学院首页>冲浪宝典>网管知识>VPN服务器“架”出不同的精彩

VPN服务器“架”出不同的精彩

作者: 来源: 添加时间:2006-5-24 15:02:48

  完成VPN服务器的启动任务后,下面你还需要对服务器进行一些个性化的参数配置,才能确保VPN服务器正确对外提供服务。在配置VPN服务器的参数时,可以在Kerio Winroute Firewall程序的控制台界面中,用鼠标依次双击Configuration/Interfaces选项,在随后出现的VPN服务器属性设置窗口中,单击“VPN Server”标签,并在打开的如图7所示的属性配置框中,单击“General”标签,在对应的标签页面中你会发现VPN服务器在默认状态下,会自动为VPN客户生成一个与本地网络地址完全不同的C类IP地址,此时你可以根据实际需要,将这个C类地址修改成符合组网要求的IP地址。

  为了避免VPN服务器中的信息受到安全攻击,你还可以单击图7界面中的“SSL Certificate”按钮,在其后出现的图8设置框中,单击一下“Generate Certificate…”按钮,在随后出现的界面中输入SSL证书信息,再单击“OK”按钮,这样的话在VPN服务器中传输的信息都会被自动生成的SSL证书进行加密,如此一来VPN服务器就不会轻易对外泄密。

  考虑到VPN服务器默认使用的服务端口号码为“4090”,为了防止非法攻击者通过该服务端口对服务器进行非法攻击,你不妨将VPN服务器使用的服务端口号修改一下,以便让非法用户无法使用VPN服务。在修改服务端口时,可以单击VPN Server属性设置框中的“Advanced”标签,然后在图9标签页面的“Listen on port”设置项处,直接输入新的、但还没有被服务器使用的端口数值就可以了。结束上面的VPN服务器参数设置任务后,再单击设置框中的“OK”按钮,将设置好的参数保存起来,这样新的参数才能有效。

  访问VPN服务器

  通过上面的步骤,一台简单的VPN服务器就算架设完成了,怎么样,是不是既轻松又快捷呀!?但是,到了这里普通VPN客户端还无法访问到VPN服务器,要想成功访问VPN服务器,还需要为VPN客户分配合法用户帐号,同时还需要在客户端进行简单的配置。

  在为VPN客户分配合法用户帐号时,可以在Kerio Winroute Firewall程序的控制台界面中,用鼠标双击Users and Groups/Users选项,然后单击Users选项页面中的“Add”按钮,打开如图10所示的帐号创建向导界面,在该界面的“Name”文本框中可以输入VPN的帐号名称,比方说“0001VPN”,再从“Authentication”处选中“Internal user database”选项,同时正确输入对应VPN帐号的访问密码。

  完成好登录用户名和密码设置操作后,不停单击“Next”按钮,当向导窗口询问你是否要设置用户权限时,你可以根据实际需要为不同帐号分配不同的权限,不过一定要将“User can connect using VPN”选中,只有这样才能保证每一个VPN用户都能正确与VPN服务器建立连接。继续单击“Next”按钮后,你可以为每一个用户的访问流量进行限制,以及对VPN用户的内容策略进行适当设置,完成好上面的所有设置后,再单击一下“Finish”按钮,结束VPN帐号的创建任务。

  有了VPN服务器的登录帐号后,你还无法从远程客户机来访问到VPN服务器中的内容,你还需要从网上下载并安装好Kerio Winroute Firewall工具的客户端程序。然后在打开的VPN客户端程序界面中,单击一下“Add”按钮,在其后出现的对话框中,将前面创建好的VPN服务器IP地址填好,同时在“Username”处和“Password”处输入访问帐号名以及登录密码,再单击一下“OK”按钮,这样你就完成了一个与VPN服务器相互通信的网络连接项目。接着你可以在VPN客户端程序界面中选中这个网络连接项目,再单击一下“Connect”按钮,要不了多长时间,远程客户机就能成功访问到VPN服务器了。





第 2 页,共 2 页 [1] [2]
站内搜索