在外需要訪問(wèn)公司內(nèi)部服務(wù)器?別擔(dān)心,有TA~
很多時(shí)候,企業(yè)員工出差的時(shí)候需要訪問(wèn)公司內(nèi)部的服務(wù)器,尤其是項(xiàng)目和技術(shù)人員,但是又會(huì)存在企業(yè)和服務(wù)器不在同一個(gè)地方的情況,那么常見的方式就是通過(guò)遠(yuǎn)程訪問(wèn)和維護(hù)服務(wù)器。
其實(shí)說(shuō)白了,服務(wù)器就是一臺(tái)電腦,能遠(yuǎn)程的方式很多,但方便快捷的莫過(guò)于VPN了。
VPN全稱是Virtual Private Network,即虛擬專用局域網(wǎng),其在公用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò),進(jìn)行加密通訊,在企業(yè)網(wǎng)絡(luò)中有廣泛應(yīng)用,VPN網(wǎng)關(guān)通過(guò)對(duì)數(shù)據(jù)包的加密和數(shù)據(jù)包目標(biāo)地址的轉(zhuǎn)換實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)。
需要注意的是
VPN是在公網(wǎng)上建立的虛擬專用局域網(wǎng),因此必須是公網(wǎng)地址才能實(shí)現(xiàn)遠(yuǎn)程VPN連接,私網(wǎng)地址是無(wú)法連接的。
VPN連接上之后,如果VPN服務(wù)器給對(duì)端設(shè)備分配的IP地址就是VPN服務(wù)器本地局域網(wǎng)的地址段,那么VPN連接上之后2端設(shè)備就處于同一局域網(wǎng)內(nèi),此時(shí)對(duì)端就相當(dāng)于是內(nèi)網(wǎng)的一臺(tái)主機(jī),那么想要訪問(wèn)內(nèi)部服務(wù)器就變得很簡(jiǎn)單了。
按VPN的協(xié)議分類,VPN的隧道協(xié)議主要有三種:PPTP、L2TP和IPSec,其中PPTP和L2TP協(xié)議工作在OSI模型的第二層,又稱為二層隧道協(xié)議;IPSec是第三層隧道協(xié)議。
那么
我們今天看一下PPTP是如何配置的,
》即點(diǎn)對(duì)點(diǎn)隧道協(xié)議《
1、 首先看一下在連接普通WiFi的情況下,想要訪問(wèn)企業(yè)內(nèi)部服務(wù)器是不可能的:
圖1 使用手機(jī)熱點(diǎn)訪問(wèn)企業(yè)內(nèi)部服務(wù)器失敗
2、 設(shè)置PPTP VPN服務(wù)器
登錄維盟路由器,打開VPN應(yīng)用,點(diǎn)擊PPTP服務(wù)進(jìn)入PPTP服務(wù)器配置模塊。
首先開啟PPTP服務(wù)器狀態(tài),端口默認(rèn)不需要修改;
地址范圍即對(duì)端連接此路由器的VPN之后,此路由器的VPN服務(wù)器給對(duì)端設(shè)備分配的IP地址范圍,如這里設(shè)置的地址范圍是192.168.168.250-254,那么終端連上VPN之后就會(huì)獲取到這其中的一個(gè)地址;DNS和加密方式都可不設(shè)置,點(diǎn)擊提交。
圖2 配置路由器的VPN服務(wù)器
3、 創(chuàng)建PPTP VPN用戶
點(diǎn)擊PPTP用戶進(jìn)入PPTP用戶管理界面,首先開啟用戶狀態(tài),填寫對(duì)端設(shè)備登錄的用戶名和密碼;
指定IP可不填,對(duì)端設(shè)備連接上VPN之后會(huì)自動(dòng)獲取到VPN服務(wù)器指定的IP地址段;
VPN隧道和VPN借線的區(qū)別在于如果只是想要單純地訪問(wèn)內(nèi)部服務(wù)器,那么選擇隧道;
但是如果是想要設(shè)備的流量從VPN線路出去,即利用VPN線路上網(wǎng),那么就需要選擇VPN借線;
客戶端內(nèi)網(wǎng)網(wǎng)段指的是對(duì)端設(shè)備現(xiàn)在正用著的內(nèi)網(wǎng)網(wǎng)段。填寫完之后點(diǎn)擊添加即可。
圖3 創(chuàng)建PPTP用戶
4、 在電腦上使用路由器的公網(wǎng)地址、用戶名和密碼連接VPN。
圖4 電腦創(chuàng)建并連接VPN
5、 連接上VPN之后再次打開內(nèi)網(wǎng)服務(wù)器,發(fā)現(xiàn)已經(jīng)可以訪問(wèn)了。
圖5 連接VPN之后可以訪問(wèn)內(nèi)部服務(wù)器
到這里外網(wǎng)用戶或者說(shuō)出差員工已經(jīng)可以通過(guò)VPN訪問(wèn)企業(yè)內(nèi)網(wǎng)服務(wù)器了,再也不用擔(dān)心忘帶某些文件需要公司同事幫忙發(fā)送了。
>>>> 但必須一提的是<<<<
VPN服務(wù)器是建立在公網(wǎng)IP地址的基礎(chǔ)上,私網(wǎng)IP地址是無(wú)法搭建VPN服務(wù)器的,所以如果將192.168.1.1這樣的私網(wǎng)地址作為VPN的服務(wù)器地址,是無(wú)法完成VPN連接的。
酒店智能化解決方案,酒店弱電系統(tǒng)設(shè)計(jì),酒店電視系統(tǒng)改造升級(jí),星級(jí)酒店高清電視系統(tǒng)解決方案,酒店有線電視系統(tǒng)售后維護(hù),酒店智能客房控制系統(tǒng),攀枝花星級(jí)酒店客控系統(tǒng)設(shè)計(jì),德陽(yáng)酒店無(wú)線WiFi覆蓋設(shè)計(jì)方案,綿陽(yáng)三網(wǎng)融合智能解決方案,樂(lè)山高清監(jiān)控系統(tǒng)設(shè)計(jì),廣元大帶機(jī)量無(wú)線WiFi系統(tǒng)方案設(shè)計(jì),酒店監(jiān)控系統(tǒng)設(shè)計(jì)方案,成都酒店弱電系統(tǒng)設(shè)計(jì)方案,貴陽(yáng)酒店智能客房控制系統(tǒng)設(shè)計(jì),重慶酒店監(jiān)控系統(tǒng)解決方案,云南酒店三網(wǎng)融合設(shè)計(jì)方案,什么是三網(wǎng)融合系統(tǒng)?酒店網(wǎng)絡(luò)出現(xiàn)問(wèn)題解決的方案有哪些?