通过SoftEther VPN自建VPN服务器

SoftEther VPN是日本政府的研究和开发项目的一项工作,由日本的经济、贸易和工业部资助,由信息化推进机构管理。SoftEther VPN在日本筑波大学开发的免费软件。具有终极兼容许多设备的高性能VPN。支持Windows、Mac、智能手机、平板电脑(iPhone\iPad\Android\WindowsRT)和思科或其他VPN路由器。SoftEther VPN也接受OpenVPN和MS-SSTP VPN客户端。

可以从http://www.softether-download.com/(需要FQ),下载最新.zip、.tar.gz格式可用的源码包。

也可直接从GitHub下载,仓库地址:https://github.com/SoftEtherVPN/SoftEtherVPN/

历史版本更新日志:https://www.softether.org/5-download/history

主要有分VPN Server服务器端和VPN Client客户端。

官网下载地址:http://www.softether-download.com/?product=softether

备用下载地址1:http://download.cnet.com/s/softether/

备用下载地址2:http://www.softpedia.com/dyn-search.php?search_term=softether&x=5&y=6

国内网盘下载:上传中,待完成更新连接

下面以最新的正式版来搭建VPN服务器。

服务器端:softether-vpnserver_vpnbridge-v4.20-9608-rtm-2016.04.17-windows-x86_x64-intel.exe

客  户 端:softether-vpnclient-v4.20-9608-rtm-2016.04.17-windows-x86_x64-intel.exe

如果需要VPN Gate(可用来FW),客户端请使用vpngate-client-2016.04.25-build-9613.135332这个版本

注意:如果你是通过VPN访问服务器所在的工作网络(其实这才是VPN的本来用途),而且服务器的IP地址是其所在网络的DHCP服务器所分配,那么不需要打开SecureNAT,而是要将Server的物理网卡桥接到虚拟HUB上;如果服务器所在网络属于静态IP,那么你要么手动配置客户端的虚拟网卡的IP,要么就需要配置SecureNAT,这需要你了解IPv4地址的配置方式。如果你只是通过VPN Server做代理上网,你可以直接打开SecureNAT即可完成配置;

实验环境Windows Server 2008 R2+VMware Workstation+VPN Server+VPN Client

1、首先在VMware里面创建一个Windows Server 2008 R2的虚拟机,将该虚拟机防火墙关闭。(可通过控制面板-Windows 防火墙,来关闭防火墙)

2、修改Windows Server 2008 R2虚拟机网络配置。配置两个网卡,一个接大网,一个接小网。

大网网卡,分配外网IP(实验环境使用桥接方式,获得大网IP为192.168.1.130/255.255.255.0)

小网网卡,配置小网IP(实验环境使用自定义LAN,手动设置小网IP为172.10.10.10/255.255.0.0)

3、服务器端安装VPN Server。双击软件安装,选择SoftEther VPN Server

安装完后,打开SoftEther VPN Server管理器,界面如下:

先新建虚拟Hub,再新建认证用户,最后桥接本地小网网卡。具体配置如下:

点击创建虚拟HUB如下:

创建完成虚拟HUB后,点击管理虚拟HUB,界面如下:

选择新建用户,用来连接VPN Server的认证,界面如下:

返回VPN Server管理器,如下:

创建本地桥接,用来连接访问小网

此处要选择虚拟HUB,和小网网卡。

本地桥创建完成后如下:

4、客户端,先安装VPN Client,然后配置VPN网卡的IP地址,如下:

选择添加新的VPN连接,

确定后,连接成功的状态如下:

此时大网的主机就可以ping 通小网IP了。

时间: 2024-09-30 07:29:29

通过SoftEther VPN自建VPN服务器的相关文章

Centos 7搭建VPN(PPTP)服务器方法

在中国大陆封闭的互联网环境下,VPN这东西是必不可少的 免费VPN很多,可是,既不稳定又不安全,速度还慢,如果你有一台海外的VPS或服务器 自己搭建一个VPN是最好的选择 下面介绍Centos 7搭建VPN(PPTP)服务器方法 注意:本教程只适用于Centos 7 检查是否支持 若你使用XEN架构的VPS,下面的步骤不用执行 检测PPP是否开启: 1 cat /dev/ppp 开启成功的标志:cat: /dev/ppp: No such file or directory 或者 cat: /d

C++实现VPN工具之VPN错误代码大全

该篇文章转自:<VPN问题全攻略>http://home.51.com/h012359/diary/item/10008457.html 以下是使用VPN版软件中常见的一些错误代码: 1.错误代码(691):由于域上的用户名或密码无效而拒绝访问. 如果是使用的易游提供的VPN服务器,请在帐务系统确认使用的帐号是否状态正常,刚设置好的帐号需要等5分钟才能使用.如果是外部VPN服务器请直接找VPN服务器提供商. 2.错误代码(721):远程计算机没反应. 请使用Easy2Game VPN1.2版本

