Windows 2003 VPN配置步骤[转]

时间:2023-03-09 06:07:46
Windows 2003 VPN配置步骤[转]

一,服务器端:Windows 2003 VPN代理的配置方法如下

1、关闭防火墙,用“管理工具”中的“服务”将“Windows Firewall/Internet Connection Sharing (ICS)”设置为“禁止”状态,否则没法启用路由和远程访问。

2、打开“管理工具”中的“路由和远程访问”配置界面,选中“路由和远程访问”节点下的“XX(本地)”(如果没有,则需要用“添加服务器”创建一个),用“操作”菜单下的“配置并启动路由和远程访问”,打开安装向导。

3、通常情况下只有一块网卡(否则就不需要VPN了),选择“自定义配置”并继续,选中“VPN访问”和"NAT和基本防火墙"并继续,完成安装向导。会弹出对话框说已经完成安装,询问是否启动服务,选择“是”。

4、选中“SERVER(本地)”,点右键打开“属性”对话框,在“IP”标签下的“IP地址指派”中选中“静态地址池”,并添加用于VPN连接的私有地址范围,比如10.0.0.1-10。注意:这一步网上有教程说是可选步骤,但是如果你不做这步的话,最终连接的时候就会出现733错误,无法连接VPN。

5、打开“管理工具”中的“计算机管理”,选中“系统工具”->“本地用户和”->“用户”,双击允许进行VPN连接的用户,在用户属性的对话框中选择“拨入”标签,选中“远程访问权限(拨入或 VPN)”下的允许访问。

6、选中“SERVER(本地)”->“IP路由选择”->“NAT/基本防火墙”,点击右键并“新增接口”,选择用来连接外部网络的接口,通常是“本地连接”,在弹出的对话框中选择“公共接口连接到Internet”,并选上“在此接口上启用NAT”(不要勾选“在此接口上启用基本防火墙”,否则也连不上),确定。此时已经完成了NAT的配置。
到这里,VPN功能已经配置好了,后面将讲述如何建立VPN连接。

缺少第6步会能登入但不能上网【可以通过VPN设定网络为本地可以上网】,对于我们FQ党来说要用的就是VPN服务器上的网络,哈哈