当前位置:首页 > CN2资讯 > 正文内容

配置VPN服务器+NPS服务器pptp服务器

3天前CN2资讯

配置×××服务器

环境:一台2008服务器,一台客户端

目的:通过外网访问公司内部

步骤:

  • 打开"服务器管理器",点击"添加角色"。在"选择服务器角色"界面,选择"网络策略和访问服务",然后点击"下一步"。如图所示:

  • 在"网络策略和访问服务简介"界面,直接点击"下一步"。

  • 在"选择角色服务"界面,选择"路由和远程访问服务",然后点击"下一步"。如图所示:

  • 在"确认安装选择"界面,确认安装信息,然后点击"安装"。如图所示:

  • 查看安装进度。如图所示:

  • 安装成功。如图所示:

  • 在"管理工具"中打开"路由和远程访问",右键服务器名,在弹出的菜单中,选择"配置并启用路由和远程访问"。如图所示:

  • 在欢迎界面,直接点击"下一步"。

  • 在"配置"界面,选择"远程访问(拨号或×××)",然后点击"下一步"。如图所示:

  • 在"远程访问"界面,选择"×××",然后点击"下一步"。如图所示:

  • 在"×××连接"界面,选择外网地址的网卡(本地连接2),然后点击"下一步"。如图所示:

  • 在"IP地址分配"界面,选择"来自一个指定的地址范围",然后点击"下一步"。如图所示:

  • 在"地址范围分配"窗口中,点击"新建"。如图所示:

  • 在"在新建IPv4地址范围"窗口中,输入起始IP地址和结束地址,然后点击"确定"。如图所示:

  • 确定后,将显示输入的IP地址范围,然后点击"下一步"。如图所示:

  • 在"管理多个远程访问服务器"窗口中,选择"否,使用路由和远程访问来对连接请求进行身份验证",然后点击"下一步"。如图所示:

  • 单击"完成",完成路由和远程访问服务器的激活。如图所示:

  • 打开"管理工具"中的"路由和远程访问"管理窗口,此时服务器为启动状态,服务器的图标为绿色向上的箭头。展开节点,右键服务器名,在弹出的菜单中,选择"属性"。如图所示:

  • 在"属性"窗口中,选择"安全"选项卡,在"身份验证提供程序"处,点击下拉列表,选择"Windows身份验证",然后点击"确定"。如图所示:

  • 在×××服务器上创建用户,然后右键用户名,在弹出的菜单中,选择"属性"。在"属性"窗口中,选择"拨入"选项卡,在"网络访问权限"处,选择"允许访问",然后点击"确定"。如图所示:

  • 在客户端上配一个外网的IP地址,如图所示:

  • 打开客户端的"网络连接(网上邻居)",在左侧窗口单击"创建一个新的连接"。如图所示:

  • 在"欢迎"界面,直接单击"下一步"。

  • 在"网络连接类型"窗口中,选择"连接到我的工作场所的网络",然后点击"下一步"。如图所示:

  • 在"网络连接"窗口中,选择"虚拟专用网络连接",然后点击"下一步"。如图所示:

  • 在"连接名"窗口中,输入公司名,然后点击"下一步"。如图所示:

  • 在"×××服务器选择"窗口中,输入×××服务器的外网卡的IP地址,然后点击"下一步"。如图所示:

  • 创建成功。如图所示:

  • 在"连接"窗口中,输入在×××服务器上创建的用户和密码,即可链接

     

    注:这是客户端直接通过×××服务器访问公司内部资源。

    搭建NPS服务器

  • 环境:一台×××服务器(192.168.1.1),一台server 2008(192.168.1.2),一台客户端

    目的:设置访问策略

    步骤:

  • 添加角色"网络策略和访问服务器"。如图所示:

  • 在"网络策路和访问服务简介"界面,直接点击"下一步"。

  • 在"选择角色服务"窗口中,选择"网络策略服务器",然后点击"下一步"。如图所示:

  • 确认安装信息,点击"安装"。

  • 查看安装进度。

  • 安装成功。如图所示:

  • 在"管理工具"中打开"网络策略服务器"管理窗口,展开节点,右键"RADIUS客户端",在弹出的菜单中,选择"新建RADIUS客户端"。如图所示:

  • 在"新建RADIUS客户端"窗口中,输入友好名称、×××服务器的IP地址、共享机密,然后点击"确定"。如图所示:

  • 右键"连接请求策略",在弹出的菜单中,选择"新建"。如图所示:

  • 在"指定连接请求策略名称和连接类型"窗口中,输入策略名称、网络访问服务器的类型,然后点击"下一步"。如图所示:

  • 在"指定条件"窗口中,点击"添加"。如图所示:

  • 在"选择条件"窗口中,在这里举例,选择"日期和时间限制",然后点击"添加"。如图所示:

  • 在"日期和时间限制"窗口中,先框住要选择的时间点,然后选择"允许"。如图所示:

  • 在"指定连接请求转发功能"窗口中,选择"在此服务器上对请求进行身份验证",然后点击"下一步"。如图所示:

  • 在"指定身份验证方法"窗口中,不改变设置,点击"下一步"。如图所示:

