VPN英文全称是“Virtual Private Network”,就是“虚拟专用网络”。可以远程帮助用户、分公司、商业伙伴及供应商同公司的内部网建立可信的安全连接,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。
搭建环境:
服务器系统:Windows server 2008 R2
客户机系统:Windows 7
具体配置如下:
一、配置环境
1、点击“开始”右边的“服务器管理器”
![](https://i-blog.csdnimg.cn/blog_migrate/8fd378c53d865176d8b68cade870d82b.png)
2、在“服务器管理器”里点击“角色”,右击选译“添加角色”,点击“下一步”
![](https://i-blog.csdnimg.cn/blog_migrate/da13fa8ea50001bb87ab7fc70545f55b.png)
3、在“角色”里选择“网络策略和访问服务”,点击“下一步”
![](https://i-blog.csdnimg.cn/blog_migrate/1a920c5517f5b4bcb4238fdb240a70b0.png)
4、点击“下一步”
![](https://i-blog.csdnimg.cn/blog_migrate/4c4de4171a0cd74d97d2d2cc2df1b9ff.png)
5、选择“路由和远程访问服务”,点击“安装”
![](https://i-blog.csdnimg.cn/blog_migrate/5a5fb580d2e906276064ee1e6caf79f8.png)
![](https://i-blog.csdnimg.cn/blog_migrate/fc7546f9d3ae4f89e5fba4672d6c3598.png)
二、配置VPN服务器
1、点击“角色”-“网络策略和访问服务”-“路由和远程访问”
![](https://i-blog.csdnimg.cn/blog_migrate/990bfedef3a598a7a8d8ef7eb468e896.png)
2、在“路由和远程访问”上点右键选择“配置并启用路由和远程访问”,点击“下一步”
![](https://i-blog.csdnimg.cn/blog_migrate/b1ceb6999d9df616199c6f8fab90d0d3.png)
![](https://i-blog.csdnimg.cn/blog_migrate/d74d10d06b62908690599b33abdf7384.png)
3、选译“自定义配置”点击“下一步”
![](https://i-blog.csdnimg.cn/blog_migrate/3186ebe8eca0883d0b964a04615dcd79.png)
4、选择“VPN访问”和“NAT”点击“下一步”
![](https://i-blog.csdnimg.cn/blog_migrate/540601b472006f65e9f7e87f539f2840.png)
5、配置成功点击“完成”,出现提示”启动服务”点击“启动服务”。
![](https://i-blog.csdnimg.cn/blog_migrate/96c08f6e488e0d8cb38f975362845aae.png)
三、配置NAT:
1、在“路由和远程访问”-“IPv4”-“NAT”上点击右键选择“新增接口”
![](https://i-blog.csdnimg.cn/blog_migrate/33c5454016eb93d4bba9b6054f35c52f.png)
2、在接口里选一下你的外网接口,我这里的是外部连接,点击“确定”弹出属性。
![](https://i-blog.csdnimg.cn/blog_migrate/69ac438334bd6cadbc9ea84486128788.png)
3、在这里选择“公用接口连接到Internet”-“在此接口上启用NAT”,点击确定。
![](https://i-blog.csdnimg.cn/blog_migrate/73b00483ac9598a4ea23295736b56ac2.png)
4、在“路由和远程访问”上点击右键选择“属性”
![](https://i-blog.csdnimg.cn/blog_migrate/bcfd12a531524a712c6b760400a3a90f.png)
5、在弹出的窗口中选译“IPv4”-“静态地址池”点击“添加”,在“起始IP地址”里输入“192.168.0.160”,“结束IP地址”里输入“192.168.0.254”点击“确定”
![](https://i-blog.csdnimg.cn/blog_migrate/42ac900a1acb513ae3040ca020a1f261.png)
6、右击NAT-新增接口-内部-专用接口 (连接虚拟专用网络)
![](https://i-blog.csdnimg.cn/blog_migrate/6227f300d486e408135767b10f5c1f90.png)
![](https://i-blog.csdnimg.cn/blog_migrate/6c742d24ac3b56ba8cb067370a307d97.png)
VPN服务器配置成功后,还需要帐号连接。创建一个名为bqhvpn1的用户-属性-允许拨入。
四、配置VPN连接帐号:
1、点击“配置”-“本地用户和组”-“用户”
![](https://i-blog.csdnimg.cn/blog_migrate/7c15cc72db040e1234ce69da3689e6b0.png)
2、在“用户”上点击右键选择“新用户”,输入“用户名”和“密码”在选译“用户不能更换密码”和“密码永不过期”,点击“创建”,在点击“关闭”
![](https://i-blog.csdnimg.cn/blog_migrate/ee91f5a62e0ef6c3462327cd26ba375f.png)
3、双击新增加的用户“pcvpn”弹出“属性”窗口,选择“拨入”-“网络访问权限”-“允许访问”点击“确定”
![](https://i-blog.csdnimg.cn/blog_migrate/acbd2eeb910676d6e0c070905d7bdc60.png)
现在VPN服务器已全部完成配置,可以用添加的用户登陆VPN服务器了。
在客户端配置连接方式:
1、打开网络共享中心,选择设置新的连接或网络...
![](https://i-blog.csdnimg.cn/blog_migrate/b7984d5cd64bef61ac83e328eecd4fc7.png)
![](https://i-blog.csdnimg.cn/blog_migrate/e72aef9f1ef5a6e1e04c4825aeaca385.png)
![](https://i-blog.csdnimg.cn/blog_migrate/409a6499a8c04698591be6f68fb6548f.png)
![](https://i-blog.csdnimg.cn/blog_migrate/3e8e4325e39d1e9b771e8252c866f573.png)
![](https://i-blog.csdnimg.cn/blog_migrate/e4b3adbe3dd98ab798c15df107781e81.png)
![](https://i-blog.csdnimg.cn/blog_migrate/044c1c32ba1e62d07b50a8b0212aad7a.png)
![](https://i-blog.csdnimg.cn/blog_migrate/4d50b346e7ed0eb84563e5bca9d41293.png)
![](https://i-blog.csdnimg.cn/blog_migrate/85a96e48da9aecda4c7f4b3b340949d8.png)
![](https://i-blog.csdnimg.cn/blog_migrate/c34efa80337e11949b99188a48341eea.png)
冲浪努力变强张张: 方法奏效 设置以后重新添加好了 好人一生平安
workycy: 麻烦问下,如果想看到ping的最终结果,比如丢包率什么的怎么修改下?
勤劳5G小蜜蜂: 应该是让不同网段连吧测试
落魄IT在线卖炒河粉: 确实,我是异机恢复的时候 恢复完增量1级 不完全开库报了这个错
小黑最白了: 为什么我的没有外部连接呢,只有本地连接和内部