最近单位在搞虚拟应用,领导想使用人多一点,让大领导们都能看看。可是接入设备多种多样,甚至智能终端都要求可以接入。公司用的×××设备通过多方查询,智能终端没法链接,因此试验下windows自带的pptp服务器。windows
先介绍下网络环境,设备串联(没钱作双机),负载均衡——防火墙——×××——核心交换机。负载均衡上作NAT和端口映射,映射PPTP 1723端口;防火墙开放服务器1723端口访问权限。服务器
找台windows server 2008 R2作测试,配好网络,安装服务器角色“网络策略和访问服务”。网络
勾选安装“网络策略服务器”和“路由和远程访问服务”。负载均衡
等待安装完成。ide
在服务器管理器中,角色下会添加“网络策略和访问服务”,但未经配置此处是中止状态。右键单击“路由和远程访问”,选择“配置并启用路由和远程访问”。测试
进入配置阶段,因为服务器单网卡,在这里选择“自定义配置”。3d
选择启动“×××访问”。server
配置完成,单击“完成”按钮进行配置。blog
会弹出一个提示信息。接口
单击“肯定”后继续配置。
配置完成后,看到“网络策略和访问服务”已经启动,右键单击选择“属性”。
选择“IPv4”选项卡,选择“静态地址池”,配置一个私有地址并保存。由于不想用DHCP服务器只好用静态的。添加完静态地址后,要在路由里面加上它的表项。
在“网络策略和访问服务”下,点开“IPv4”节点,右键单击“常规”,选择“新增路由协议”。
选择“NAT”协议。
在新增的“NAT”节点上,右键选择“新增接口”。
选择“内部”接口。
配置内部接口为“专用接口链接到专用网络”。
至此,pptp服务器配置完成。下面须要添加用户。在服务器管理器配置中,添加一个本地帐户,配置用户属性,将拨入网络访问权限修改成“容许访问”。
在外网找台client,配置下pptp,拨号时填写域名\帐户名,登录,访问内网资源一切正常。