ~8 t: v8 Q+ U0 O5 N* q第四步:我們把動態功能變數名稱放在這裏來說。因為一般企業接入互聯網應該有固定IP,這樣客戶機便可隨時隨地對服務端進行訪問;而如果你是家庭用戶採用的 ADSL寬頻接入的話,那一般都是每次上網位址都不一樣的動態IP,所以需在VPN伺服器上安裝動態功能變數名稱解析軟體,才能讓用戶端在網路中找到服務端並隨時可以撥入。筆者常用的動態功能變數名稱解析軟體為:花生殼,可以在www.oray.net下載,其安裝及注意事項請參閱相關資料,這裏不再詳述第三步:到這裏還沒完,以上兩步只是開啟了VPN服務,還要經過必要的設置才能符合我們的實際使用環境。設置一為關於IP位址的問題,右擊右邊樹形目錄裏的本端伺服器名,選擇“屬性”並切換到IP選項卡(如下圖所示)。這裏要說的是:如果你的internet啦入方式為寬頻路由接入即DHCP方式,那就不需要改,不過根據筆者的經驗,採用DHCP動態IP的網路速度相對較慢;而使用靜態IP可減少IP位址解析時間,提升網路速度,其起始IP位址和結束IP 位址的設置可以依據你所在地區的IP位址段,也可自行定義,比如常見的局域網段“192.168.0.X”。 2 [- r; @/ q0 @2 e" H
|3 t" J% i- [ d2 Y8 s
三、VPN用戶端配置。
" s: Y9 p. |6 ` w |, s6 I4 d! N1 f. @; ^
這一端配置相對簡單得多,只需建立一個到VPN服務端的專用連接即可。首先肯定用戶端也要接入internet網路,接著筆者同樣以windows 2003用戶端為例說明,其他的win2K作業系統設置都大同小異:
! s5 @7 h/ q( t5 J' H/ t2 |- k9 M& m: _! q' Z
第一步:在桌面“網上鄰居”圖示點右鍵選屬性,之後雙擊“新建連接嚮導”打開嚮導視窗後點下一步;接著在“網路連接類型”視窗裏點選第二項“連接到我的工作場所的網路”,繼續下一步,在如下圖所示網路連接方式視窗裏選擇第二項“虛擬專用網路連接”;接著為此連接命名後點下一步。 9 D3 }* l$ Z/ \ B V
1 E' `7 N4 Y3 L9 \& X0 L' e8 y* @
0 @. ? O) h, C2 T( I
# c. x& K) [/ n
( K! g( ^/ e6 H6 c- c
第二步:在“VPN伺服器選擇”視窗裏,等待我們輸入的是VPN服務端的固定內容,可以是固定IP,也可以是由花生殼軟體解析出來的動態功能變數名稱(此功能變數名稱需要在提供花生殼軟體的www.oray.net網站下載);接著出現的“可用連接”視窗保持“只是我使用”的默認選項;最後,為方便操作,可以勾選“在桌面上建立快捷方式”選項,單擊完成即會先出現如下圖所示的VPN連接視窗。輸入訪問VPN服務端合法帳戶後的操作就跟XP下“遠端桌面”功能一樣了。連接成功後在右下角狀態欄會有圖示顯示。
2 ^7 } B3 Q% S% c6 ?' T2 W9 V) a5 Z. N7 E
( |1 M- m$ t$ f% g! G. N
^3 k. ?% Z$ `% [+ k; g9 t& `. z- }7 C2 u* o( T4 M- c
四、連接後的共用操作。 $ v: |7 r9 U6 _3 r0 s( t
) p6 X+ ~( v7 H( M$ q4 Y只要有過一些局域網使用經驗的朋友應該知道怎麼做了吧?一種辦法是通過“網上鄰居”查找VPN服務端共用目錄;另一種辦法是在流覽器裏輸入VPN服務端固定IP位址或動態功能變數名稱也可打開共用目錄資源。這其實已經跟在同一個局域網內的操作沒什麼區別了,自然也就可以直接點擊某個視頻節目播放,省去下載檔這一步所花時間了。 ! L# Q4 r. m1 q# @ b
1 u8 ~; l9 e; E2 {1 ~http://www.5dmail.net/html/2006-1-9/200619172246.htm |
|