windows 2003 ××× 远程服务器
远程访问×××服务
在虚拟专用网络(×××)连接基础一文中我们已经提到过,远程访问×××是一台独立的×××客户计算机向×××服务器发起的×××连接,Windows的远程访问×××服务是作为路由和远程访问(RRAS)服务的一个组件来提供,它支持PPTP或者L2TP/IPSec协议的×××连接。在这篇文章中,我给大家介绍如何在Windows Server 2003中部署远程访问×××服务,从而支持×××客户端使用PPTP和L2TP/IPSec协议进行远程访问×××连接。
其实×××部署比较简单,你只需要考虑以下几点:
决定身份验证方式(Windows还是RADIUS)。在此文章中我将使用Windows来进行身份验证。
身份验证方法。在此文章中我 将使用默认的MS-CHAP、MS-CHAP v2和EAP-TLS;
用户拨入授权方式(显式允许访问还是通过远程访问策略授权)。在此文章中我将显式允许用户远程拨入访问。
×××客户地址分配方式(使用内部网络中的DHCP服务或者使用静态IP地址范围)。在此试验中由于内部网络中没有DHCP服务,所以我将采用静态IP地址范围172.16.0.1~172.16.0.254。
对于L2TP/IPSec,你还需要部署证书服务。在此试验中内部网络中已经部署了证书权威服务器。
这篇文章的试验环境如下图所示,Internet上的×××客户端Perth(IP地址为61.139.0.8)将通过Munich(外部IP地址为61.139.0.1,内部IP地址为10.1.1.1)上的×××服务连接到内部网络(10.1.1.0/24)中。Milan是内部网络上的Web服务器和证书服务器,IP地址为10.1.1.9。所有计算机的操作系统均为Windows Server 2003 SP1,并且均为独立服务器,在进行试验之前已经确保网络连接工作正常。
[size=3][font=Verdana]在阅读本文之前,建议先阅读虚拟专用网络(×××)连接基础一文。当你了解×××服务后,你会觉得部署×××服务非常简单。[/font][/size]
[size=3][font=Verdana]在虚拟专用网络(×××)连接基础一文中我们已经提到过,远程访问×××是一台独立的×××客户计算机向×××服务器发起的×××连接,Windows的远程访问×××服务是作为路由和远程访问(RRAS)服务的一个组件来提供,它支持PPTP或者L2TP/IPSec协议的×××连接。在这篇文章中,我给大家介绍如何在Windows Server 2003中部署远程访问×××服务,从而支持×××客户端使用PPTP和L2TP/IPSec协议进行远程访问×××连接。[/font][/size]
[size=3][font=Verdana]其实×××部署比较简单,你只需要考虑以下几点:[/font][/size]
[size=3][font=Verdana]决定身份验证方式(Windows还是RADIUS)。在此文章中我将使用Windows来进行身份验证。[/font][/size]
[size=3][font=Verdana]身份验证方法。在此[/font][/size][size=3][font=Verdana]文章[/font][/size][size=3][font=Verdana]中我 将使用默认的[/font][/size][font=Verdana]MS-CHAP、MS-CHAP v2和EAP-TLS[/font][font=Verdana];[/font]
[size=3][font=Verdana]用户拨入授权方式(显式允许访问还是通过远程访问策略授权)。在此文章中我将显式允许用户远程拨入访问。[/font][/size]
[size=3][font=Verdana]×××客户地址分配方式(使用内部网络中的DHCP服务或者使用静态IP地址范围)。在此试验中由于内部网络中没有DHCP服务,所以我将采用静态IP地址范围[b]172.16.0.1~172.16.0.254[/b]。[/font][/size]
[size=3][font=Verdana]对于L2TP/IPSec,你还需要部署证书服务。在此试验中内部网络中已经部署了证书权威服务器。[/font][/size]
