文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» Windows » Windows2003利用VPN+NAT+静态路由表建立网通电信双线VPN服务器       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [原创] Windows2003利用VPN+NAT+静态路由表建立网通电信双线VPN服务器  ( 查看:1106  回复:24 )   
  本主题由 xubenxin 于 2008-1-4 14:12 解除置顶  
 
海天旭日
新新人类  点击可查看详细



帖子 13
精华 1
无忧币 144
积分 59
阅读权限 20
注册日期 2006-11-9
最后登录 2008-7-4 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-12-20 06:33   标题:Windows2003利用VPN+NAT+静态路由表建立网通电信双线VPN服务器
上一帖 |
一、问题的提出^lnB$zM}d2c
    目前我的电脑采用ADSL上网,拥有一台服务器同时用光纤接入网通和电信网络,并且网络状况良好,要实现的是让所有ADSL接入的机器通过服务器来上网,并且实现网通电信自动切换,即网通走网通线路,电信走电信线路。当然可以很简单的利用路由表+代理服务器的方式来实现,但这样客户端使用很不方便,各种软件使用时均需要设置代理,最主要的是认证方式不好控制,利用用户名+密码方式的话,每次连接网络都需要输入用户名和密码很不方便,如果采用IP验证,又不太适合普通ADSL等动态IP用户,使用MAC地址验证,也不方便,因为很多ADSL是使用路由器上网,MAC地址应当是路由的MAC,经过尝试也很不方便,于是想采用VPN来实现。
%mJvbL)r)z1ov,aH51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离二、什么是VPN51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离^;dK \&D)pU%E

A
t#X!imr#b3?8R(u,`51CTO技术论坛
    VPN(Virtual Private Network) 技术是指采用隧道技术以及加密、身份认证等方法,在公众网络上构建专用网络的技术,数据通过安全的 “ 加密管道 ” 在公众网络中传播。 目前VPN在一些大型企业尤其是一些具有分公司的企业越来越多的应用。
+}\Y-\W8L$Fybbs.51cto.com    之所以称为虚拟网主要是因为整个VPN网络的任意两个节点之间的连接并没有传统专网所需的端到端的物理链路, 而是架构在公用网络服务商(例如网通或电信)所提供的网络平台之上的逻辑网络。
'et+w&wO%Mx4hr0h51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离三、设置VPN服务
?g,Ale51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
51CTO技术论坛
fvSW#]
bV}

    实现VPN的方式非常多,用带VPN功能的路由器或用Linux、windows等操作系统等都可以实现,而在windows系统下用单网卡或双网卡建立VPN服务器更容易实现。介绍这方面的内容很多,不再赘述。本文介绍的是在windows 2003中用双网卡实现NAT,其中双网卡分别接入网通和电信网络,使所有连接到服务器的VPN用户都能利用服务器的路由策略来实现网通电信自动切换,达到快速登录网通或电信网站的效果。
!\/p(_6R p%R        vj5Xx    下面介绍实际实现过程,本文环境是有一台具有公网IP的服务器并且已经连通网通和电信网络, bbs.51cto.com~"N4sl!Q
    首先打开服务将Windows Firewall/Internet Connection Sharing(ICS)服务设为禁用,必须这样设置才能进行下一步。51CTO技术论坛
Qv"k3?)b


8R5ocq/~Mt vbbs.51cto.com 51CTO技术论坛$AjY$I$c
在控制面板-》管理工具中打开路由和远程访问。设置过程如下图所示:  
~hoZ0Q7ax 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离t(X$s3uo/G/yr        k*Q Q

7~K.|0E0K+d"g51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
pmH)p-A'Y fzHlL
.['yBjUxHI4m#G7g
0L"u6r o,FM5q51CTO技术论坛
`fS]~4eT"u ?51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离x _5H|;DwF#O:W?
 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离        Oua-Uhs,Tvv
    下面配置具有拨入权限的帐号:在用户和组里新建一个帐号(为了安全我们加入Guests组)并在拨入选项卡中选择允许访问,也可以在下面选中分配静态IP,指定一个静态IP给该用户。51CTO技术论坛de0`d"E
z.` R