  • 在"配置设置"窗口中,使用默认设置,直接点击"下一步"。如图所示:

  • 在"正在完成连接请求策略向导"窗口中,点击"完成"。如图所示:

  • 在"网络策略服务器"窗口中,右键新建的"连接请求策略",在弹出的菜单中,选择"上移",移置第一位。如图所示:

  • 右键"网络策略",在弹出的菜单中,选择"新建"。如图所示:

  • 在"指定网络策略名称和连接类型"界面中,输入策略名称、网络访问服务器的类型,然后点击"下一步"。如图所示:

  • 在"指定条件"窗口中,设定的条件与连接请求策略的条件相同,然后点击"下一步"。如图所示:

  • 在"指定访问权限"窗口中,选择"已授权访问权限",然后点击"下一步"。如图所示:

  • 在"配置身份验证方法"界面中,确保选择了"Microsoft加密身份验证版本2",然后点击"下一步"。如图所示:

  • 在"配置约束"界面中,使用默认设置,然后点击"下一步"。如图所示:

  • 在"配置设置"界面中,使用默认设置,然后点击"下一步"。如图所示:

  • 在"正在完成新建网络策略"界面中,点击"完成"。如图所示:

  • 在"网络策略服务器"窗口中,右键新建的"网络策略",在弹出的菜单中,选择"上移",移置第一位。如图所示:

  • 打开×××服务器的"路由和远程访问"控制台,右键服务器名,在弹出的菜单中,选择"属性"。在"属性"窗口中,选择"安全"选项卡,在"身份验证提供程序"下拉列表框中选择"RADIUS身份验证",然后点击"确定"。如图所示:

  • 点击"配置",在"RADIUS身份验证"窗口中,点击"添加"。如图所示:

  • 在"添加RADIUS服务器"窗口中,输入RADIUS服务器的地址与共享机密,共享机密是在搭建RADIUS服务器是设置的,然后点击"确定"。如图所示:

  • 在RADIUS服务器重新创建用户,如图所示:

  • 创建用户后,就可以在客户端上访问公司内部资源了。

  • 注:搭建RADIUS服务器时,要与×××服务器分开搭建,然后用户得在RADIUS服务器上重新创建,才能正常访问。


      你可能想看:

      扫描二维码推送至手机访问。

      版权声明:本文由皇冠云发布,如需转载请注明出处。

      本文链接:https://www.idchg.com/info/20397.html

      分享给朋友:

      “配置VPN服务器+NPS服务器pptp服务器” 的相关文章

      SpartanHost VPS主机评测:高性能与安全性的理想选择

      在我开始探索VPS主机市场时,SpartanHost引起了我的注意。这个公司成立于2013年,自那时起便在行业中扎根,专注于提供高性能的VPS解决方案。他们使用的是基于KVM架构的主机产品,充分满足用户的需求。从他们的运营历史来看,尽管时间不算很久,但SpartanHost凭借其稳定的服务和灵活的选...

      eno VPS:掌握网络接口命名规则与性能优化技巧

      在了解eno VPS之前,我们先来看看什么是eno命名规则。ena作为一种网络接口命名方式,通过特定的规则来表示Linux系统中的网络设备。这种规则帮助用户更容易地识别和管理各种网络接口。具体来说,eno采用的是eno[n|d]的格式,主要用于板载设备。而对于热插拔设备,则使用ens[f][n|d]...

      LightLayer云服务器评测与应用案例分析

      在我日常工作中,云服务器的选择至关重要,而我最近了解到的LightLayer云服务器,给我留下了深刻的印象。作为Megalayer旗下的品牌,LightLayer在全球多个重要地点部署了服务器,尤其是在美国洛杉矶、中国台湾台北和菲律宾马尼拉。这些选择不仅为用户提供了更快速的访问速度,也为他们的云计算...

      腾讯云轻量云:简单易用的云服务器解决方案

      当我回顾腾讯云轻量应用服务器(简称轻量云)时,我觉得它真的是一款设计出色的产品。作为腾讯云推出的一项云服务,轻量云专注于轻量应用场景,强调的是“开箱即用”和“简单易用”。无论是初学者还是开发者,都能轻松上手,快速构建所需的网站或应用。 轻量云的规格多样,具有多种CPU和内存的组合选项,如2核2GB和...

      IPv6 测速方法与工具:提升网络体验的技巧

      IPv6 测速的基本概念 IPv6,作为互联网协议的最新版本,让我们在网络世界中畅游无阻。它的推出旨在解决IPv4所面临的地址枯竭问题,推进更加广泛的设备连接。简单来说,IPv6提供了更大的地址空间,能够支持越来越多的设备上线。因为万物互联的时代已经来临,我们的手机、电脑、家居设备甚至汽车都需要连接...

      深入了解CN2 GIA VPS:选择更快稳定的虚拟专用服务器

      在现代互联网环境中,选择合适的虚拟专用服务器(VPS)至关重要。CN2 GIA VPS,则是个不错的选择。它基于中国电信的CN2 GIA国际精品网络,这一网络是中国电信下一代承载网络的高端产品,又被称为Chinatelecom Next Carrier Network- Global Interne...