[size=3][font=Verdana]这篇文章的试验环境如下图所示,Internet上的×××客户端[b]Perth[/b](IP地址为[b]61.139.0.8[/b])将通过[b]Munich[/b](外部IP地址为[b]61.139.0.1[/b],内部IP地址为[b]10.1.1.1[/b])上的×××服务连接到内部网络(10.1.1.0/24)中。[b]Milan[/b]是内部网络上的Web服务器和证书服务器,IP地址为[b]10.1.1.9[/b]。所有计算机的操作系统均为Windows Server 2003 SP1,并且均为独立服务器,在进行试验之前已经确保网络连接工作正常。[/font][/size] 这篇文章中的试验步骤如下:
在Munich上启用路由和远程访问服务中的远程访问×××服务;
显式允许用户Administrator的远程拨入;
在Perth上创建PPTP模式的×××连接并进行测试;
修改×××连接为L2TP预共享密钥方式,然后在Perth上连接×××进行测试;
为Munich、Perth申请计算机证书,取消预共享IPSec密钥,然后在Perth上连接×××进行测试;
在Munich上启用路由和远程访问服务中的远程访问×××服务 在Munich上以管理员身份登录,然后点击管理工具,选择路由和远程访问,在弹出的路由和远程访问管理控制台,右击服务器名,选择配置并启用路由和远程访问; 在弹出的欢迎使用路由和远程访问服务器安装向导页,点击下一步; 在配置页,选择远程访问(拨号或×××),然后点击下一步;如果你需要对内部网络提供网络共享服务,则选择虚拟专用网络(×××)访问和NAT,再根据向导进行配置; 在远程访问页,选择此服务器接受的远程访问类型,在此我仅勾选×××,然后点击下一步; 在×××连接页,选择连接到Internet的网络接口,在此我选择对应的接口WAN61,默认情况下,RRAS会设置通过设置静态数据包筛选器来对选择的接口进行保护,这将在此接口上启用只是允许×××流量的入站筛选器(关于入站筛选器更详细的描述,请参见深入理解路由和远程访问服务中的筛选器和基本防火墙一文),从而保护这台×××服务器。根据你的需要来决定是否启用此选项,在此我接受默认设置,点击下一步; 在IP地址指定页,选择你指定×××客户地址的方式。由于在内部网络中并没有部署DHCP服务,所以在此我选择来自一个指定的地址范围,然后点击下一步; 在地址范围指定页,点击新建按钮,输入起止IP地址分别为172.16.0.1和172.16.0.254,然后点击确定,完成后如下图所示,点击下一步; 在管理多个远程访问服务器页,由于在此我不使用RADIUS服务器,所以接受默认的否,然后点击下一步; 最后在正在完成路由和远程访问服务器安装向导页,点击完成。在弹出的提示你需要配置DHCP中继代理的对话框上点击确定;等待片刻后,×××服务器就部署好了,如下图所示: 默认情况下×××具有PPTP协议和L2TP协议端口各128个,这代表它允许连接的PPTP协议和L2TP协议类型的×××客户数量,但是×××客户的并发连接数还受到Windows系统版本的限制。对于允许的最多端口数和×××客户并发连接数,根据Windows服务器操作系统版本的不同有以下不同:
- 对于Windows Server 2003 Web版本和标准版本,PPTP和L2TP允许的最多端口数均为1000,但是Web版本只支持1个×××客户并发连接,而不论协议类型;标准版本支持1000个×××客户并发连接,而不论协议类型。
- Windows Server 2003企业版最多支持30000个L2TP端口,16384个PPTP端口,支持的×××客户并发连接数理论上只是受到端口数量的限制。
- 独立服务器角色的Windows Server 2003服务器会设置用户账户拨入权限为通过远程访问策略控制访问;
- 域功能级为Windows 2000 Native或Windows Server 2003的活动目录会设置用户账户拨入权限为通过远程访问策略控制访问;
- 域功能级为Windows 2000 Mix的活动目录通过远程访问策略控制访问此选项不可用,用户账户的拨入设置为拒绝访问;
本文出自 51CTO.COM技术博客
windows终端远程连接Linux服务器powershell连接远程服务器
python远程windows服务器 python 远程服务器
Jenkins 部署Jar到远程windows服务器jenkins发布到远程服务器
Jenkins部署java项目到远程windows服务器 jenkins推送到远程服务器
Java怎么启动远程Windows服务器上的exe文件 java连接远程服务器
visualvm的windows版本如何远程连接centos7服务器 visual studio远程服务器
从远程windows服务器复制文件到本地 用python实现 远程服务器不能复制