服務(wù)支持
資訊詳情
外部出差人員怎樣通過(guò)PPTP VPN撥入公司內(nèi)網(wǎng)訪問(wèn)內(nèi)部資源?
發(fā)布時(shí)間:2019-06-06
一、適用環(huán)境:
點(diǎn)對(duì)網(wǎng)的VPN:您有一臺(tái)或多臺(tái)電腦在外網(wǎng),需要撥入總部的網(wǎng)絡(luò),簡(jiǎn)單的理解就是外網(wǎng)計(jì)算機(jī)撥總部網(wǎng)絡(luò),從而訪問(wèn)總部?jī)?nèi)網(wǎng)服務(wù)器。
二、具體案例及配置步驟:
某公司使用飛魚(yú)星VEC18G路由器,內(nèi)網(wǎng)網(wǎng)段為172.16.0.0/24,外部出差人員需要通過(guò)VPN撥入公司內(nèi)網(wǎng),訪問(wèn)內(nèi)網(wǎng)服務(wù)器,具體的拓?fù)浣Y(jié)構(gòu)如圖(一):

此需求可通過(guò)在VEC18G上建立點(diǎn)對(duì)網(wǎng)的VPN來(lái)實(shí)現(xiàn)。具體配置步驟如下:
(一) 配置VPN服務(wù)端:
1、 首先啟用PPTP服務(wù),并填寫(xiě)內(nèi)網(wǎng)預(yù)留給撥入用戶使用的的IP地址范圍,此IP 必須是局域網(wǎng)的內(nèi)網(wǎng)IP 地址段,圖(二)中是172.16.0.200到172.16.0.210。

2、 然后在服務(wù)端編輯用戶,分配相應(yīng)的用戶名和密碼,如圖(三)所示:

(二) 撥號(hào)段的設(shè)置方法(以Windows 7操作系統(tǒng)為例)
點(diǎn)擊“開(kāi)始”--> “控制面板”選擇“網(wǎng)絡(luò)和Internet”中的“網(wǎng)絡(luò)共享中心”“設(shè)置新的連接或網(wǎng)絡(luò)”(新建連接向?qū)В?/span>選擇連接到工作區(qū),點(diǎn)擊“下一步”,如圖(四)所示:

再選擇“創(chuàng)建新連接”,選擇類型為PPTP,然后點(diǎn)擊下一步,如圖(五):

選擇“使用我的Internet連接(VPN)”,如圖(六):

圖(六)
填入總部的動(dòng)態(tài)域名,如果總部是靜態(tài)的IP地址,可直接填VPN服務(wù)端的IP地址。填寫(xiě)完畢以后點(diǎn)擊“下一步”,如圖(七):

圖(七)
填入用戶名和密碼,如圖(八):

圖(八)
到此為止,撥號(hào)端配置完成。點(diǎn)擊“連接”
即可實(shí)現(xiàn)與總部的VPN連接,如圖(九):

圖(九)
此時(shí),連接完成后便可通過(guò)總部服務(wù)器外網(wǎng)接口IP或域名及所分配的用戶名和密碼成功撥入總部?jī)?nèi)網(wǎng)。
三、常見(jiàn)問(wèn)題及其注意事項(xiàng):
(一)配置應(yīng)注意的問(wèn)題:
1、如服務(wù)端未啟用加密,則務(wù)必把計(jì)算機(jī)上建立的客戶端鏈接屬性》安全中的加密取消。
2、請(qǐng)檢查是否在路由器上做相應(yīng)的端口映射,把1723端口占用,導(dǎo)致VPN不成功。
3、如總部路由器外線是ADSL接入,則需要先在路由器上配置動(dòng)態(tài)域名??梢酝ㄟ^(guò)訪問(wèn)www.3322.org網(wǎng)站,申請(qǐng)免費(fèi)的動(dòng)態(tài)域名,在申請(qǐng)完畢之后,登陸飛魚(yú)星上網(wǎng)行為管理路由器,在“高級(jí)選項(xiàng)”中的“動(dòng)態(tài)域名”里,填入申請(qǐng)的動(dòng)態(tài)域名并保存設(shè)置,如圖(十):

圖(十)
設(shè)置完之后,客戶端便可通過(guò)總部路由器的域名及所分配的用戶名和密碼進(jìn)行訪問(wèn)。
(二)VPN撥入后上網(wǎng)行為管理受限問(wèn)題:
通過(guò)點(diǎn)對(duì)網(wǎng)的PPTP VPN撥入后,上網(wǎng)行為管理將不受限制。
(三) VPN數(shù)據(jù)出訪問(wèn)題:
點(diǎn)對(duì)網(wǎng)的VPN,數(shù)據(jù)均是先到VPN服務(wù)端的網(wǎng)絡(luò)再出訪。如要使數(shù)據(jù)只有訪問(wèn)對(duì)方網(wǎng)絡(luò)才走對(duì)方出去,則需按照以下步驟設(shè)置:
在PPTP VPN 客戶端的屬性》網(wǎng)絡(luò)》Internet 協(xié)議》高級(jí)》關(guān)閉在遠(yuǎn)程網(wǎng)絡(luò)上使用默認(rèn)網(wǎng)關(guān)這一選項(xiàng)。
上一個(gè): 分公司與總公司怎樣通過(guò)網(wǎng)對(duì)網(wǎng) IPSec VPN 實(shí)現(xiàn)互訪?