Windows server 2008 搭建×××服务安全
×××英文全称是“Virtual Private Network”,就是“虚拟专用网络”。服务器
实验环境:网络
服务器系统:Windows server 2008ide
客户机系统:Windows server 2003测试
服务器双网卡加密
外网卡IP:192.168.2.253spa
内网卡IP:172.16.2.2533d
客户机IP:server
最终效果:客户机拨入×××访问服务器内网、同时经过×××服务器继续访问互联网htm
1、安装×××服务
打开服务器管理器-添加角色
勾选网络策略和访问服务
下一步
勾选须要安装的服务:如图
下一步
开始安装
安装完成
2、配置×××服务
当安装完路由和远程访问默认是禁用的,看到的是红下箭头,须要进行配置才变绿
右击路由和远程访问-配置并启动路由与远程访问
选择自定义-下一步
配置完启动服务
已经能够看到变绿了!
展开之后-右击NAT-新增接口
选择本地接口-公用接口(链接互联网),并在此接口上启用NAT,否则客户机拨号进来就只能访问服务器内网,没法链接互联网
右击NAT-新增接口-内部-专用接口 (链接虚拟专用网络)
右击路由和远程访问-属性-IPv4-静态地址池(用于指定客户机拨入×××后,分配的IP范围,我指定IP是:172.16.2.100-200)
建立一个名为sky的×××用户-属性-容许拨入
客户机测试
一、测试可否正常拨入
二、测试可否访问服务器内网和互联网
查看客户机成功拨入后的IP信息!