Table of contents
虚拟专用网络(VPN)服务器可以让你从世界任何地方安全地访问你的专用网络。 VPN网络由存在于内部和外部网络之间的VPN服务器组成,并对外部VPN客户端连接进行认证。 当VPN客户端的传入连接开始时,VPN服务器首先对客户端进行认证,如果认证是成功,那么它就允许客户端访问内部网络,否则就不允许建立传入连接。
微软在所有的Windows服务器版本中都提供了远程访问VPN服务器的安装,但如果你拥有一台装有Windows 8、7或Vista的个人电脑,那么你可以使用下面的说明轻松设置VPN服务器。
如何在Windows 10、8、7或Vista上设置VPN服务器。
为了设置你的个人电脑作为VPN服务器,你必须为VPN访问创建一个新的传入网络连接。 要做到这一点。
步骤1.打开网络连接。
要在Windows 10、8、7或Vista操作系统中打开网络连接。
1. 新闻" 窗户 ” + " R "键来加载 运转 对话框。
2 类型" ncpa.cpl ” 并按 进入 .
第2步,为VPN访问创建一个新的传入网络连接。
在你打开 网络连接 ,为VPN访问创建一个新的传入网络连接。
1. 在 网络连接 菜单,点击 文件 > 新的传入连接。
- 注意事项 : 如果你不能查看"......"。 文件 "菜单,在" 文件夹选项 在控制面板中的"",以及在""。 查看 ": 选项卡,选择" 始终显示菜单 ".
{按" 继续 "改为" 用户账户控制"(UAC)" 如果被问及,则有警告信息}。
2.选择 的 用户(们) 在你的计算机中,你希望有VPN访问。
*注意。 你可以创建更多的用户账户,允许其他用户对VPN进行访问。
3. 检查到 启用 的"。 通过互联网 "选项,并按" 下一页 ”.
4. 在 网络协议 指定哪些协议对所连接的VPN客户端可用,或保留默认选项,然后按" "。 允许访问 "按钮进行默认安装。
网络协议的额外设置
默认安装的VPN服务器允许为传入的VPN连接启用以下协议。
互联网协议版本4(TCP/IPv4)。
默认情况下,连接的VPN客户端的IP地址是由你的网络DHCP服务器(如ADSL调制解调器/路由器)自动分配的。 如果你的网络上没有DHCP服务器,或者你想定义哪些特定的IP地址(IP地址范围)将对VPN客户端可用,那么。
- 突出强调" 互联网协议版本4 (TCP/IPv4) ",并点击" 财产 ”
- 在 "传入IP属性 "中,指定连接时给予VPN客户的可用IP地址。
* 注意。 可用的IP地址必须与你的网络处于同一网络范围。
微软网络的文件和打印机共享。
默认情况下,该设置是启用的。 这意味着所有VPN连接的用户都可以访问你的网络文件和打印机。 如果你想防止这种情况,请取消勾选以禁用" 微软网络的文件和打印机共享 "选项。 *
* 注意。 我不建议你停用这个选项,因为如果你停用" 文件和打印机共享 "功能,任何共享文件夹或打印机将对所有网络用户不可用(甚至对你本地网络上的用户)。
QoS数据包调度器。
启用该选项。(该调度器旨在控制各种网络服务的IP流量,包括实时通信流量)。
7. 在你点击" 允许访问 "按钮,让向导完成VPN安装,然后按" 关闭 ”.
第3步:将VPN端口转发给VPN服务器。
在你设置了传入的VPN连接后,你必须登录到你的互联网路由器,并配置它允许和转发来自外部IP的VPN连接到你的VPN服务器的IP地址。 要做到这一点。
1. 打开你的网络浏览器,在URL框中输入你的 路由器的IP地址 (例如,192.168.2.1),然后按" "。 进入 ". *
* 注意。 如果你想找到你的路由器的IP地址,请按照这篇文章的指示。
2. 输入路由器的管理员用户名和密码,然后按" "。 OK ". *
* 注意。 这些信息通常在路由器设备上(在其下侧)或在路由器的手册中找到。
3. 在路由器的配置设置中,将1723端口转发到你创建新的传入连接并作为VPN服务器的计算机的IP地址上(关于如何配置端口转发,请参见你的路由器手册)。
- 例如,如果你创建传入(VPN)连接的计算机的IP是192.168.2.100,那么你必须将1723端口转发到该IP。
- 如果你想拥有最大的安全性,那么你可以使用另一个未使用的外部端口进行VPN连接(端口范围是:1-65535)。 请参阅这篇文章来寻找未使用的端口:TCP和UDP端口号列表
- 例如,如果你为传入的VPN连接指定随机的(未使用的)端口34580,那么你将受到保护,不会被恶意程序扫描到众所周知的开放网络端口,然后破坏你的网络。
你已经完成了!
补充说明。
- 为了能够从远处连接到你的VPN服务器,你必须知道VPN服务器的公共IP地址。 要找到公共IP地址(从VPN服务器电脑),请浏览这个链接:http://www.whatismyip.com/ 为了确保你能够始终连接到你的VPN服务器,最好有一个静态公共IP地址。 要获得一个静态公共IP地址,你必须联系你的如果你不想为一个静态IP地址付费,那么你可以设置一个免费的动态DNS服务(如:"动态DNS")。 no-ip.) 在你的路由器(VPN服务器)上设置一个新的VPN连接,请参阅这些说明:如何设置VPN客户端。
Andy Davis
A system administrator s blog about Windows