服务器怎么做软路由?

服务器怎么做软路由?,第1张

 1工作组情况下的身份验证使用本地计算机来完成的;域环境下的身份验证是由DC来完成的,因此服务器也必须加入到域中成为域成员,不要把DC和服务器搭建在一台服务器,还有就是客户进行连接是不用输入域名。
2远程访问服务(Remote Access Service,RAS)允许客户机通过拨号连接或虚拟专用连接登陆的网络。
3Windows Server 2003远程访问服务提供了两种远程登陆的方式:拨号网络、虚拟专用网。
4拨号网络的组件:拨号网络客户端、远程访问服务器、wan结构、远程访问协议、lan协议。
5Vpn组件:客户端(可能是计算机和路由器)、服务器、隧道、连接、隧道协议(pptp和L2tp)、传输互联网络。
6远程访问服务器的属性包括常规、安全、ip、ppp和日志。
7在客户端建立连接时要输入服务器的ip地址,输入的是服务器的外网地址。
8常用的拨号方式:PPTP、L2TP。
9身份验证的方法:智能卡(EAP服务器与客户端必须全有智能卡)、CHAP1、CHAP2
10相同的帐户可以在不同的计算机上同时登陆,但是他们所用的端口是不同的。
11PPTP和L2TP的端口默认是128个,但是可以自己修改。
12服务器可以随时断开与客户的连接。
13在服务器上应用远程访问策略可以是连接更加安全,策略包括条件、权限和配置文件。
14远程访问的权限:允许访问、拒绝访问、通过远程访问策略控制访问。
15回拨选项:不回拨(由拨叫方付费)、有呼叫方设置(由服务器端付费)、总是回拨到(由服务器端付费,更安全)。
16只有提升域的安全级别才能够采用“通过远程访问策略”来验证权限,第一次提升域功能级别要重启计算机。
17远程访问策略的配置文件包括:拨入限制、ip、多重链接、身份验证(PAP、CHAP、MS-CHAP、MS-CHAP v2、EAP)、加密(无加密、基本加密、增强加密、最强加密)、高级。
18Windows默认的远程访问策略是不能删除的,如果删除即使不用远程访问策略也不能访问。
19远程访问的排错:检查硬件是否正常、远程访问服务是否启动、如果服务启动,检查服务器的配置、用户帐户的拨入属性配置是否正确、远程访问策略是否正确、客户端配置是否正确。
20常见故障及解决方法:
1>在客户机拨入时,显示“本帐户没有拨入权限”。
可能的原因:用户帐户拨入属性中设置拒绝权限、远程访问策略的条件不满足、远程访问策略中配置拒绝访问的权限、没有远程访问策略。
2>在客户机拨入时,总是d出对话框提示重新输入用户名和密码。
可能的原因:密码输入错误、用户名输入错误。
3>在客户机拨入时,显示身份验证协议问题。
可能原因:客户端域远程访问服务器的身份验证方式不匹配。

可以做L2TP服务端的。
配置:
用户访问公司总部过程如下:
(1) 用户首先连接Internet,之后直接由用户向LNS发起Tunnel连接的请求。
(2) 在LNS接受此连接请求之后,用户与LNS之间就建立了一条虚拟的L2TP tunnel。
(3) 用户与公司总部间的通信都通过用户与LNS之间的隧道进行传输。
(1) 用户侧的配置
在用户侧主机上必须装有L2TP的客户端软件,如Win Client,并且用户通过拨号方式连接到Internet。然后再进行如下配置(设置的过程与相应的客户端软件有关,以下为设置的内容):
# 在用户侧设置用户名为vpdnuser,密码为Hello。
# 将LNS的IP地址设为安全网关的Internet接口地址(本例中LNS侧与隧道相连接的以太网接口的IP地址为1122)。
# 修改连接属性,将采用的协议设置为L2TP,将加密属性设为自定义,并选择CHAP验证,进行隧道验证,隧道的密码为:aabbcc。
(2) LNS侧的配置
# 设置用户名及密码(应与用户侧的设置一致)。
<LNS> system-view
[LNS] local-user vpdnuser
[LNS-luser-vpdnuser] password simple Hello
[LNS-luser-vpdnuser] service-type ppp
[LNS-luser-vpdnuser] quit
# 对用户采用本地验证。
[LNS] domain system
[LNS-isp-system] authentication ppp local
[LNS-isp-system] ip pool 1 10101011 101010100
[LNS-isp-system] quit
# 启用L2TP服务。
[LNS] l2tp enable
# 配置虚模板Virtual-Template的相关信息。
[LNS] interface virtual-template 1
[LNS-virtual-template1] ip address 10101010 2552552550
[LNS-virtual-template1] ppp authentication-mode chap domain system
[LNS-virtual-template1] remote address pool 1
[LNS-virtual-template1] quit
# 设置一个L2TP组,指定接收呼叫的虚拟接口模板。
[LNS] l2tp-group 1
[LNS-l2tp1] tunnel name LNS
[LNS-l2tp1] allow l2tp virtual-template 1

L2TPClient配置软路由拨号步骤
1、进入路由器的管理界面后,点击设置向导,点击下一步
2、上网方式选择PPPoE(ADSL虚拟拨号),点击下一步
3、在对应设置框填入运营商提供的宽带账号和密码,并确定该账号密码输入正确
4、SSID即无线网络名称(可根据实际需求设置),选中WPA-PSK/WPA2-PSK并设置PSK密码,点击下一步
5、点击重启,配置软路由拨号完成。


