在外需要訪問公司內(nèi)部服務(wù)器?別擔(dān)心,有TA~
很多時候,企業(yè)員工出差的時候需要訪問公司內(nèi)部的服務(wù)器,尤其是項(xiàng)目和技術(shù)人員,但是又會存在企業(yè)和服務(wù)器不在同一個地方的情況,那么常見的方式就是通過遠(yuǎn)程訪問和維護(hù)服務(wù)器。
其實(shí)說白了,服務(wù)器就是一臺電腦,能遠(yuǎn)程的方式很多,但方便快捷的莫過于VPN了。
VPN全稱是Virtual Private Network,即虛擬專用局域網(wǎng),其在公用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò),進(jìn)行加密通訊,在企業(yè)網(wǎng)絡(luò)中有廣泛應(yīng)用,VPN網(wǎng)關(guān)通過對數(shù)據(jù)包的加密和數(shù)據(jù)包目標(biāo)地址的轉(zhuǎn)換實(shí)現(xiàn)遠(yuǎn)程訪問。
需要注意的是
VPN是在公網(wǎng)上建立的虛擬專用局域網(wǎng),因此必須是公網(wǎng)地址才能實(shí)現(xiàn)遠(yuǎn)程VPN連接,私網(wǎng)地址是無法連接的。
VPN連接上之后,如果VPN服務(wù)器給對端設(shè)備分配的IP地址就是VPN服務(wù)器本地局域網(wǎng)的地址段,那么VPN連接上之后2端設(shè)備就處于同一局域網(wǎng)內(nèi),此時對端就相當(dāng)于是內(nèi)網(wǎng)的一臺主機(jī),那么想要訪問內(nèi)部服務(wù)器就變得很簡單了。
按VPN的協(xié)議分類,VPN的隧道協(xié)議主要有三種:PPTP、L2TP和IPSec,其中PPTP和L2TP協(xié)議工作在OSI模型的第二層,又稱為二層隧道協(xié)議;IPSec是第三層隧道協(xié)議。
那么
我們今天看一下PPTP是如何配置的,
》即點(diǎn)對點(diǎn)隧道協(xié)議《
1、 首先看一下在連接普通WiFi的情況下,想要訪問企業(yè)內(nèi)部服務(wù)器是不可能的:
圖1 使用手機(jī)熱點(diǎn)訪問企業(yè)內(nèi)部服務(wù)器失敗
2、 設(shè)置PPTP VPN服務(wù)器
登錄維盟路由器,打開VPN應(yīng)用,點(diǎn)擊PPTP服務(wù)進(jìn)入PPTP服務(wù)器配置模塊。
首先開啟PPTP服務(wù)器狀態(tài),端口默認(rèn)不需要修改;
地址范圍即對端連接此路由器的VPN之后,此路由器的VPN服務(wù)器給對端設(shè)備分配的IP地址范圍,如這里設(shè)置的地址范圍是192.168.168.250-254,那么終端連上VPN之后就會獲取到這其中的一個地址;DNS和加密方式都可不設(shè)置,點(diǎn)擊提交。
圖2 配置路由器的VPN服務(wù)器
3、 創(chuàng)建PPTP VPN用戶
點(diǎn)擊PPTP用戶進(jìn)入PPTP用戶管理界面,首先開啟用戶狀態(tài),填寫對端設(shè)備登錄的用戶名和密碼;
指定IP可不填,對端設(shè)備連接上VPN之后會自動獲取到VPN服務(wù)器指定的IP地址段;
VPN隧道和VPN借線的區(qū)別在于如果只是想要單純地訪問內(nèi)部服務(wù)器,那么選擇隧道;
但是如果是想要設(shè)備的流量從VPN線路出去,即利用VPN線路上網(wǎng),那么就需要選擇VPN借線;
客戶端內(nèi)網(wǎng)網(wǎng)段指的是對端設(shè)備現(xiàn)在正用著的內(nèi)網(wǎng)網(wǎng)段。填寫完之后點(diǎn)擊添加即可。
圖3 創(chuàng)建PPTP用戶
4、 在電腦上使用路由器的公網(wǎng)地址、用戶名和密碼連接VPN。
圖4 電腦創(chuàng)建并連接VPN
5、 連接上VPN之后再次打開內(nèi)網(wǎng)服務(wù)器,發(fā)現(xiàn)已經(jīng)可以訪問了。
圖5 連接VPN之后可以訪問內(nèi)部服務(wù)器
到這里外網(wǎng)用戶或者說出差員工已經(jīng)可以通過VPN訪問企業(yè)內(nèi)網(wǎng)服務(wù)器了,再也不用擔(dān)心忘帶某些文件需要公司同事幫忙發(fā)送了。
>>>> 但必須一提的是<<<<
VPN服務(wù)器是建立在公網(wǎng)IP地址的基礎(chǔ)上,私網(wǎng)IP地址是無法搭建VPN服務(wù)器的,所以如果將192.168.1.1這樣的私網(wǎng)地址作為VPN的服務(wù)器地址,是無法完成VPN連接的。
酒店智能化解決方案,酒店弱電系統(tǒng)設(shè)計,酒店電視系統(tǒng)改造升級,星級酒店高清電視系統(tǒng)解決方案,酒店有線電視系統(tǒng)售后維護(hù),酒店智能客房控制系統(tǒng),攀枝花星級酒店客控系統(tǒng)設(shè)計,德陽酒店無線WiFi覆蓋設(shè)計方案,綿陽三網(wǎng)融合智能解決方案,樂山高清監(jiān)控系統(tǒng)設(shè)計,廣元大帶機(jī)量無線WiFi系統(tǒng)方案設(shè)計,酒店監(jiān)控系統(tǒng)設(shè)計方案,成都酒店弱電系統(tǒng)設(shè)計方案,貴陽酒店智能客房控制系統(tǒng)設(shè)計,重慶酒店監(jiān)控系統(tǒng)解決方案,云南酒店三網(wǎng)融合設(shè)計方案,什么是三網(wǎng)融合系統(tǒng)?酒店網(wǎng)絡(luò)出現(xiàn)問題解決的方案有哪些?