企业必用之单点VPN

企业必用之单点VPN

VPN简介

VPN就是虚拟的专用网络(Virtual Private Network ,简称VPN)指的是在公用网络上建立专用网络的技术。其之所以称为虚拟网,主要是因为整个VPN网络的任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是架构在公用网络服务商所提供的网络平台。一些公司可以搭建一个 VPN来满足出差不在公司的员工想链接公司内网的需求。

简单来解释就是局域网,局域网你知道吗?局域网的范围小,而VPN网的范围能在全球各地!跟局域网的性质差不多,它是用不同区域的网络组成来组成一个局域网!就比如说几个朋友一起玩的CS,有的用网通,有的用电信,有的用移动(铁通),这些不同的网络可以通过VPN来构建成同一虚拟局域网,来共同进特定的一个区打CS!

实验拓扑及参数

OK、说了这么多下面我们就来交大家如何来搭建一个简单的单点VPN:

首先我们的实验环境需要三台虚拟机,具体参数如下:


计算机名


操作系统


IP地址


网关


Server01


Windows server 2012 R2


内网:192.168.1.1

外网:192.168.10.1

 

Server02


Windows server 2012 R2


192.168.1.11


192.168.1.1


Server03


Windows server 2012 R2


192.168.10.10


192.168.10.10

通过上述表格可以看出我们的server01所扮演的角色是VPN服务器,它有两块网卡,一块是连接公网的一块是连接公司内网的!

实验部分

下面我们开始实验:

安装远程访问

首先我们安装需要在VPN服务器上安装远程访问功能,具体安装方式如下:

打开server01的服务器管理器:

点击添加角色或功能:

系统给我们弹出了添加角色或功能向导,我们直接点击下一步:

注意这里要选择基于角色或基于功能的安装,然后我们点击下一步:

这里选择从服务器池中选择服务器,并且确定我们的主机名和IP地址没有问题点击下一步:

在选择服务器角色这里我们勾选远程访问:

确定远程访问以被勾选,我们点击下一步:

这里我们直接下一步:

这里是对远程访问角色做了一个介绍,我们直接点击下一步:

在此我们勾选路由以及DirectAccess和VPN,然后点击下一步:

确认无误后,点击安装:

安装完成,我们点击关闭!

配置VPN

上面的操作我们已经成功安装了VPN功能,下面我们来对其进行配置:

打开server01的服务器管理器:

鼠标点击右上角的***叹号,然后点击“打开开始向导”:

这里我们右击server01(本地),然后点击配置并启用路由和远程访问:

这里系统给我们弹出了配置路由和远程访问向导,我们直接点击下一步:

注意这里要选择“远程访问(拨号或VPN)”点击下一步:

这里我们勾选VPN,点击下一步:

注意:这里要选择我们连接公网的网卡,因为我上面已经规划好192.168.10.1网段为公网地址,所以在遮了我选择Ethernet1,然后点击下一步:

这里我选择“来自一个指定的地址范围”然后点击下一步:

注意,因为我们本地没有DHCP服务器,如果有DHCP服务器我们可以选择自动

这里系统让我我们来制定一个地址分配范围,这个地址范围就是我们外部用户连接VPN后连接企业内网所使用的地址,在此我点击新建:

在前面的规划中我已经规划好192.168.1.0网段为内网地址,所以在这里我分配的地址为192.168.1.0网段的地址。在此我们输入好起始地址和结束地址后点击确定:

在此确定所分配地址没有问题,点击下一步:

这里我们选择使用路由和远程访问来对连接请求进行身份验证,点击下一步:

点击完成:

Ok、配置完成!

连接前配置

打开server01的服务器管理器:

点击工具----用户和计算机:

点击Users然后找到administrator后鼠标右键:

点击属性:

在此我们选择拨入然后勾选允许访问,然后点击确定。

到这里我们服务器端的操作就已经完成了!

客户端测试

在server03上鼠标右键屏幕下方的网络连接:

点击打开网络和共享中心:

在此我们点击设置新的连接或网络:

这里我们选择连接到工作区,然后点击下一步:

这里我们选择使用我的Internet连接(VPN):

在此点击我将稍后Internet连接:

在此输入VPN服务器地址,点击创建:

创建完成,可以看到我们右侧网络处有一个VPN连接,我们双击:

输入用户名和密码,点击确定:

可以看到我们已经连接成功。

运行ipconfig命令查看IP地址:

运行ipconfig命令也已经可以成功看到我们为其所分配的IP地址!

OK、到这里我们单点VPN的实验就已经成功完成了!

