国产精品天天看大片特色视频,亚洲精品无码mv在线观看网站,亚洲高清视频一视频二视频三,国产超碰人人做人人爱ⅴA

30
2018
11

沒有公網IP如何實現VPN組網?

由于公網IP地址不夠用,一些網絡運營商只給撥號用戶提供二級IP地址。換句話說,你的網關獲取到的只是一個內網IP地址,在公網上是不可達的。這個事實,會給撥號上網的企業帶來如下問題:

  1. 無法實現依賴端口映射的業務功能。

  2. 無法實現直接VPN組網。

在本文中,我將介紹一種通過云主機來進行中轉的VPN組網方式。你只需要購買一臺有固定IP地址的云主機,即可實現多地VPN組網。既節省了專線的費用,而且云主機還可以用來搭建Web服務或者其他服務。網絡拓撲圖如下:

云VPN.png

如上圖所示:

  1. 在云主機上搭建openvpn server。

  2. 兩個局域網作為openvpn client,一起連接到云主機的openvpn服務。

下面是具體的配置信息,云主機采用的是windows server系統,而客戶端用的是WSG上網行為管理網關。

1. Openvpn Server端的配置

本例中,云主機是windows 2008 R2,首先我們需要安裝openvpn。

201811301543559833123515.png

在config文件夾下創建server.ovpn文件(服務端配置文件),內容如下:

openvpnsrv02.png

在本例中,我們采用的是openvpn的證書認證方式,在配置文件中,需要指定證書文件的路徑,通訊的協議和端口信息,以及客戶機的網段信息等。還需要用easyrsa工具生成ca證書、server證書、客戶端證書(每個客戶端一組證書)。config的文件夾結構如下圖:

201811301543560140125191.png

在cmd(用管理員權限創建),啟動openvpn server。

201811301543560210773027.png

2. OpenVPN客戶端配置

在WSG的“VPN”模塊中,啟用“OpenVPN客戶端模塊”,然后導入服務端的ca證書和服務端創建的客戶端證書。如圖:

201811301543560340619749.png

創建到openvpn server的連接。

201811301543560528442124.png

點擊圖標可以查看到連接狀況。

201811301543560565236225.png

把兩地的openvpn客戶端都配置成功后,就可以成功實現兩地VPN互聯。




? 上一篇 下一篇 ?