如何远程访问VPN之easy VPN

博主QQ:819594300 博客地址:http://zpf666.blog.51cto.com/ 有什么疑问的朋友可以联系博主,博主会帮你们解答,谢谢支持! 前言:前面已经详细介绍了L2L ipsec VPN,本章将深入探讨远程访问VPN的内容.首先我们对比在建立ipsec连接方面二者之间的区别,从而引出XAUTH.组策略.动态crypto map等概念,以路由器这个搭建最熟悉的环境为载体,详细介绍远程VPN的原理及配置.之后,我们会类比路由器的配置,详细讲解cisco asa防火墙如何实现远

MPLS VPN Central services VPN模型

Technorati 标签: MPLS,VPN,CCIE,RT,Central services Central Services VPN(中心服务VPN) 在该拓扑中,所有的客户端可以访问中心服务器.(无所谓中心有多少个PE) 服务器可以和客户端互通. 而client不能和client之间进行互通. 这就是典型的中心/分支结构. 实际上也是通过RT的控制来达到该目的的. 在不同的client,都做上不同的私有RT.例如client-1: RT both 123:101. client-2: R

MPLS VPN与IPSec VPN对比分析

转:http://www.xzbu.com/8/view-7456625.htm 1 引言 互联网的快速发展大大促进了信息资源的交流,与此同时,人们对频繁出现的安全保密问题也愈加关注.通过传统的方式构建企业内部或企 业之间的安全通信环境,必须通过自建通信干道或租用电缆和光缆,利用ISDN(Integrated Services Digital Network,综合业务数字网)或DDN(Digital Data Network,数字数据网)等技术构建企业专用网,若想在安全性和可靠性上得到保障,获得

企业专用软件VPN——派克斯VPN

派克斯VPN主要用与企业间的VPN连接,比如分部和总部的办公室在不同地点.通过派克斯VPN建立连接,分部就可以访问总部的数据库.ERP系统.OA系统.视频电话.内部邮箱.共享文件等等资源. 外出办公人员,在电脑上安装派克斯VPN客户端,就可以与总部网络建立VPN连接,访问总部的各类资源. 派克斯VPN是纯软件的,分为服务器端.站点端.客户端三部分.传输速度快,安全性高,部署简单快捷. 最新版的派克斯 VPN 4.0增加手机VPN连接功能,手机不用越狱,不用安装客户端,这位移动办公带来了无限可能.

从租用企业邮箱到自建邮件服务器需要注意什么

现代企业通邮通常有两种解决方式,一是租用企业邮箱,一是自建邮件服务器.至于去大的网络运营商注册个免费邮箱来做公司企业邮箱,这已经为很多公司所不取了,因为它的弊端太明显了:信息化社会,邮件传输文件量往往很大,邮件通讯频繁,邮箱和服务器的容量都受制于大运营商,如果是公司用来与外界通联,对于公司的实力.口碑和形象也是大打折扣:同时安全性也是大大的疑问. 那么一家公司到底是租用企业邮箱还是自建邮件系统呢?这得根据该公司的实力以及邮件通联的重要性.应用程度和信息保密性来定,如果公司初创阶段,员工和客户都少

自建svn服务器无法访问

事件: 下午16点左右,软研自建svn服务器无法访问 事故原因: 由于搬家,作为权限认证的LDAP服务器(部署在工作机上)被关停回收 解决办法: 被关停的LDAP服务器只是一台备份机,所以讲相关LDAP认证重新配置到残留的LDAP服务器(云基地地下机房存放)即可 作废的LDAP服务器IP:ldap://x.x.x.x:xx 可用的LDAP服务器IP:ldap://x.x.x.x:xx 关于svn服务器重新启动的过程 在还没有发现是因为LDAP服务器问题时,尝试对svn服务器重新启动,结果有不少坑

Centos7服务器时间同步及国内常用时间同步服务器地址 && 自建时间同步服务器ntpdate

##同步外网时间同步服务器,调整时区 #安装ntpdate时间同步服务器 yum -y install ntpdate #时间同步 ntpdate time-a.nist.gov #添加到crontab定时任务,每10分钟同步一次 echo "00 */10 * * * ntpdate time-a.nist.gov >/dev/null 2>&1" >>/var/spool/cron/root #设置了时间同步之后,调整业务需求的时区,使调用的时间戳统