Windows server 2008 搭建×××服務安全
×××英文全稱是「Virtual Private Network」,就是「虛擬專用網絡」。服務器
實驗環境:網絡
服務器系統:Windows server 2008ide
客戶機系統:Windows server 2003測試
服務器雙網卡加密
外網卡IP:192.168.2.253spa
內網卡IP:172.16.2.2533d
客戶機IP:server
最終效果:客戶機撥入×××訪問服務器內網、同時經過×××服務器繼續訪問互聯網htm
1、安裝×××服務
打開服務器管理器-添加角色
勾選網絡策略和訪問服務
下一步
勾選須要安裝的服務:如圖
下一步
開始安裝
安裝完成
2、配置×××服務
當安裝完路由和遠程訪問默認是禁用的,看到的是紅下箭頭,須要進行配置才變綠
右擊路由和遠程訪問-配置並啓動路由與遠程訪問
選擇自定義-下一步
配置完啓動服務
已經能夠看到變綠了!
展開之後-右擊NAT-新增接口
選擇本地接口-公用接口(鏈接互聯網),並在此接口上啓用NAT,否則客戶機撥號進來就只能訪問服務器內網,沒法鏈接互聯網
右擊NAT-新增接口-內部-專用接口 (鏈接虛擬專用網絡)
右擊路由和遠程訪問-屬性-IPv4-靜態地址池(用於指定客戶機撥入×××後,分配的IP範圍,我指定IP是:172.16.2.100-200)
建立一個名爲sky的×××用戶-屬性-容許撥入
客戶機測試
一、測試可否正常撥入
二、測試可否訪問服務器內網和互聯網
查看客戶機成功撥入後的IP信息!