999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

使用本本靈活實現VPN遠程連接

2020-04-13 02:56:34郭建偉
電腦知識與技術·經驗技巧 2020年2期

郭建偉

對于很多本本用戶來說,經常攜帶本本在外出差。當需要從遠程訪問單位內網時,一般都使用VPN方式進行連接。VPN(即Virtual Private Network)具有安全可靠、機制靈活、費用低廉、易于實現等優點。實際上,不同的企業搭建的VPN環境是存在差異的,包括PPTP VPN、L2TP/IPSec VPN、SSTP VPN以及IKE v2VPN等類型。對于本本用戶來說,需要根據不同的情況,使用不同的VPN連接方式。至于如何搭建各種VPN服務器,對于本本用戶來說無須加以太多關注。

使用PPTP VPN方式進行連接

在企業網中配置好了PPTP VPN服務器,之后需要設置客戶端連接項目。在本本上打開網絡和共享中心窗口,點擊“設置新的連接或網絡”連接,選擇“連接到工作區”項,選擇“使用我的Internet連接(VPN)”項,在打開窗口中輸入VPN服務器的域名或者IP地址以及目標名稱(圖1),在下一步窗口中輸入用于VPN撥入的賬戶名和密碼,在“域”欄中輸入域名,之后關閉配置窗口。

在網絡和共享中心窗口中點擊“連接到網絡”項,在彈出面板中顯示所有的連接項目,在上述VPN連接項目的右鍵菜單上點擊“屬性”項,在其屬性中的“安全”面板(圖2)中的“VPN類型”列表中選擇“點對點隧道協議(PPTP)”項,點擊“確定”按鈕保存配置信息。之后點擊該VPN連接項目,執行連接操作。當連接成功后,在該連接屬性窗口中點擊“詳細信息”按鈕,可以查看其客戶端IP、DNS服務器以及WINS服務器等信息。當連接建立之后,就可以訪問內網資源了。

如果本本連接到VPN服務器后,出現可以訪問內網,但是無法訪問Internet的情況,其原因可能是本本上默認選擇了在遠程網絡上使用默認網關的情況。為此,可以在VPN連接項目的屬性窗口中打開“網絡”面板,在其中打開Internet協議版本4(TCP/IPv4)設置界面,在其中點擊高級按鈕。在彈出窗口(圖3)中取消“在遠程網絡上使用默認網關”項,即可解決該問題。此外,如果在配置VPN服務器時,手工為其指定靜態IP范圍的話,也可能出現VPN客戶端無法訪問Internet的情況。

其中的主要原因是VPN服務器的網絡標識符可能和內網的網絡標識符不同,例如內網的網段為192.168.3.0,而手工設定的VPN服務器靜態IP為192.168.4.0等。解決方法是先取消“在遠程網絡上使用默認網關”項,之后在VPN客戶端上新建通往內網的路徑,例如在CMD窗口中執行“route add 192.168.3.0 mask 255.255.255.0 192.168.4.1”,其中的192.168.4.1為VPN服務器地址,這樣,就可以解決上述問題。不過這同樣存在一定的安全隱患,因此,為了安全起見,最好選擇“在遠程網絡上使用默認網關”項,只允許VPN客戶端訪問內網,禁止其訪問Internet,避免不必要的安全問題。

使用L2TP/IPSec VPN方式進行連接

同PPTP VPN相比,L2TP/IPSec VPN的安全性要更高一些,其支持IPSec預共享密鑰和計算機證書兩種身份驗證方法。當VPN客戶端身份驗證完成后,VPN服務器和客戶端之間發送的數據會利用IPSec ESP的3DES或者AES加密方法進行安全傳輸。對于L2TP/IPSec來說,一般使用預共享密鑰和證書兩種驗證方式,這里以前者為例進行說明。在本本上打開網絡和共享中心窗口,點擊“連接到網絡”項,在彈出面板中顯示所有的連接項目,在上述VPN連接項目的右鍵菜單上點擊“屬性”項,在其屬性中的“安全”面板中的“VPN類型”列表中選擇“使用IPSec的第二層隧道協議(L2TP /IPSec)”項,點擊“高級設置”按鈕,在彈出窗口中選擇“使用預共享密鑰作為身份驗證”項,輸入與上述相同的密碼。這樣,客戶端就可與域VPN服務器建立連接了,在客戶端的連接詳細信息窗口中就可以看到設備名為“WAN Miniport(L2TP)”。

實際上,支持IPSec的預共享密鑰方法常作用測試用途,在正常狀態下,建議使用安全性較高的證書驗證方法。這就需要在內網環境中添加CA證書服務器,便于發布和安裝證書,CA服務器的配置這里就不介紹了。為了便于本本使用證書,需要在VPN服務器上運行“mmc”命令,點擊菜單“文件”→“添加/刪除管理單元”項,選擇證書項目。在彈出窗口中選擇“計算機賬戶”項,完成操作后,在控制臺窗口左側選擇“證書”→“個人”項,選擇目標證書項目,在其右鍵菜單上點擊“所有與任務”-“導出”項,將VPN服務器的證書導出,得到后綴為“.pfx”的文件。選擇“受信任的根證書頒發機構”-“證書”項,按照同樣方法將企業CA證書導出,保存為后綴為“.cer”的文件。