L^%{vP}+L [
 
'id l7\:DY[V    下面配置配置NAT:
/H9cQ`].]!h#z%xbbs.51cto.com    在路由和远程访问-》IP路由规则-》常规点右键 新增路由协议,选择NAT/基本防火墙
Sj5nxu:`vT
%MrF$U'l { b`eX-u;X51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离 
5c@a(U w        u.`\51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离   接着在NAT/基本防火墙点右键新增接口,选择其中一个如网通连接,并选中公用接口连接到Internet和在此接口上启用NAT,地址池和其他选项也可以一并配置(不配置也可)。 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离Z3T N&L(ab
 bbs.51cto.com'IQ
e4p*@WseD


:Y2SX$N0N5N\2W9f`
!X6}B#W-j8jDu51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离 6KZ
t2K!D/kU#^ jT

   同样对于另一个网卡电信连接的网卡也如法炮制,配置好。 bbs.51cto.com
b!l/M&g sC(tK

   至此具有NAT功能的VPN服务器便基本搭建好了,但是现在服务器并不能根据自动判断网通跟电信的线路,还需要配置一下服务器的静态路由表。静态路由表的设置也比较简单。http://www.xpb.cn/blog/attachments/month_0711/9200711717936.rar? 里面收录了最新的网通电信路由表,如果有最新出的也可以继续补充,此处是按非网通即电信处理的,我已经做好了一个批处理文件,使用时只需要将其中的网通网关和电信网关换为您服务器的网关就可以了。如果清除所有路由表可以使用route -f ,特别注意:在远程操作的服务器上请慎用此命令。         ok|:CV8j
  四、从客户端连接到VPN服务器
8|`2}(x _G\L

B7x^zx51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离右键网络属性-》创建一个新的连接:bbs.51cto.com0S"pv-P!?cCW^
ap }

  51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离8q(B/I*WG~X@

BkY]/P"f*Ox51CTO技术论坛
bQ"s.Y
T-@;b4^51CTO技术论坛

J*T;Svv0s+XR|8D7|bBA0L
 
-x9gdi2~7ihK51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离    至此如果一切配置都正确的话,应该就可以连上VPN了。为了提高DNS的解析速度,我们把本VPN连接的DNS也设置一下,此处我们是做的网通电信双线路,可以设置一个网通DNS服务器和一个电信DNS服务器地址。这里我们设了两个山东地区常用的DNS,网通:202.102.128.68,电信:219.146.0.130
CULQ*w*k51CTO技术论坛 BQ        t9Gj
bbs.51cto.com H{vdEMbB
 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离j9{n2G5xJ9~%`
   如果一切都正常的话,分别访问网通和电信的网站试试。以下是我用普通ADSL连接到VPN后的速度下载测试。
K)Nw0D9uyqO6h2}51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离   注:此处下载速度与以下几项有直接关系:VPN客户端到VPN服务器的速度,VPN服务器到被访问站点的速度。本文中服务器采用双光纤接入,后者影响可以忽略。51CTO技术论坛_Y;N        c9hb1l6UJ
 
q7B,|{!k;C
a+S1q!]6r+abbs.51cto.com
L3kw{~t%kDF51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离7\*f?G6wI)R
  另外,本文提到的方法同样适合与其他网络环境,例如校园网(教育网)和公网的使用等等,大家也可以发出更多更好的应用来。
[%ku        {sQl:a
e
原创文章,转载请注明出处。http://www.xpb.cn/blog/article.asp?id=57651CTO技术论坛YU+[Z?_+Ifk4?)B
Z


!U+B[qz1|M51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离[ 本帖最后由 海天旭日 于 2008-1-6 10:07 编辑 ]



【MVP】马上申请成为“微软最有价值专家”
2007-12-20 06:331楼
[ 顶部 ]
 
微软狂热者
副版主  点击可查看详细


十二生肖之鸡   巨蟹座   行业勋章   技术勋章   诚信兄弟   中秋活动勋章  
帖子 1890
精华 0
无忧币 4812
积分 2184
阅读权限 140
注册日期 2007-2-6
最后登录 2008-7-24 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-12-20 08:36 
精品原创文章 +20



我的微软狂热联盟
2007-12-20 08:362楼
[ 顶部 ]
 
Cc3415728
技术员  点击可查看详细



帖子 526
精华 0
无忧币 493
积分 809
阅读权限 30
注册日期 2007-5-31
最后登录 2008-7-23 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-12-20 15:00 
这个东西非常需要的啊!



