目的: 使用Win2K Server作为VPN PPTP服务器
服务器端设置方法: Step 1:通过开始->程序->管理工具->路由和远程访问,打开设置界面。

Step 2:右键单击本地并选择配置并启用路由和远程访问,出现路由和远程访问服务器安装向导,选择下一步,出现公共设置。

Step 3:选择虚拟专用网络(VPN)服务器,并选择下一步。出现远程客户协议。

Step 4:只要确保TCP/IP协议在即可,确定“是,所有可用的协议都在列表上”选项选中。点击下一步,出现Internet连接。

Step 5:确定<无 internet 连接>选中,点击下一步。出现IP地址指定窗口。

此时,我们要确定一下。如果服务器中已安装和配置好了DHCP或存在DHCP服务器的的话,可以选择自动;否则只能选择“来自一个指定的地址范围”。如果您对DHCP不是很确定的话,建议使用后者。我们在这也使用后者。选择“来自一个指定的地址范围”,并点击下一步,出现地址范围指定窗口。选择新建,输入IP地址范围。

Step 6:确定IP地址范围后,点击下一步。出现管理多个远程访问服务器界面。

此处的RADIUS服务器是指使用微软的IAS(Internet验证服务器)作为RADIUS服务器。开启的主要功能为在用户名和密码的验证过程中,可以使用加密的验证方式,比如CHAP等。为了简化,我们这次选择“不,我现在不想设置此服务器使用RADIUS”。选择下一步,完成。此时,我们已经开启了WIN2K Server中的VPN服务器功能。但为了正常使用VPN Server功能,还需要做几个设置: 用户的拨入许可: 用户的许可拨入有两处可以设置,一处是在用户属性的拨入设置中的“远程访问权限(拨入或VPN)”,此处针对具体的用户的远程访问进行专门的设置。仅对所设置的用户有效。我们可以针对允许远程访问的用户选择“允许访问”。

如果我们在用户的拨入属性中选择“通过远程访问策略控制访问”,则需要通过在路由和远程访问->远程访问策略中进行远程访问策略设置,才能允许用户通过VPN拨号访问VPN服务器。在路由和远程访问->远程访问策略中双击“如果启用拨入许可,就允许访问”,在“如果用户符合上面的条件”选项中选择“授予远程访问权限”。

此时,我们可以通过VPN的client端访问VPN Server了。 |