之后在本本上按照同樣的方法,打開證書管理控制臺界面,選擇“證書”→“個人”項,在其右鍵菜單上點擊“所有任務”→“導入”項,導入上述個人證書(圖4)。再選擇“證書”→“受信任的根證書頒發機構”項,在其右鍵菜單上點擊“所有任務”→“導入”項,導入上述根證書。在本本上安裝了證書后,打開在網絡和共享中心窗口,點擊“連接到網絡”項,在彈出面板中顯示所有的連接項目,在上述VPN連接項目的右鍵菜單上點擊“屬性”項,在其屬性中的“安全”面板中的“VPN類型”列表中選擇“使用IPSec的第二層隧道協議(L2TP /IPSec)”項,點擊“高級設置”按鈕,在彈出窗口(圖5)中選擇“將證書用于身份驗證”項,點擊“確定”按鈕,保存配置信息。之后雙擊該VPN連接項目,就可以和VPN服務器建立連接了。

使用SSTP VPN方式進行連接

SSTP(即Secure Socket Tunneling Protocol,安全套接字隧道協議)是安全性較高的協議,其使用RC4或者AES加密數據。SSTP采用HTTPS協議創建安全通道,利用SSL加密技術保證數據傳輸的安全性。同PPTP和L2TP/IPSec使用復雜的端口相比,HTTPS協議僅僅使用443端口,因此無須在防火墻執行復雜的配置。利用SSTP VPN服務器,可以很好地保證本本客戶端的安全連接。

和L2TP/IPSec VPN類似,使用SSTP VPN連接同樣需要使用到證書。可以按照上述方法,為本本安裝所需的證書。當本本客戶端連接VPN服務器時,需要連接到SSTP VPN服務器的證書名稱上,假設SSTP VPN的計算機證書名稱為“vpn.xxx.com”,因此需要將該名稱解析到VPN服務器的外網卡地址上,假設其外網地址為“x.x.x.x.”。當VPN客戶端連接VPN服務器時,還必須從CRL發布點下載證書吊銷列表,否則連接無法進行。

CRL發布點實際上位于CA服務器的DNS域名中,假設為“yuk.xxx.com”。當本本連接VPN服務器時,VPN服務器會將這些信息發送給本本,便于其通過此DNS域名連接CRL發布點。當然,這需要通過NAT轉發來實現,即需要將內網CA服務器的網址解析到VPN服務器的外網卡地址上。為了簡單起見,可以在本本上使用記事本打開“C:\Windows\System32\drivers\etc”下的“hosts”文件,在其中分別輸入“192.168.3.1? vps.xxx.com”和“x.x.x.x? yuk.xxx.com”兩行映射關系項目,來實現簡單的域名和IP的解析操作。

其中的“192.168.3.1”為VPN服務器的內網地址,“vps.xxx.com”為VPN服務器名稱。在本本上打開在網絡和共享中心窗口中點擊“連接到網絡”項,在彈出面板中顯示所有的連接項目,在上述VPN連接項目的右鍵菜單上點擊“屬性”項,在其屬性中的“常規”面板(圖6)中的“目的地主機名或IP地址”欄中輸入VPN服務器的DNS域名,即vps.xxx.com。在“安全”面板中的“VPN類型”列表中選擇“安全套接字隧道協議(SSTP)”項,點擊“確定”按鈕保存配置信息。之后雙擊該VPN連接項目,就可以和VPN服務器建立連接。在VPN連接項目的屬性窗口中打開“詳細信息”面板,在“設備名”欄中顯示“WAN Miniport(SSTP)”。如果VPN客戶端沒有配置VPN主機名,無法下載證書吊銷列表,沒有安裝CA證書的話,VPN客戶端就無法順利連接VPN服務器。

使用IKE v2VPN方式進行連接

IKEv2協議采用的是IPSec信道模式,其使用UDP 500端口,Windows7支持該協議,其使用3DES或者AES加密數據。其利用IKE v2 MOBIKE(即Mobility and Multihoming Protocol)協議提供的功能,允許移動客戶通過VPN連接內網。Windows7通過使用VPN Reconnect功能,來支持IKEv2協議。上述幾個VPN協議都存在一個問題,當由于網絡中斷等原因,導致VPN客戶端失去和VPN服務器的連接后,即使網絡連接恢復正常,客戶端用戶必須手工重新建立VPN連接通道。即用戶必須重新撥號進行連接。