网络工程师到底该不该去考CCIE认证?
2007-12-20 15:003楼
[ 顶部 ]
 
opzx
新新人类  点击可查看详细



帖子 143
精华 0
无忧币 8
积分 143
阅读权限 20
注册日期 2007-10-21
最后登录 2008-5-16 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-12-22 22:15 
好东东,谢谢分享!!!



网络工程师到底该不该去考CCIE认证?
2007-12-22 22:154楼
[ 顶部 ]
 
wwolf
新新人类  点击可查看详细



帖子 19
精华 0
无忧币 12
积分 31
阅读权限 20
注册日期 2007-12-15
最后登录 2008-6-3 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-12-24 15:07 
好文章,需要
,r5g,Ps
tvbbs.51cto.com
谢谢分享



网络工程师到底该不该去考CCIE认证?
2007-12-24 15:075楼
[ 顶部 ]
 
gwming
新新人类  点击可查看详细



帖子 24
精华 0
无忧币 -2
积分 31
阅读权限 20
注册日期 2007-12-18
最后登录 2008-7-16 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-12-24 16:44 
学习了,好东西!!!!!



网络工程师到底该不该去考CCIE认证?
2007-12-24 16:446楼
[ 顶部 ]
 
sqtbau123
技术员  点击可查看详细


中秋活动勋章  
帖子 553
精华 0
无忧币 2153
积分 858
阅读权限 30
来自 (保密)
注册日期 2007-5-24
最后登录 2008-7-21 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-12-24 22:30 
真的是好东西哦。。。。。



2007-12-24 22:307楼
[ 顶部 ]
 
maxxtro2007
新新人类  点击可查看详细



帖子 193
精华 0
无忧币 -2
积分 185
阅读权限 20
注册日期 2007-5-3
最后登录 2008-7-23 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-12-25 11:09 
wellllllllllllllllllllllllllllllllllllllll



网络工程师到底该不该去考CCIE认证?
2007-12-25 11:098楼
[ 顶部 ]
 
雪山铁骑
技术员  点击可查看详细


诚信兄弟  
帖子 363
精华 0
无忧币 364
积分 516
阅读权限 30
注册日期 2006-8-31
最后登录 2008-6-14 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-12-30 12:03 
学习了,值得看看运用到实际生活中的好例子。



网络工程师到底该不该去考CCIE认证?
2007-12-30 12:039楼
[ 顶部 ]
 
sooso
新新人类  点击可查看详细



帖子 15
精华 0
无忧币 17
积分 15
阅读权限 20
注册日期 2007-12-22
最后登录 2008-6-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-1-1 11:58 
这个都是经典啊。谢谢!!!



网络工程师到底该不该去考CCIE认证?
2008-1-1 11:5810楼
[ 顶部 ]
 
aifuyou
技术员  点击可查看详细



帖子 240
精华 0
无忧币 5
积分 262
阅读权限 30
注册日期 2006-5-4
最后登录 2008-7-17 离线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2008-2-3 23:05 
very good and i think you're super technic mad-man



网络工程师到底该不该去考CCIE认证?
2008-2-3 23:0511楼
[ 顶部 ]
 
秋水微澜
新新人类  点击可查看详细



帖子 13
精华 0
无忧币 9
积分 13
阅读权限 20
注册日期 2007-6-11
最后登录 2008-4-9 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-5 15:56 
这个东西非常需要的啊!



网络工程师到底该不该去考CCIE认证?
2008-2-5 15:5612楼
[ 顶部 ]
 
sbswc
技术员  点击可查看详细



帖子 285
精华 0
无忧币 599
积分 368
阅读权限 30
注册日期 2006-11-14
最后登录 2008-2-12 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-12 13:58 
这个东西非常需要的啊!



网络工程师到底该不该去考CCIE认证?
2008-2-12 13:5813楼
[ 顶部 ]
 
youdao
技术员  点击可查看详细



帖子 922
精华 0
无忧币 1
积分 919
阅读权限 30
注册日期 2007-6-15
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-13 22:22 
好东东,谢谢分享!!!