时间: 2024-07-29 00:42:34

企业必用之单点VPN的相关文章

企业必考面试题:查找/oldboy目录下所有7天以前的以log结尾的文件移动到/tmp下。

企业必考面试题:查找/oldboy目录下所有7天以前的以log结尾的文件移动到/tmp下. 要求:请给出至少三种实现方法,有能力的朋友试试看! 方法一. [[email protected] oldboy]# mv $(find . -name "*.log" -size +1M -atime +7) /tmp/ 方法二. [[email protected] oldboy]# mv find . -name "*.log" -size +1M -atime +7

腾讯企业邮箱API实现单点登录和获取企业未读邮件

应公司要求在ERP平台的OA系统上显示企业邮箱的未读邮件数量,并且实现单点登录.也就是点击数字可以直接进入腾讯企业邮箱不用登录.既然用到这个API肯定大家也都有腾讯企业邮箱OpenApi协议v1.4文档了.我这是1.4的. 有了文档就可以按照上面的步骤根据需要调用API就可以了.刚开始的时候拿到这个文档都还不知道怎么做,百度下感觉效果不明显,所以想写一个稍微完整一点的实例可以供大家参考 首先我是用Java写的,根据文档需要去访问它给的地址并携带正确参数才能返回我们需要的结果. 为了发送请求所以用

单点登录SSO:概述与示例

h1,h2 { padding-left: 2rem; color: rgb(71, 91, 204) } h1.title { font-size: 22px !important } h2.title { font-size: 18px !important } .padding { padding: 0 2rem; padding-bottom: 1rem } blockquote.menu { padding-left: 2rem; line-height: 1.8em; backgro

手把手教做单点登录(SSO)系列之一:概述与示例

本系列将由浅入深的结合示例.源码以及演示视频,手把手的带大家深入最新的单点登录SSO方案选型与架构开发实战.文末附5个满足不同单点登录场景的gif动画演示(如果看不清请在图片上右键用新窗口打开),本系列后继文章会深入它们的实现方式以及适用场景,大家也可以先观看揣摩其实现. 单点登录即Single Sign On(SSO).它是大型政府OA.企事业单位OA的标配解决方案.它概言之就是在多个Web.桌面或移动应用系统中,用户只需要登录一次,就可以访问所有的应用系统. 从业十多年,为政府.电信.跨国公

VPN服务器笔记

1.VPN(虚拟专用网):一种利用专用网络来传输私有信息的技术:实现企业内部网络与远程办公室.移动办公用户之间的无缝连接: 2.通过VPN,用户可以跨越公共网络,采用统一的内部IP地址彼此进行通信,访问公司内部的各种信息系统和资源: 3.在该网络拓扑中,企业搭建了一台VPN服务器,分支人员首先访使用VPN客户端连接到这台VPN服务器上,经过验证后,服务器会为客户端分配预先设置好的内网IP地址并建立私有链路,用户即可范围内部数据: 4.PPTPD是Linux下的一款开源代码的VPN服务器软件:支持

项目三、基于PPTP技术的Linux VPN的构建

一.实验目标: 1.   掌握VPN的原理和使用的协议: 2.   熟练完成企业VPN服务器的安装.配置.管理与维护. 二:实验需要 某企业需要搭建一台VPN服务器.使用的分支机构以及SOHO员工可以从Internet访问内部网络资源Web服务.FTP服务和Mail服务. WEB服务器IP:192.168.8.2 FTP服务器IP:192.168.8.3 Mail服务器IP:192.168.8.4 公司网络拓扑结构如图所示. 三:实验步骤 需求分析: 公司的分支机构以及SOHO员工要从Inter

IPSEC VPN配置实例

TL-R400VPN应用--IPSEC VPN配置实例 TL-ER6120是TP-LINK专为企业应用而开发的VPN路由器,具备强大的数据处理能力,并且支持丰富的软件功能,包括VPN.IP/MAC 地址绑定.常见攻击防护.访问控制列表.QQ/MSN/迅雷/金融软件限制.IP带宽控制.连接数限制及电子公告等功能,适合企业.小区.酒店等组建安全.高效.易管理的网络. TL-R400vpn是TP-LINK专为企业分支机构接入IPSEC vpn网络而开发的专用VPN路由器,支持5条IPSec VPN隧道

III(二十二)VPN

VPN,virtual private network,虚拟专用网络,是依靠ISP和NSP,在公共网络中建立专用的数据通信网络的技术,可以为企业间或个人与企业间提供安全的数据传输隧道服务,在VPN中任意两点之间的连接并没有传统专网所需的端到端的物理链路,而是利用公共网络资源动态组成的,可理解为通过私有的隧道技术在公共数据网络上模拟出来的,和专网有同样的功能(点到点的专线技术),所谓虚拟是指不需要去拉实际的长途物理链路,借用公共internet实现: VPN的作用:帮助公司里的远程用户(出差或家里

Linux -- VPN服务简绍、配置及应用(1)

一.概述:什么是VPN:认识数据加/解密::数据加/解密的类型:散列算法:IPSec Base VPN:Linux下的IPSec架构 1. VPN(Virtual Private Network)的中文意思为"虚拟专用网络",而VPN的功能是将因特网虚拟成企业网络来使用,这样的叙述似乎不是很容易理解,笔者以图8-1 为例来说明VPN 的功能及使用VPN 的必要性. 笔者假设某企业有两个分点,分别为台北总公司及上海分公司,而这两个分部的企业网络都设置有防火墙,且内部网络都是使用Priva