而借助于VPN Reconnect功能,當網絡連接中斷后,即使經過一段時間,當網絡連接恢復后,VPN連接通道仍會自動恢復運行,無須用戶手工重新建立VPN連接,這對于移動用戶來說是很有利的。例如,當用戶使用本本移動上網,在不同的環境中切換不同的無線連接后,VPN通道照樣保持連接狀態。對于內網中IKEv2 VPN服務器來說,是需要安裝和配置證書的,這樣可以充分保證連接的安全性。

使用IKEv2 VPN連接的本本客戶端雖然不需要安裝證書,但是需要信任CA發放的證書。可以按照上述方法,從VPN服務器上導出CA證書,并在本本上進行導入。為了順利連接VPN服務器,需要將VPN服務器的外網卡地址解析到VPN的網址上,例如,可以在本本上使用記事本打開“C:\Windows\System32\drivers\etc”下的“hosts”文件,在其中分別輸入“192.168.3.1? vps.xxx.com”之類的映射關系項目,來實現簡單的域名和IP的解析操作。

在本本上打開網絡和共享中心窗口,點擊“連接到網絡”項,在彈出面板中顯示所有的連接項目,在選定的VPN連接項目的右鍵菜單上點擊“屬性”項,在其屬性中的“常規”面板(圖7)中的“目的地主機名或IP地址”欄中輸入VPN服務器的DNS域名,例如“vps.xxx.com”;在“安全”面板(圖8)中的“VPN類型”列表中選擇“IKEv2”項,點擊“高級設置”按鈕,在彈出窗口(圖9)中的選擇“移動性”項;在“網絡中斷時間”列表中選擇具體的時間,默認為30分鐘,范圍從5分鐘到8小時,只要網絡中斷的時間不超過該值,就會自動恢復VPN連接。

點擊“確定”按鈕保存配置,之后雙擊該VPN連接項目,就可以和VPN服務器建立連接了。當連接成功后,在VPN連接項目的屬性窗口中打開“詳細信息”面板,在“設備名”欄中顯示“WAN Miniport(IKEv2)”。如果VPN客戶端沒有配置VPN主機名,沒有安裝CA證書的話,VPN客戶端就無法順利連接VPN服務器。

主站蜘蛛池模板: 在线免费无码视频| 日韩色图在线观看| 欧美午夜视频在线| 97在线免费| 高清国产va日韩亚洲免费午夜电影| 亚洲天堂网站在线| 久久精品视频一| 免费 国产 无码久久久| 中文字幕不卡免费高清视频| 日本人妻一区二区三区不卡影院| 亚洲高清国产拍精品26u| 九九九精品成人免费视频7| 久久99精品国产麻豆宅宅| 欧美中文字幕在线二区| 另类重口100页在线播放| 97se亚洲| 一级看片免费视频| 成人在线视频一区| 91九色最新地址| 九九热精品在线视频| 亚洲人人视频| 亚洲第一成年网| 精品国产自在在线在线观看| 国产一区在线视频观看| 永久在线精品免费视频观看| 欧美成在线视频| 色香蕉影院| 宅男噜噜噜66国产在线观看| 国产91视频免费观看| 亚洲中文字幕av无码区| 国产丝袜丝视频在线观看| 无码AV高清毛片中国一级毛片| 亚洲中久无码永久在线观看软件| 中文无码精品a∨在线观看| 亚洲无码日韩一区| 熟女视频91| 天天爽免费视频| 小蝌蚪亚洲精品国产| 欧美中文字幕在线视频| 欧美成人怡春院在线激情| 热99re99首页精品亚洲五月天| 乱人伦99久久| 天天色综合4| 精品国产成人三级在线观看| 国产成人精品一区二区| 国产真实乱了在线播放| 青青草国产精品久久久久| 无套av在线| 粉嫩国产白浆在线观看| 人人看人人鲁狠狠高清| 国产精品久久久久久久久kt| 国产情精品嫩草影院88av| 亚洲va欧美ⅴa国产va影院| 久久视精品| 69国产精品视频免费| 国产精品中文免费福利| 欧美精品亚洲精品日韩专区va| 亚洲欧洲日韩综合色天使| 十八禁美女裸体网站| 欧美日韩北条麻妃一区二区| 99热这里只有免费国产精品 | 91国内在线观看| 激情国产精品一区| 国产女人在线观看| 国产亚洲精| 久久国产毛片| 不卡午夜视频| 美美女高清毛片视频免费观看| 99中文字幕亚洲一区二区| 国产成人凹凸视频在线| 无码不卡的中文字幕视频| 欧美狠狠干| 亚洲人成影院午夜网站| 91久久偷偷做嫩草影院| 国产一区亚洲一区| 国产精品女人呻吟在线观看| 九色视频最新网址| 福利小视频在线播放| 国产一国产一有一级毛片视频| 成人免费黄色小视频| 77777亚洲午夜久久多人| 国产精品免费福利久久播放|