window server 2003于四信路由器的***组网方案
Server2003系统×××组网
一、网络拓扑图
虚拟专用网络(VirtualPrivate Network ,简称×××)指的是在公用网络上建立专用网络的技术。其之所以称为虚拟网。
搭建×××通道的方式来实现两端子网的数据通信,F3X26/F3X36通过internet网络连接上×××服务端后,两端做静态路由让服务端和客户端两端子网可以相互在DOS下ping通,效果等同于两边计算机在一个局域网下传输数据。
建立×××有个条件,路由器的网段和×××服务器的网段必须不在同一网段。假使有多个路由器都要连接到同一个×××服务器电脑这边,那每个路由器都必须占用一个唯一的网段。不能重复。
二、详细的连接步骤
当启用路由×××功能,首先要建立一个×××服务器,首先服务器网络要有固定公网IP或者域名地址,然后,根据×××服务器的参数对路由×××功能参数进行相对应的配置。在建立服务器之前,首先要在局域网路由器里映射一个1723的端口到×××server端的这台内网机子上。
注明:1723是PPTP端口 1701是L2TP端口
l 创建W2003 ××× 服务
1-1、首先运行”计算机管理”工具;(用鼠标右击桌面上的”我的电脑”,选择菜单中的”管理”)如图所示:
1-2、在”计算机管理”—>”服务和应用程序” -- > “路由和远程访问”的右键菜单中选择”配置并启用路由和远程访问”项开始进行配置;
如果没有”配置并启用路由和远程访问”选项,那么点击“开始”-->“设置”- >“控制面板”-- >“管理工具” -- > “路由和远程访问”,进入“路由和远程访问界面”;在路由和远程访问界面点选“查看”,然后弹出对话框,把MMC下的“树型控制台勾选”,之后点确定。
此时,主界面右边出现了一个树型目录,由键点击xxxxx(本地),如下图
之后,点击“操作” -- >“重建服务器列表“后如下图:
之后进入安装界面,点选“下一步”之后到配置3。
1-3、选择”自定义配置”项后,点击”下一步”按钮;
1-4、选择”××× 访问”项;
1-5、接下来按照界面提示,点击”下一步”,最终完成安装;最后提示是否运行该服务时,请选择”是”;
1-6、接下需要进行参数设置,请在”计算机管理”—>”服务和应用程序” -- > “路由和远程访问”的右键菜单中选择”属性”;
1-7、只要置设其中的”IP 地址指派” 如图所示设成所需的参数(注意在此建立静态隧道IP地址池时不能和客户端原插口IP同一网段)。
1-8、打开“远程访问策略”属性:
“策略1”的配置,右击“策略1”,属性
1)进入“编辑配置文件”,在“IP”项,
2)上图的“输入筛选器”,筛选器下面的内容空白
3)在“加密”项勾上“无加密”。
4)默认是“拒绝远程访问权限”,要选择“授予远程访问权限”如下图
“策略2”的配置,同“策略1”
注意:以上×××服务端及客户端均默认PPTP协议。
1-9. 如要使用 L2TP协议或为了兼容L2TP协议,那么在建立服务端与客户端的基础上要在系统注册表设置如下:
由于Windows系统缺省情况下启动了IPSec功能,因此在发起×××请求时应禁止IPSec功能,在DOS命令行模式下执行regedit命令,弹出“注册表编辑器”对话框。
在左侧注册表项目中逐级找到:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters,单击Parameters参数,接着在右边窗口空白处单击鼠标右键,选择[新建/DWORD值]并新建一个注册表值(名称为ProhibitIPSec,值为1)。
建立好之后如下图:
然后重新启动电脑方可生效L2TP协议×××。
1.10.要在公网上开放两个端口在内网的计算机(×××服务器的IP)
例如:Windows2003 server 的计算IP为:
路由器上面的端口映射:
说明:
1)1723 1701端口一定要做,否则客户端是连接不上来的;
2)1723是PPTP端口 1701是L2TP端口;
三、为×××服务设置拨入帐户;
可以专门创建新的用户来做为拨入帐户,也可以在现有的用户帐号上设置拨入允许。
创建新用户的操作与Windows下创建用户帐户的方式相同。在已存在的帐户上只要设置拨入允许就可以了。
服务器端添加静态IP与路由器子网IP互通
本地用户和组—用户
拨入—勾选应用静态IP,添加客户端子网网段:
喷码机IP是192.168.1.100,这时候执行如下命令:
ping 192.168.1.100 能够ping通。
这样就实现了服务器和下面局域网IP地址的通信。
2在F3X36路由器上启用××× 客户端(如果是F3X23路由器,服务端子网需在静态路由里添加。)
2.1 建立PPTP客户端
服务器IP或域名要填写服务器端公网的IP或绑定在路由上的域名
远程子网IP和子网掩码填写服务器端子网的IP和子网掩码
填入在服务器端设置的用户名和密码
客户端建起来之后,服务端连接上×××通道后会在状态下的LAN口界面下显示PPTP服务端连接的信息。
客户端建起来之后,服务端连接上×××通道后会在状态下的LAN口界面下显示PPTP服务端连接的信息。
2.2 建立L2TP客户端
服务器IP或域名要填写服务器端公网的IP或绑定在路由上的域名
远程子网IP和子网掩码填写服务器端子网的IP和子网掩码
填入在服务器端设置的用户名和密码
客户端建起来之后,服务端连接上×××通道后会在状态下的LAN口界面下显示L2TP客户端连接的信息.
转载于:https://blog.51cto.com/10180833/1831041