用KWF打造与众不同的VPN服务器_网络冲浪

  大家常用Windows系统的“路由和远程访问”组件架设VPN服务器,但此方法配置较为复杂。如果能将网络防火墙和VPN功能集成在一起,就可以简化架设过程,并且还可以利用防火墙策略增强VPN服务的安全。Kerio Winroute Firewall(以下简称KWF)就是这样一款工具,它内置了VPN服务器,并且还可以利用KWF的内置功能增强安全、方便VPN管理,如何利用KWF架设VPN服务器,下面就一起来看吧!

  安装VPN服务器

  KWF内置了VPN服务,并且VPN服务的安装过程非常简单,不需要对它进行单独配置,VPN服务的安装和KWF防火墙的安装是同步进行的。从http://www.cloudnet.com.cn/download/WinRoute-Firewall-Antivirus.exe下载KWF软件,它可以应用于Windows 2000/XP/2003系统中,运行KWF防火墙安装程序,默认情况会安装VPN服务,还要记得在“管理员账号”对话框中为管理员账号设置初始密码,就能完成VPN服务的安装。

  小提示:在安装VPN服务器过程中,会弹出“Kerio VPN Adapter驱动程序没有通过Windows徽标测试……”的对话框,不必理会该错误提示,点击“仍然继续”按钮即可。

  配置VPN服务器

  1. 启动VPN服务

  重新启动Windows系统,完成VPN服务器的安装,但这时VPN服务还没启动。双击系统托盘中的“KWF图标”,弹出控制台登录对话框,在“Host”栏中选择“Localhost”,接着在“Username”和“Password”栏中输入管理员账号和密码,点击“Connect”按钮,即可登录到KWF控制台。

  启动VPN服务也是全自动的,第一次登录KWF控制台会弹出“Network rules Wizard”对话框,接着就一路点击“下一步(Next)”,但要确保在第五页中选择“Yes,I want to use Kerio VPN”选项,最后点击“Finish”按钮,就完成VPN服务的启动。

  2. 配置VPN参数

  完成了VPN服务的启动后,接下来还要简单配置下VPN参数。在KWF控制台左侧框体中依次点击“Configuration→Interfaces”选项,接着在右侧框体中双击“VPN Server”项目,弹出VPN Server属性配置对话框,切换到“General”标签页。默认情况下,VPN服务会为VPN客户随机生成一个和你本地内部网络不同的C类网络地址,但这个网络地址未必能满足需要,你可以根据自己需要进行手工修改。

  为了保证VPN网络的安全,VPN服务还会使用“SSL Certificate”加密网络中的信息,并且这个证书是VPN服务自动生成的。如果想修改“SSL Certificate”也很简单,点击“General”标签页下方的“Change SSL Certificate”按钮,弹出“Server SSL Certificate”对话框(如图1),点击“Generate Certificate…”按钮,然后输入SSL证书信息,最后点击“OK”按钮,就生成了一个新的证书。
  

图1 修改SSL加密
   要修改VPN服务的监听端口也很简单,默认使用“4090”。切换到“Advanced”标签页,在“Listen on port”栏中输入新的端口值即可。

  完成以上VPN参数设置后,记得点击VPN Server属性配置对话框中的“OK”按钮,保存修改设置。

  3. 创建VPN账号

  虽然以上完成了VPN服务的启动和参数配置,但这时VPN客户还是不能登录VPN网络,需要合法的用户账号。

  在KWF控制台窗口中,依次点击“Users and Groups→ Users”后,就可以在右侧框体中创建VPN账号。点击“Add”按钮,弹出账号创建向导对话框,在“Name”栏中输入VPN账号,如“CCE1VPN”,接着在“Authentication”下拉列表框中选择“Internal user database”项,然后还要两次输入VPN账号密码。

  两次点击“Next”按钮后,进入到用户权限设置对话框,这里要根据实际需要指定用户的权限,但必须要选中“User can connect using VPN”项,否则VPN用户就无法连接VPN服务器。