首页
电脑配置
硬件知识
电脑故障
电脑资讯
电脑技巧
电脑应用
电脑软件
组装电脑
当前位置: 首页 电脑软件 路由器pptp怎么设置(tplink路由器pptp设置)
路由器pptp怎么设置(tplink路由器pptp设置)
电脑软件 电脑知识网 2022-10-26 20:10:38 1 0条评论
路由器pptp怎么设置
d-linkdir-612无线路由器设置方法如下:
1、首先接通电源,将设备自带的电源适配器一端插入路由器的电源孔,一端插入电源插座。然后连接WAN口线,将Modem或者是小区宽带的网线连接到路由器的Internet口上。
再次连接LAN口线,再利用一根网线,一端连接在路由器的任意一个LAN口上,另一端连接电脑网卡(台式机、笔记本都可以)。
2、打开电脑,右击桌面上的“网上邻居”,打开属性。再右击“本地连接”,打开属性。
3、在常规选项卡中选择“Internet协议(TCP/IP)”点击“属性”,选择“自动获得IP地址”和“自动获得DNS服务器地址”即可。
4、打开浏览器,在地址栏中输入路由器的IP地址,即可登录到路由器的管理界面,对路由器进行各项配置。
5、设置WAN口,即Internet口的设置。
此步骤主要是设置用户当前的上网类型,一般分为PPPoE、动态IP、静态IP、PPTP、L2TP等。家庭用户大多数使用的是ADSL或者是小区宽带对应的是PPPoE,公司使用的是静态IP方式上网。
用户在此不用过多担心自己使用的到底是哪种上网方式,因为智能的路由器会自动侦测用户的上网类型。
如果用户不慎丢失了用户名和密码,则可以咨询宽带接入商。
6、当前默认的管理员admin的密码是空的,这太不安全,如果邻居使用无线网络也可以对这个路由器进行设置,所以需要给admin加一个新的密码,点击维护选项卡,输入新的密码后,点击“保存设置”,路由器会自动重启以使更改生效。
如果用户愿意也可以更改用户名。
再次进入的时候就需要输入用户名和密码了。
如果没有密码,就没有权限修改路由器的设置。
7、保存设置,重启路由器就可以上网了。
tplink路由器pptp设置
d-link无线路由器设置方法如下:
1、 首先接通电源,将设备自带的电源适配器一端插入路由器的电源孔,一端插入电源插座。然后,连接WAN口线,将Modem或者是小区宽带的网线连接到路由器的Internet口上。再次,连接LAN口线,再利用一根网线,一端连接在路由器的任意一个LAN口上,另一端连接电脑网卡(台式机、笔记本都可以)。
2、打开电脑,右击桌面上的“网上邻居”,打开属性。再右击“本地连接”,打开属性。
3、在常规选项卡中选择“Internet协议(TCP/IP)”点击“属性”,选择“自动获得IP地址”和“自动获得DNS服务器地址”即可。
4、打开浏览器,在此以IE为例,在地址栏中输入:>L2TP 虚拟拨号。和宽带拨号差不多,直接用路由器设置IP、帐号、密码就可以了,
刷的话 ddwrt 支持pptp、L2TP设置和普通的路由器设置一样,还有一个c 这个可以尝试一下、稳定

在这里以Windows XP系统为例,详细的介绍一下解决方法:

禁止PPTP、L2TP 修改本机缺省路由。

(1)、桌面网上邻居右键→选择“属性”→在虚拟专用网络列图标上右键选择“属性”:

(2)、“网络”选项,“Internet协议(TCP/IP)”→属性 :

(3)、选择“高级”:

(4)、“常规”选项,取消“在远程网络上使用默认网关”:

主机添加到远端局域网的静态路由:

(1)、查看PPTP、L2TP拨号获取到的隧道地址:拨号成功后,双击连接图标,点击“详细信息”,“客户端IP地址”即为拨号获取到的IP。

(2)、添加到远程局域网的静态路由:(此处远端内网网段为“19216800/24”)

运行命令提示符,输入以下命令:

route add 19216800 mask 2552552550 101116

设置完成后,主机既可以上网,又可以同时访问远端局域网。

1、PPTP要求互联网络为IP网络。L2TP只要求隧道媒介提供面向数据包的点对点的连接。L2TP可以在IP(使用UDP),帧中继永久虚拟电路(PVCs)、X25虚拟电路(VCs)或ATM网络上使用。
2、PPTP只能在两端点间建立单一隧道。L2TP支持在两端点间使用多隧道。使用L2TP,用户可以针对不同的服务质量创建不同的隧道。
3、L2TP可以提供包头压缩。当压缩包头时,系统开销(overhead)占用4个字节,而PPTP协议下要占用6个字节。
4、L2TP可以提供隧道验证,而PPTP则不支持隧道验证。但是当L2TP或PPTP与IPsec共同使用时,可以由IPsec提供隧道验证,不需要在第2层协议上验证隧道。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/12983506.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-29
下一篇 2023-05-29

发表评论

登录后才能评论

评论列表(0条)

保存