在Windows Server 2008 R2服务器下架设VPN服务器的方法_win服务器

系统环境:
Windows Server 2008 R2 Enterprise 6.1.7600.16385
RRAS 5.2.0000
NPS 6.1.7600.16385

测试目的:架设VPN服务器并通过VPN访问内部网络

操作步骤:

1.在服务器管理器中添加角色“网络策略和访问服务”,并安装以下角色服务:

下一步直到安装完成。

2.在 开始->管理工具->路由和远程访问 中打开RRAS,简陋的界面如下:

  点击服务器状态,可看到目前只有一台服务器(就是本机)。以我的计算机名为I-PC的服务器为例,右击I-PC并选择“配置并启用路由和远程访问”打开向导。

  如果服务器有两张网卡,选择“远程访问(拨号或VPN)”,如果只有一张网卡,则选择自定义配置并在下一步中勾选VPN。

  我现在用的电脑只有一张网卡,所以选择自定义配置。

  然后就可以完成了。
  这时候会跳出一个提示:

  就是说叫你用NPS来管理对RRAS的访问策略。
  确定之后启动服务:

  然后我们还需要配置VPN的IP地址分配方式。右击I-PC(本地)并选择属性,转到IPv4标签页。

  这里可以选择DHCP或静态地址池。DHCP需要有DHCP服务器,因为涉及到DHCP服务器的配置等等,我们从简跳过。选择静态地址池,添加一个地址段。

  我用的是10.0.0.100~10.0.0.199共100个地址。这时候主机一定是10.0.0.100,就是地址池的第一个地址。
  于是RRAS的配置已经完成啦,那么我们就转到NPS去吧。

3. 在 开始->管理工具->网络策略服务器 中打开NPS。

  NPS内置了一个用于拨号或 VPN 连接的 RADIUS 服务器配置。我们直接选这项,打开向导。
选VPN连接。

  然后下一步:

  添加一个RADIUS客户端,取个友好名称,地址就本地IP吧,然后生成一个共享机密,当然手动输入也可以。这不是密码。

  身份验证默认就好。然后就是选择组。

  这里解释下,我们选择了MS-CHAPv2认证,那么我们需要指定授权给VPN拨入的用户组。我这里添加了Administrators和Users组。最好是新建一个组专门用于VPN接入,不过这里简略点就用了现成的用户组。
下一步 IP筛选器,默认就好。
下一步 指定加密设置,同默认。
下一步 指定一个领域名称,不用管,默认。

  到这里就完成啦。

4.给VPN连接建立账户:
在 开始->管理工具->服务器管理 中,打开 配置->本地用户与组->用户 ,右击右边窗口并新建一个用户vpn  并设置密码为123456。

  新用户默认隶属于Users组。已经具备VPN拨入权限。

5.我们来测试下VPN连接。
在 网络与共享中心 里点击 设置新的连接或网络 打开向导。
选择 连接到工作区 。

选第一项。

  因为是测试,地址就填本地。
  下一步输入用户名vpn密码123456。

  然后就可以看到拨入成功。
  查看信息可以看到已经取得之前分配的10.0.0.101的地址了。

  至此,大功告成。

  后记:这只是从最简单的入手,在Windows Server 环境下架设一个VPN服务器的简单案例。要实现VPN功能并投入实际使用,还有许多细节需要继续完善。
  顺便一提,整个过程锐捷一声不吭。说明使用NAT-SSTP VPN理论可绕过锐捷。

时间: 2024-09-30 13:13:09

在Windows Server 2008 R2服务器下架设VPN服务器的方法_win服务器的相关文章

Windows Server 2008 R2忘记管理员密码后的解决方法_win服务器

在日常的工作中,对于一个网络管理员来讲最悲哀的事情莫过于在没有备用管理员账户和密码恢复盘的情况下遗忘了本地管理员账户密码. 在早期的系统中,遇到这种事情可以使用目前国内的很多Windows PE光盘来解决.但是,对于Windows Server 2008 R2来讲,只靠简单的这些操作是暂时无法解决密码问题的. 但是,可以通过替换文件,使用变通的方法,可以在绕过登录的情况下,使用命令提示行方式,添加本地管理员账户或修改管理员账户密码. 具体操作方法是: 一.使用Windows Server 200