  点击“Next”后,进入“限额”对话框,在这里可以对VPN用户的网络流量进行限制,如限制“CCE1VPN”账号每天的总流量为100MB,这里一定要选中“Enable daily limit”选项,然后在“Direction”下拉列表中选择“all traffic”,在“Quota”栏中输入“100”,单位选择“MB”,这样就完成该用户的流量限制。点击“Next”后,对内容策略进行设置,对于VPN用户来说,KWF防火墙默认是不允许通过KWF上网的,这里使用默认值即可。

  点击“Next”按钮后,进入到“自动登录”设置对话框,如果对“CCE1VPN”账号使用的IP地址没有特殊限制,可以不进行任何限制,最后点击“Finish”按钮,完成VPN账号的创建。

  4. 自动生成VPN流量策略

  当KWF启动了VPN服务后,就会发现在控制台的“Traffic policy”框体中多出两条关于VPN服务的策略,它的作用就是允许外部的VPN用户访问VPN服务,以及允许VPN 客户和内部网络相互访问。无需要手工配置,就自动完成了VPN服务的公网发布。

  登录VPN网络

  以上完成了VPN服务器的所有设置。接下来的远程客户机就可以连接到这个VPN服务器了,从“http://www.cloudnet.com.cn/download/WinRoute-

  vpnclient.exe”下载Kerio VPN客户程序,安装后运行。在VPN客户程序对话框中点击“Add”按钮,弹出编辑VPN服务器对话框(如图2),在“Server”栏输入VPN服务器的IP地址 “Username”和“Password”栏中输入VPN账号和密码,最后点击“OK”按钮。
  

图2 登录KWF VPN
  下面在VPN客户程序对话框中选中刚才新建的选项,然后点击下方的“Connect”按钮,稍等一会,VPN客户机即可连入VPN网络。

  Kerio VPN客户程序和一般的VPN客户程序稍有不同,它登录到VPN服务器后,只会自动更新本地的路由表,不会对其它内容做任何修改。因此Kerio VPN客户程序可以同时连接到多个VPN 服务器中,也不会产生任何冲突问题,这点是其它VPN客户程序很难做到的。
  

时间: 2024-10-27 09:30:40

用KWF打造与众不同的VPN服务器_网络冲浪的相关文章

巧用KWF 打造与众不同的VPN服务器_网络冲浪

大家常用Windows系统的"路由和远程访问"组件架设VPN服务器,但此方法配置较为复杂.如果能将网络防火墙和VPN功能集成在一起,就可以简化架设过程,并且还可以利用防火墙策略增强VPN服务的安全.Kerio Winroute Firewall(以下简称KWF)就是这样一款工具,它内置了VPN服务器,并且还可以利用KWF的内置功能增强安全.方便VPN管理,如何利用KWF架设VPN服务器,下面就一起来看吧!  安装VPN服务器  KWF内置了VPN服务,并且VPN服务的安装过程非常简单,

四十九、从DOS工作站登录NTS4.0服务器_网络冲浪

四十九.从DOS工作站登录NTS4.0服务器     许多单位在组建NT网络时,都可能面临着低配置机器上网的问题.这些机器包括386和低档的486系统,它们显然无法正常安装运行Windows95操作系统.在这种情况下,利用DOS操作系统登录NT服务器是一种选择.在此将其实现办法介绍给大家. 1.制作DOS端的安装磁盘 可以使用NTS4.0提供的LAN Manager和Microsoft Network Client V3.0 for MS-DOS and Windows两个网络客户软件,来实现D

VPN服务器“架”出不同的精彩_网络冲浪

借助Windows服务器系统内置的路由和远程访问功能,架设一台VPN服务器已经不是什么新鲜的事了:不过通过这种方法架设VPN服务器时,需要进行一系列复杂而烦琐的设置,显然这样的架设"工程"会让不少菜鸟网友望而却步的!为了能在谈笑之间,就能让诸位菜鸟网友轻松架起一台属于自己的VPN服务器,本文特意为你推荐一种与众不同的架设方法,该方法通过Kerio Winroute Firewall工具内置的VPN服务器功能,能简化VPN服务器的架设步骤,而且还能借助防火墙策略来"护驾&quo

