|
導(dǎo)讀網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)... 網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 借助Windows服務(wù)器系統(tǒng)內(nèi)置的路由和遠(yuǎn)程訪問功能,架設(shè)一臺(tái)VPN服務(wù)器已經(jīng)不是什么新鮮的事了;不過通過這種方法架設(shè)VPN服務(wù)器時(shí),需要進(jìn)行一系列復(fù)雜而煩瑣的設(shè)置,顯然這樣的架設(shè)“工程”會(huì)讓不少菜鳥網(wǎng)友望而卻步的!為了能在談笑之間,就能讓諸位菜鳥網(wǎng)友輕松架起一臺(tái)屬于自己的VPN服務(wù)器,本文特意為你推薦一種與眾不同的架設(shè)方法,該方法通過Kerio Winroute Firewall工具內(nèi)置的VPN服務(wù)器功能,能簡(jiǎn)化VPN服務(wù)器的架設(shè)步驟,而且還能借助防火墻策略來“護(hù)駕”VPN服務(wù)器的安全,真是一舉兩得! ![]() 正式進(jìn)行架設(shè)工作 ![]() ![]() 在接著出現(xiàn)的圖4界面中,向?qū)Т翱跁?huì)詢問你選用哪種網(wǎng)絡(luò)適配卡來與Internet直接互聯(lián),如果你的服務(wù)器中只有一個(gè)網(wǎng)絡(luò)適配卡的話,可以直接單擊“Next”按鈕來跳過這一步;要是服務(wù)器中有多個(gè)網(wǎng)絡(luò)適配卡的話,請(qǐng)單擊“Available Adapter”處的下拉按鈕,并從下拉列表中選中與Internet相連的網(wǎng)卡,隨后你就會(huì)在該界面中看到該網(wǎng)絡(luò)適配卡的IP地址、網(wǎng)絡(luò)掩碼地址以及MAC地址等; 接下來向?qū)Т翱跁?huì)詢問你是否要限制局域網(wǎng)中的用戶使用Internet服務(wù),如果你選中“Allow access to all services”選項(xiàng)的話,就表示不限制局域網(wǎng)用戶使用Internet的各種服務(wù),但實(shí)際上考慮到服務(wù)器的安全,我們建議大家選擇“Allow access to the following services only”選項(xiàng),然后在圖5所示的列表界面中,選中必須的幾個(gè)服務(wù),例如http服務(wù)、smtp服務(wù)、pop3服務(wù)等; ![]() 繼續(xù)單擊“Next”按鈕,在彈出的如圖6所示的向?qū)гO(shè)置框中,將“Yes,I want to use Kerio VPN”項(xiàng)目選中,最后單擊一下“Finish”按鈕,這樣就能把Kerio Winroute Firewall工具內(nèi)置的VPN服務(wù)成功啟動(dòng)起來了。 ![]() [第一頁] 1 2 [下一頁] [最后一頁] 完成VPN服務(wù)器的啟動(dòng)任務(wù)后,下面你還需要對(duì)服務(wù)器進(jìn)行一些個(gè)性化的參數(shù)配置,才能確保VPN服務(wù)器正確對(duì)外提供服務(wù)。在配置VPN服務(wù)器的參數(shù)時(shí),可以在Kerio Winroute Firewall程序的控制臺(tái)界面中,用鼠標(biāo)依次雙擊Configuration/Interfaces選項(xiàng),在隨后出現(xiàn)的VPN服務(wù)器屬性設(shè)置窗口中,單擊“VPN Server”標(biāo)簽,并在打開的如圖7所示的屬性配置框中,單擊“General”標(biāo)簽,在對(duì)應(yīng)的標(biāo)簽頁面中你會(huì)發(fā)現(xiàn)VPN服務(wù)器在默認(rèn)狀態(tài)下,會(huì)自動(dòng)為VPN客戶生成一個(gè)與本地網(wǎng)絡(luò)地址完全不同的C類IP地址,此時(shí)你可以根據(jù)實(shí)際需要,將這個(gè)C類地址修改成符合組網(wǎng)要求的IP地址。 ![]() 為了避免VPN服務(wù)器中的信息受到安全攻擊,你還可以單擊圖7界面中的“SSL Certificate”按鈕,在其后出現(xiàn)的圖8設(shè)置框中,單擊一下“Generate Certificate…”按鈕,在隨后出現(xiàn)的界面中輸入SSL證書信息,再單擊“OK”按鈕,這樣的話在VPN服務(wù)器中傳輸?shù)男畔⒍紩?huì)被自動(dòng)生成的SSL證書進(jìn)行加密,如此一來VPN服務(wù)器就不會(huì)輕易對(duì)外泄密。 ![]() 考慮到VPN服務(wù)器默認(rèn)使用的服務(wù)端口號(hào)碼為“4090”,為了防止非法攻擊者通過該服務(wù)端口對(duì)服務(wù)器進(jìn)行非法攻擊,你不妨將VPN服務(wù)器使用的服務(wù)端口號(hào)修改一下,以便讓非法用戶無法使用VPN服務(wù)。在修改服務(wù)端口時(shí),可以單擊VPN Server屬性設(shè)置框中的“Advanced”標(biāo)簽,然后在圖9標(biāo)簽頁面的“Listen on port”設(shè)置項(xiàng)處,直接輸入新的、但還沒有被服務(wù)器使用的端口數(shù)值就可以了。結(jié)束上面的VPN服務(wù)器參數(shù)設(shè)置任務(wù)后,再單擊設(shè)置框中的“OK”按鈕,將設(shè)置好的參數(shù)保存起來,這樣新的參數(shù)才能有效。 ![]() 訪問VPN服務(wù)器 通過上面的步驟,一臺(tái)簡(jiǎn)單的VPN服務(wù)器就算架設(shè)完成了,怎么樣,是不是既輕松又快捷呀!?但是,到了這里普通VPN客戶端還無法訪問到VPN服務(wù)器,要想成功訪問VPN服務(wù)器,還需要為VPN客戶分配合法用戶帳號(hào),同時(shí)還需要在客戶端進(jìn)行簡(jiǎn)單的配置。 在為VPN客戶分配合法用戶帳號(hào)時(shí),可以在Kerio Winroute Firewall程序的控制臺(tái)界面中,用鼠標(biāo)雙擊Users and Groups/Users選項(xiàng),然后單擊Users選項(xiàng)頁面中的“Add”按鈕,打開如圖10所示的帳號(hào)創(chuàng)建向?qū)Ы缑妫谠摻缑娴摹癗ame”文本框中可以輸入VPN的帳號(hào)名稱,比方說“0001VPN”,再從“Authentication”處選中“Internal user database”選項(xiàng),同時(shí)正確輸入對(duì)應(yīng)VPN帳號(hào)的訪問密碼。 ![]() 完成好登錄用戶名和密碼設(shè)置操作后,不停單擊“Next”按鈕,當(dāng)向?qū)Т翱谠儐柲闶欠褚O(shè)置用戶權(quán)限時(shí),你可以根據(jù)實(shí)際需要為不同帳號(hào)分配不同的權(quán)限,不過一定要將“User can connect using VPN”選中,只有這樣才能保證每一個(gè)VPN用戶都能正確與VPN服務(wù)器建立連接。繼續(xù)單擊“Next”按鈕后,你可以為每一個(gè)用戶的訪問流量進(jìn)行限制,以及對(duì)VPN用戶的內(nèi)容策略進(jìn)行適當(dāng)設(shè)置,完成好上面的所有設(shè)置后,再單擊一下“Finish”按鈕,結(jié)束VPN帳號(hào)的創(chuàng)建任務(wù)。 有了VPN服務(wù)器的登錄帳號(hào)后,你還無法從遠(yuǎn)程客戶機(jī)來訪問到VPN服務(wù)器中的內(nèi)容,你還需要從網(wǎng)上下載并安裝好Kerio Winroute Firewall工具的客戶端程序。然后在打開的VPN客戶端程序界面中,單擊一下“Add”按鈕,在其后出現(xiàn)的對(duì)話框中,將前面創(chuàng)建好的VPN服務(wù)器IP地址填好,同時(shí)在“Username”處和“Password”處輸入訪問帳號(hào)名以及登錄密碼,再單擊一下“OK”按鈕,這樣你就完成了一個(gè)與VPN服務(wù)器相互通信的網(wǎng)絡(luò)連接項(xiàng)目。接著你可以在VPN客戶端程序界面中選中這個(gè)網(wǎng)絡(luò)連接項(xiàng)目,再單擊一下“Connect”按鈕,要不了多長(zhǎng)時(shí)間,遠(yuǎn)程客戶機(jī)就能成功訪問到VPN服務(wù)器了。
標(biāo)簽
分享到:
相關(guān)推薦相關(guān)下載網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |
溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!