文档编号:584
浏览:9354 评分:29
最后更新于:2010-03-26
用户需求:
分公司需要公司总部的资源或可互相访问。
网络环境:
总部通过服务器(Windows2003系统、双网卡)联入网络,分公司通过UTT系列路由器联入网络。
1、总部windows2003双网卡具体配置不多讲了,一块设置公网IP,一块设置私有地址作为内网网关,然后在外网网卡上启用ICS;
图 1
图 2
2、打开“管理工具”--“路由和远程访问”,右击“服务器状态”单击“添加服务器”,然后如图3-图9;
图 3
图 4
图 5
图 6
图 7
图 8
图 9
3、右击“xxxx(本地)”--“属性”,依次如图10-12操作,图12中“适配器”选择“允许RAS选择适配器”;
图 10
图 11
图 12
4、右击“远程访问策略”—“新建远程访问策略”,操作依次为图13-17;
图 13
图 14
图 15
图 16
图 17
5、完成图17后,单击“编辑配置文件”,进行如下操作;
图 18
6、右击“端口”—“属性”,依次配置“WAN微型端口(PPTP)”和“WAN微型端口(L2TP)”;
图 19
图 20
7、VPN用户账号设置,添加一个用户为“utt”,然后对其做如下设置。图22中的静态路由的配置与步骤8图23中的“启用NAT”设置对应。“启用NAT”若勾选静态路由不必添加(分公司可以访问总公司,但总公司无法访问分公司),若不勾选,一定要添加对应的静态路由(总公司和分公司可以互访);
图 21
图 22
8、最后是UTT路由器的配置,这里的配置就比较简单了。远端内网IP地址和远端内网子网掩码如图22配置。至于“启用NAT”和步骤7对应设置就可以了。