Windws Server 2008 R2 WEB环境配置之安装IIS方法_win服务器

Windows Server 2008 R2是目前主流的服务器系统之一,其使用简单,性能卓越,已经有越来越多的公司使用其作为业务服务的载体.而IIS是基于windows系统的一个互联网信息服务,可以使用IIS创建网站.FTP站点等服务. 本篇是<Windws Server 2008 R2 WEB环境配置之IIS+FastCGI+PHP+MYSQL+phpMyAdmin>的第一篇,所以大家在看的时候最好按顺序看,这样有条理,也方便理解. 安装IIS 打开服务器管理器,角色,添加角色 直接下一步,

Windows server 2008 iis7/iis7.5启用父路径的方法_win服务器

windows server 2008 r2的IIS7或者iis7.5还是和之前的win2000.winxp.win2003系统的IIS版本相比,在界面上和功能上都有很大的变化,首先是功能增加了,安全性增强了,但配置操作的也比较以前的老版本复杂多了. 我用的是win2008 r2中文版,安装配置asp程序的时候发现,后台管理的登录界面的验证码死活显示不出来,后来估计是path的问题,但是又找不到像IIS6.0一样的设置.在网站属性->主目录->配置->选项中启用父目录没有这个选项.后来发

Windows服务器下升级PHP版本的方法_win服务器

要升级PHP,我们首先得下载一个自动安装PHP组件到IIS中的软件,推荐的是星外公司开发的PHP安装包,我们可以到他们的官方网站www.7i24.com去下载最新版本. 1.如果服务器上已安装了Zend,请先卸载他,等PHP升级好后再重新安装. 2.停止IIS,在添加/删除组件里面删除原来的PHP安装包. 3.删除C:\windows\php.ini . 4.安装最新的星外PHP安装包,然后重启IIS. 对于特殊原因无法升级PHP的用户,我们要求您对C:\windows\php.ini作以下修改

Windows Server 2008 R2常规安全设置及基本安全策略_win服务器

用的腾讯云最早选购的时候悲催的只有Windows Server 2008 R2的系统,原来一直用的Windows Server 2003对2008用起来还不是非常熟练,对于一些基本设置及基本安全策略,在网上搜了一下,整理大概有以下17个方面,如果有没说到的希望大家踊跃提出哈! 比较重要的几部 1.更改默认administrator用户名,复杂密码 2.开启防火墙 3.安装杀毒软件 1)新做系统一定要先打上补丁 2)安装必要的杀毒软件 3)删除系统默认共享 4)修改本地策略-->安全选项 交互式登

windows server 2008 R2 禁用ipv6和隧道适配器_win服务器

在windows server 2008 R2操作系统下部署weblogic web application,部署完成后进行测试,发现测试页的地址使用的是隧道适配器的地址,而不是静态的ip地址,而且所在的网络并没有ipv6接入,因此决定将ipv6和隧道适配器禁用,操作如下: 禁用ipv6很简单,进入 控制面板\网络和 Internet\网络和共享中心 单击面板左侧"更改适配器设置"进入网络连接界面,选择要设置的连接,右键选择属性,取消Internet 协议版本 6 (TCP/IPv6)

Windows Server 2008 R2实战:独立DNS迁移

本系列文章阐述 Active Directory 域服务 (AD DS) 服务器或域名系统 (DNS) 服务器角色从运行 Windows Server http://www.aliyun.com/zixun/aggregation/19058.html">2003.Windows Server 2008 或 Windows Server 2008 R2 的基于 x86 或基于 x64 的服务器迁移到新的 Windows Server 2008 R2 服务器的实践方法. 需要注意的是,迁移现

Windows server 2008 R2实现多用户远程连接

原文 Windows server 2008 R2实现多用户远程连接   经常使用远程桌面的朋友可能会注意到,Windows server 2008 R2中,远程桌面最多只允许两个人远程连接,第三个人就无法连接过去,但是生产环境中有一些服务器可能有许多人需要连接上去,而微软的设置确实让人比较无 奈,所以呢,今天就简单介绍一下在Windows Server 2008 R2上如何实现多用户远程连接同一台服务器. 前提 1. 确认自己的计算机开启了远程连接 2. 在远程桌面会话主机配置中将"限制每个用

Windows Server 2008 R2 RTM官方英文版及全球语言包下载

Windows Server 2008 相对出色的性能和模块化的设计,受到了不少 IT Pro 的赞誉,但是它毕竟还是继承了一些 NT 6.0 内核上的不足之处.不过随着不断对内核的优化和 MiniCore 的提出,加以对 Windows HPC Server 的借鉴,R2 版本的 Windows Server 2008 的运算性能和可靠性已经大幅提升了.同时,http://www.aliyun.com/zixun/aggregation/13975.html">Windows Serve