WIN2000下VPN详细配置实例( 二 )


(5)在“远程客户协议”一步显示的是当前VPN访问可使用协议的列表 。默认选项为“是,所有可用的协议都在列表上”,不用修改,直接单击“下一步”按钮继续 。
(6)在“Internet连接”一步需要指定服务器所使用的连接 。默认选项为“无Internet连接”,不用修改,直接单击“下一步”按钮继续 。
(7)在“IP地址”一步需要选择为远程VPN客户端指定IP地址的方法 。默认选项为“自动”,由于本机没有配置DHCP服务器,因此需要改选为“来自一个指定的地址范围”,然后单击“下一步”按钮继续 。
(8)在“地址范围指定”一步可以为VPN客户机指定所分配的IP地址范围 。比如打算分配的IP地址范围为“192.168.0.100”~“192.168.0.200”,则单击“新建”按钮打开“新建地址范围”窗口,按提示输入后单击“确定”按钮返回“地址范围指定”一步,然后单击“下一步”按钮继续 。
注意:这些IP地址将分配给VPN服务器和VPN客户机 。为了确保连接后的VPN网络能同VPN服务器原有局域网正常通信,它们必须同VPN服务器的IP地址处在同一个网段中 。即:假设VPN服务器IP地址为“192.168.0.1”,则此范围中的IP地址均应该以“192.168.0”开头 。
(9)在“管理多个远程访问服务器”一步用于设置集中管理多个VPN服务器 。默认选项为“不,我现在不想设置此服务器使用RADIUS”,不用修改,直接单击“下一步”按钮继续 。
(10)在“正在完成路由和远程访问服务器安装向导”一步说明已经配置完成 。没有可以设置的选项,直接单击“完成”按钮继续 。
(11)此时屏幕上将出现一个名为“正在启动路由和远程访问服务”的小窗口,过一会儿将自动返回“路由和远程访问”控制台,出现如(图1)画面,即结束了VPN服务器的配置工作 。
说明:此时“服务”控制台中的“Routing and Remote Access”服务已经“自动”处于“已启动”状态了;而在“网络和拨号连接”窗口中也会多出一个“传入的连接”图标 。
图1
2.赋予用户拨入权限
默认的,包括Administrator用户在内的所有用户均被拒绝拨入到VPN服务器上,因此需要为相应用户赋予拨入权限 。本文以“water”用户为例 。
(1)在“我的电脑”处单击右键,选“管理”打开“计算机管理”控制台 。
(2)在左边框架中依次展开“本地用户和组”→“用户”,在右边框架中双击“water”打开“water 属性”窗口 。
(3)转到“拨入”选项卡,在“选择访问权限(拨入或VPN)”选项组下默认选项为“通过远程访问策略控制访问”,改选为“允许访问”,然后单击“确定”按钮返回“计算机管理”控制台,即结束了赋予“water”用户拨入权限的工作 。

3.VPN客户机(Win2000)的配置
VPN客户机端的操作系统可以是Win98/WinNT4.0/Win2000/WinXP/Win2003,相关组件均为系统自带,且要求VPN客户机已经连入Internet 。我还是选择在Windows 2000 Server(以下简称“Win2000”)中配置VPN客户机为例 。
(1)在“网上邻居”处单击右键,选“属性”打开“网络和拨号连接”窗口 。
(2)双击“新建连接”图标打开“网络连接向导”窗口 。
(3)在“欢迎使用路由和远程访问安装向导”一步介绍本向导的作用 。没有可以设置的选项,直接单击“下一步”按钮继续 。
(4)在“网络连接类型”一步可以选择所创建的网络连接类型 。默认选项为“拨号到专用网络”,需要改选为“通过Internet连接到专用网络”,然后单击“下一步”按钮继续 。
(5)在“公用网络”一步可以选择是否在VPN连接前自动拨号 。默认选项为“自动拨此初始连接”,需要改选为“不拨初始连接”,然后单击“下一步”按钮继续 。

推荐阅读