2009年12月2日 星期三

在XPPro上架設VPN Server

首先就是分配ip位址的設定,必須符合分享器(router)所給的內部網域區段。中文版的windows xp的設定如下列各圖:
一、 選擇網路連線


二、建立新的連線



三、進入新增連線精靈,進行下一步


四、選擇設定一個進接的連線


五、選擇接受連入連線


六、連入連線接收裝置,直接跳到下一步,不需作任何設定

七、選擇允許私人連線



八、點選Internet Protocol(TCP/IP),再點「內容」設定


九、指派tcp/ip的位址範圍:這部份要非常注意,必須設定與對外router所設的內部網域 相同的ip sheme,假設router設定192.168.2.1為gateway,dhcp配給192.168.2.100-50,那就可以作如下圖的設定 192.168.2.x,讓vpn server分配的ip位址跟router同屬於一個IP scheme 。這個設定非常重要,要不然會無法讓連上vpn server的電腦透過router對外。


十、最後就是按下「完成」結束設定。


十一、防火牆的部份,無論是開啟哪個部份的防火牆,都必須開啟這四個port 1723、500、50、51給予對應vpn server所用的ip。這部份若沒有處理,會讓client無法連上server
整個設定的過成就屬步驟十跟十一最重要,其他的步驟按照圖片設定,基本上沒有太大問題,就這麼簡單。

沒有留言:

張貼留言