你好:
感谢你访问我的 Blog ,本博客只提供博主的技术经验分享,你可以在此做简单的留言和评论,我会抽空回复你;若是要深入交流探讨,请联系QQ:47853253或者加QQ群:12012081。
windows 7【win7】做VP#N服务器
作者:lq3447 日期:2017-04-07
一、使用win7或者windows系统自带的功能实现:步骤:
先决条件:win7的服务 Routing and Remote Access 【路由和远程访问服务】必须启动。
如果你的VPN服务器是pptp的 要将tcp的47、1723 这两个端口做映射。
如果是L2TP的 则需要映射udp1701端口。
如果启动不了,看看依存的服务是不是都启动了?有 Base Filtering Engine Remote Access Connection Manager 和 Remote Procedure Call (RPC) 以及 NetBIOSGroup 、 HTTP。
你我的Routing and Remote Access 服务启动不了,去系统日志查看提示:与 Routing and Remote Access 服务相依的组为 NetBIOSGroup,该组中的组件均未启动。 百度得知,需要在本地连接中安装:Microsoft网络客户端 。
好了,现在条件成立,我们开始建立VPN:
打开“网络和共享中心”,选择“更改适配器设置”
这里快速打开网络和共享中心
点击“更改适配器设置”
小贴士:如何快速进入“网络和共享中心”?点击电脑右下角的网络图标,然后再点击“进入网络和共享中心”就可以啦。
2、在“菜单栏”点击“文件”,然后选择“新建传入连接”(这一点很重要)
新建传入连接
小贴士:什么?我的电脑怎么没有菜单栏?别着急,这个真的可以有,按一下键盘上的Alt键看看效果,是不是很神奇的出现了……
3、选择允许使用VPN连接到本机的帐户,可以从列表中勾选,也可以“添加用户”
选择允许VPN连接到本机的账户
选择其他用户连接VPN的方式
接下来选择其他用户连接VPN的方式,一般来说是选择“通过Internet”。当然,如果显示的连接方式是多项的话,那么请根据自己的需要请选择正确的方式。
4、这一步就到了设置网络参数环节了,如果对方连接后可以使用本地网络的DHCP服务器,那么可以跳过此设置。如果本地网络没有DHCP服务器的话就要先进行一下设置了,具体步骤如下:
设置网络参数
选中“Internet 协议版本 4(TCP/IP)”, 点击“属性”按钮,选择“指定IP地址”(这里是根据用户自身的IP地址而设定,设置一个没有被使用的IP段即可),设置后请按确定, 然后点击“允许访问”就大功告成了。
小贴士:文字叙述真的看起来很繁琐,给人不知所云的感觉,不过,好在图很详细,不想看文字的直接看图吧。
5、到这里VPN服务器已经架设完毕了,其他用户已经可以利用上面的帐号以及你的IP地址通过VPN连接到你的网络了。有条件的同学赶紧试一下吧。
关于防火墙和内网用户的两点特别说明:
1.如果你有防火墙请允许1723和1701端口。
2.如果你是内网用户请在路由器上做1723和1701端口的映射,一般做1723就行了。
客户端环境配置
如上图所示,在“网络和共享中心”中,选择“设置新的连接或网络”。
如上图所示,选择“连接到工作区”。
如上图所示,选择“Internet连接”。
如上图所示,选择“现在不连接”,因为之后还有设置需要修改。在Internet地址那里填入服务器的IP地址,当然如果用花生壳绑定域名了之类的可以填入域名地址,免得以后每次连接的时候都要来改成服务器的IP地址。我这里没有花生壳,使用的是动态拨号的IP地址。
如上图所示,填入服务器端设置的登录用的用户名和密码后点击“创建”。
不要立即连接,我这里还有设置需要修改,点击“关闭”。
如上图所示,对新建的VPN连接右键“属性”。
如上图所示,"VPN类型"选择“L2TP/IPSec”,数据加密选择“不允许加密”。
如上图所示,点击“高级设置”后在弹出的对话框中,将“验证服务器证书的‘名称’和‘用法’属性”的钩子去除,否则连接会失败,随后一路确定出来就配置好了。