服务器无法访问的应对策略_网络冲浪

人人都希望在Internet上冲浪时,能顺风顺水.一路畅通无阻,可事实并非如此!相信多数人都可能遇到过Web服务器无法访问的错误提示,出现这种错误故障,除了与网络连接的硬件设备有关之外,还与许多因素有关.要想排除这样的故障,必须先从网络通信的最底层做起,也就是说必须先检查.确认网络的"物理层"是否有故障.当你确认了网络连接的硬件设备没有故障时,那么Web服务器无法访问的故障排查工作才刚刚开始. 1.网络连接,是否启用 倘若在Web服务器中的Windows 2000服务器系统并没有将本地

六十一、NT网的无盘工作站远程登陆_网络冲浪

六十一.NT网的无盘工作站远程登陆     远程启动服务是 Windows NT Server 的一项功能,它支持远程工作站使用服务器硬盘上的软件启动 MS-DOS 和 Windows.使用远程启动服务可以增加网络安全性,并提供给网络系统管理员更大的控制权, 具有容易集中升级软件,降低购买和维护工作站的成本等优点.目前,在NT网络资料中还没有涉及到模板配置文件中不存在的一般网卡的远程启动配置资料,大家都很关心如何解决它的配置问题.    下面作者以中文NT Server 4.0 为例, 介绍NT

春节长假安全手册_网络冲浪

CNET科技资讯网2月5日台北报道(文/钟翠玲) 再过几天就是农历新年,接着就是七天的新年假期,大家都很高兴.但对企业网络而言可能就不是好消息,因为,假期也可能意谓着信息安全的空窗期. 根据过去经验,每到假期网络攻击事件就会上扬.网络安全公司趋势科技解释,许多病毒或恶意程序的作者都是学生,这也是为什么每年寒暑假不但学荒变严重,网络攻击情况也较多.春节假期适逢学生的寒假,自然也不例外. 赛门铁克指出,许多学生造成的攻击事件,不一定很严重,因为此类攻击多半属于"好玩.试试看"的性质,没有什

关于Hosts文件_网络冲浪

很多用户都知道在Window系统中有个Hosts文件(没有后缀名),在Windows 98系统下该文件在Windows目录,在Windows 2000/XP系统中位于C:\Winnt\System32\Drivers\Etc 目录中.该文件其实是一个纯文本的文件,用普通的文本编辑软件如记事本等都能打开. 用记事本打开hosts文件,首先看见了微软对这个文件的说明.这个文件是根据TCP/IP for Windows 的标准来工作的,它的作用是包含IP地址和Host name(主机名)的映射关系,是

给WIN2003 IIS SQL服务器安全加固_网络冲浪

    1. 将<systemroot>\System32\cmd.exe转移到其他目录或更名:     2. 系统帐号尽量少,更改默认帐户名(如Administrator)和描述,密码尽量复杂:     3. 拒绝通过网络访问该计算机(匿名登录:内置管理员帐户:Support_388945a0:Guest:所有非操作系统服务帐户)     4. 建议对一般用户只给予读取权限,而只给管理员和System以完全控制权限,但这样做有可能使某些正常的脚本程序不能执行,或者某些需要写的操作不能完成,这

局域网内架设DNS服务器要谨慎_网络冲浪

DNS(Domain Name Server)是一个巨大的分布式数据库,它通过域名服务器提供一个指定域的信息来实现域名的解析,域名服务器负责将域名转换为IP地址.将Internet中的所有域名信息都放在同一台计算机中是不可能的,因此DNS系统采用树形结构,将不同层次域的域名信息分别存储在不同的域名服务器中,最高层为根域服务器. 由于企业办公需要,笔者在局域网内部署了DNS服务器,所有客户机上的DNS服务器地址参数都设置为该服务器的IP地址.并且还在DNS服务器中新建了一个名为"knowsky.c