? 現(xiàn)在辦公離不開電腦、企業(yè)網(wǎng)絡。當我們出差或者異地辦公的時候,該怎么連上企業(yè)網(wǎng)絡,訪問服務器共享文件呢?在傳統(tǒng)的企業(yè)網(wǎng)絡配置中,要進行遠程訪問,傳統(tǒng)的方法是租用DDN(數(shù)字數(shù)據(jù)網(wǎng))專線或幀中繼,這樣的通訊方案必然導致高昂的網(wǎng)絡通訊和維護費用。對于移動用戶(移動辦公人員)與遠端個人用戶而言,一般會通過撥號線路(Internet)進入企業(yè)的局域網(wǎng),但這樣必然帶來安全上的隱患。隨著信息技術的發(fā)展,現(xiàn)在很常用的一種遠程訪問技術VPN。
VPN全稱Virtual Private Network(虛擬專用網(wǎng)絡)就是利用加密技術在公網(wǎng)上封裝出一個數(shù)據(jù)通訊隧道。有了VPN技術,用戶就可以連上互聯(lián)網(wǎng)通過內(nèi)網(wǎng)中的VPN服務器在外地出差或者家中辦公訪問內(nèi)網(wǎng)資源。可以通過軟件搭建VPN服務器,也可以使用硬件搭建VPN服務。
億佰特工業(yè)路由器E880-IR01升級V1.1版本,支持基于PPTP協(xié)議的VPN服務器。
1. 前期準備將企業(yè)公網(wǎng)ip中的vpn端口號通過網(wǎng)關映射也到路由器的ip和端口號。然后從路由或者交換機中通過網(wǎng)線連在E880-IR01的wan口,電腦連接E880-IR01的lan口。
2. 登陸路由器,打開瀏覽器輸入192.168.10.1進入web登陸頁面
3. 輸入賬號/密碼:root/root進入路由器主頁
4. 在服務-->VPN服務器選項中,有如下界面。其中,在基本設置中,設置VPN服務器的網(wǎng)關IP與客戶端IP(或IP范圍),以及VPN一些相關工作方式。
5. 在用戶管理設置中,設置VPN服務器的認證密碼與用戶名,選項 在線用戶一欄可查看相關客戶端的接入信息。基本配置如下:
6. 在用戶管理中,我們設置自己的密碼和用戶名,如下
(設置完成后,我們需要重啟一下路由器,當重啟后,我們VPN服務器功能就開始工作了。)
?7. 電腦客戶端連接VPN服務器,通過認證我們設置的用戶名與密碼,接入路由的VPN服務器
8. 我們點擊添加VPN客戶端,得到如下界面輸入信息
9. 點擊保存,此時,我們會看到比之前多了一個VPN客戶端,點擊連接
10. 當連接成功后,我們打開windows控制臺,輸入ipconfig,我們會看到如下的適配器。說明連接成功
(注意:其他操作系統(tǒng)的客戶端大致和windows操作差不多,這里用戶需要注意的是,VPN服務器IP地址與WAN口映射的地址一致,用戶在使用VPN客戶端連接服務器填寫服務器名稱時,應該填接入WAN口的IP地址,而不是上圖中192.168.30.1的IP。另外用戶需要知曉VPN專網(wǎng)是建立在公網(wǎng)的情況下,公網(wǎng)斷開,專網(wǎng)隨即也斷開。)