网络工程师到底该不该去考CCIE认证?
2008-2-13 22:2214楼
[ 顶部 ]
 
pc新手
技术员  点击可查看详细



帖子 401
精华 0
无忧币 259
积分 660
阅读权限 30
注册日期 2007-3-15
最后登录 2008-7-8 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-15 00:44 
LZ强悍啊?AK\C&_/PODs

*W
vBR9@1^xZY
学习了



网络工程师到底该不该去考CCIE认证?
2008-2-15 00:4415楼
[ 顶部 ]
 
lt9828
新新人类  点击可查看详细



帖子 18
精华 0
无忧币 28
积分 34
阅读权限 20
注册日期 2006-5-25
最后登录 2008-3-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-26 22:38 
谢谢楼主分享 顶一下



网络工程师到底该不该去考CCIE认证?
2008-2-26 22:3816楼
[ 顶部 ]
 
kangancn
新新人类  点击可查看详细



帖子 76
精华 0
无忧币 73
积分 76
阅读权限 20
注册日期 2007-1-10
最后登录 2008-3-3 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-27 11:47 
好东西,收下



网络工程师到底该不该去考CCIE认证?
2008-2-27 11:4717楼
[ 顶部 ]
 
foolboy110
技术员  点击可查看详细



帖子 276
精华 0
无忧币 6
积分 275
阅读权限 30
注册日期 2007-5-2
最后登录 2008-7-23 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-27 14:52 
我永远支持你啊,大哥,希望以后你能多发好文章



网络工程师到底该不该去考CCIE认证?
2008-2-27 14:5218楼
[ 顶部 ]
 
foolboy110
技术员  点击可查看详细



帖子 276
精华 0
无忧币 6
积分 275
阅读权限 30
注册日期 2007-5-2
最后登录 2008-7-23 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-27 14:58 
DDDDDDDDDDDD



网络工程师到底该不该去考CCIE认证?
2008-2-27 14:5819楼
[ 顶部 ]
 
ceacxjw
新新人类  点击可查看详细



十二生肖之猴   巨蟹座   行业勋章   技术勋章   诚信兄弟  
帖子 51
精华 0
无忧币 2
积分 55
阅读权限 20
来自 (保密)
注册日期 2007-7-30
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-2-27 15:27 
还成,有时间我也传点



网络工程师到底该不该去考CCIE认证?
2008-2-27 15:2720楼
[ 顶部 ]
 
ncrr
初级工程师  点击可查看详细



帖子 2777
精华 0
无忧币 2778
积分 3193
阅读权限 50
来自 (保密)
注册日期 2006-11-8
最后登录 2008-7-24 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-27 20:23 
感谢分享,最好能做成文档提供下载。



网络工程师到底该不该去考CCIE认证?
2008-2-27 20:2321楼
[ 顶部 ]
 
lenxueshushen
技术员  点击可查看详细


十二生肖之牛   天蝎座   行业勋章   技术勋章   诚信兄弟  
帖子 195
精华 0
无忧币 128
积分 226
阅读权限 30
注册日期 2007-10-5
最后登录 2008-7-24 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-28 05:42 
学习学习..........................



网络工程师到底该不该去考CCIE认证?
2008-2-28 05:4222楼
[ 顶部 ]
 
yao666999
新新人类  点击可查看详细



十二生肖之马   射手座   行业勋章   技术勋章   诚信兄弟  
帖子 139
精华 0
无忧币 1
积分 139
阅读权限 20
注册日期 2008-1-15
最后登录 2008-6-9 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-28 12:00 
ddddddddddddddd



网络工程师到底该不该去考CCIE认证?
2008-2-28 12:0023楼
[ 顶部 ]
 
杨旭华
技术员  点击可查看详细



帖子 475
精华 0
无忧币 1023
积分 557
阅读权限 30
注册日期 2007-9-28
最后登录 2008-7-16 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-29 01:20 
zhi chi zhong !!!



网络工程师到底该不该去考CCIE认证?
2008-2-29 01:2024楼
[ 顶部 ]
 
wlx520ddr
新新人类  点击可查看详细


帖子