欢迎来到三一办公! | 帮助中心 三一办公31ppt.com(应用文档模板下载平台)
三一办公
全部分类
  • 办公文档>
  • PPT模板>
  • 建筑/施工/环境>
  • 毕业设计>
  • 工程图纸>
  • 教育教学>
  • 素材源码>
  • 生活休闲>
  • 临时分类>
  • ImageVerifierCode 换一换
    首页 三一办公 > 资源分类 > DOC文档下载  

    WINDOWS XP(VISTA.WIN 7)架设简单 L2TP VPN +NAT服务器.doc

    • 资源ID:2397238       资源大小:2.26MB        全文页数:31页
    • 资源格式: DOC        下载积分:8金币
    快捷下载 游客一键下载
    会员登录下载
    三方登录下载: 微信开放平台登录 QQ登录  
    下载资源需要8金币
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    WINDOWS XP(VISTA.WIN 7)架设简单 L2TP VPN +NAT服务器.doc

    Windows XP(vista./win 7) 架设简单L2TP-IPSec-VPN+NAT服务器Windows XP(vista./win 7)内部已经集成了VPN拨号系统,已经包含了PPTP和L2TP/IPSec两个协议,具备了完整的VPN客户端功能。作为客户端的操作系统Windows XP,要架设 L2TP-IPSec-VPN+NAT服务器,只能通过简单的操作来实现,Windows XP无法实现像服务器操作系统那样复杂的网络设置。本文仅仅探讨实验通过Windows XP本身即有功能来实现VPN服务器功能,而借助第三方软件实现的VPN服务器功能不在本文探讨范围内。众所周知,通过Windows XP本身实现PPTP VPN+NAT服务器的文章很多了,只要去掉本文中的证书制作和导入,做好路由器端口映射,服务端和客户端都用默认设置就可以连接上了,比较简单,本文不再做探讨,本文仅仅探讨在Windows XP (vista./win7)架设L2TP-IPSec-VPN+NAT服务器的方法。Windows XP要架设纯L2TP不带IPSec的VPN服务器,如像Windows 2003那样的纯L2TP的预共享的密钥VPN,对Windows XP来说无法实现,因为无法对Windows XP进行相应的网络设置,不能修改Windows XP里默认的L2TP VPN身份验证的方式,Windows XP里默认的L2TP VPN身份验证的方式就是IPSec 的证书验证。像Windows 2003那样修改注册表,Windows XP(vista./win7也同样如此)无法修改默认的L2TP VPN身份验证的方式。只能按照Windows XP(vista./win7)默认的L2TP VPN身份验证方式来架设了,下面开始详细叙述。本文以Windows XP为主,vista./win7与XP不同之处已用蓝色字体写明。1、Windows XP服务器若是在路由器后面,就是所说的内网,首先需要对注册表做如下修改:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesIPsec添加名为AssumeUDPEncapsulationContextOnSendRule,类型为DWORD,其数值为2,该值名称对大小写敏感,注意大小写。其值为0时不能连接内网L2TP VPN服务端,其值为1时允许客户端与内网里的L2TP VPN服务端连接,其值为2时允许内网的客户端与内网的服务端连接。Vista/win7则要按如下修改注册表:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesPolicyAgent添加名为AssumeUDPEncapsulationContextOnSendRule,类型为DWORD(32),其数值为22、启动四个关键服务(Workstation、Telephony、Remote Access Connection Manager、Routing and Remote Access),并将其设置自动启动。3、建立“传入的连接”,鼠标右键点击“网上邻居”,打开“网络连接”设置窗口,或从控制面板里打开也一样。这里指定的IP地址范围注意不要和你的局域网地址冲突,其他无所谓。或者指定你的局域网尚未用到地址,这样连接到服务端的客户机就能像内网机子一样访问服务端所在电脑了。完成后如下所示:Vista/win7建立“传入的连接”,如下图所示:点击图标à打开网络和共享中心按键盘上的Alt键,出现菜单栏,文件à新建传入的连接其他就和XP的设置一样了。4、创建计算机身份验证证书。这里使用免费的Simple Authority软件来创建计算机身份验证证书,未注册的Simple Authority可以创建1个服务端和3个客户端证书,这个对于wiondows XP 来说已经足够用了。安装完Simple Authority,运行如下:Tools-àOptions-àGeneral和Identify,在选项里把默认的2个保存目录修改了,这样好找到生成的证书文件。File-àNew CA,按如图自行填写信息,生成服务器端根证书。下面点击FileàNew User-à创建客户端证书,按如下图自行填写信息,注意4、5处要和服务器根证书一致,3处要选择Certification Authority,其他可随意填写,填写完后按New Certificate,开始生成客户端证书。输入前面创建服务端根证书的密码后,再输入现在创建客户端密码,就生成了服务端证书,这两个密码要记住,后面导入证书时后要用到。每份证书有2个文件,分别以cer和p12为后缀名,如下。如此,根据客户端,创建客户端数量。5、服务端windows xp 导入证书。开始-à运行àmmc-à确定如上图所示,打开控制台,文件à添加/删除管理单元à添加à证书à计算机帐户à下一步à本地计算机à完成关闭确定如下图,个人à证书à所有任务à导入在“文件类型”选择打开p12类型证书注意,这里导入的是服务端windonws xp的根证书,就是前面做的第一个证书,要把根证书导入到服务器上,服务器对客户端的拨入进行证书认证。点击“完成”,完成了证书的导入。因为这是导入的服务端根证书,把该证书用鼠标左键拖到“受信任的根证书颁发机构”à“证书”那里,完成服务端证书导入。6、windows xp服务端的其他设置windows xp(vista./win7)服务端默认只能连接一个用户,若需增加连接用户数量,则需对注册表修改。在注册表:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlClass4D36E972-E325-11CE-BFC1-08002bE10318,找到“DriverDesc”值为“WAN 微型端口 (L2TP)”的项,这个就是L2TP VPN的注册表调整位置,把其中名为“WanEndpoints”默认值为2,改为你想增加连接用户数量。这个我本人没实验过,不知道这样做是否就能增加连接用户数量。添加“传入的连接”的拨入用户,在“传入的连接”上鼠标右键点击“属性”。通过“新建”来添加客户端拨号连接的用户。通过TCP/IP属性来修改分配虚拟VPN IP地址的范围。若windows xp服务端和客户端不在同一个局域网,则需对windows xp服务端所在的路由器做端口映射,客户端才能拨号成功。TCP 1723端口:PPTP协议连接端口UDP 1701端口:L2TP协议连接端口UDP 500端口:Internet 密钥交换 (IKE) 用户数据报协议 UDP 4500端口:IPsec NAT-T TCP/UDP 50端口:封装式安全协议 (ESP) - Internet 协议 (IP) 协议。本文是做L2TP VPN服务器,故需对1701、500、4500、50端口做映射,把端口指向你做L2TP VPN服务器的局域网地址,如下图:7、设置windows xp(vista./win 7)服务端具备NAT功能,拨入的VPN客户端连接能通过windows xp(vista./win 7)服务端上公共因特网。修改windows xp服务端注册表,打开windows xp的NAT功能,注册表如下修改:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters设置IPEnableRouter,由默认值“0”改为“1”,重启电脑。此处若不重启电脑或进行设置,后面的操作中会显示“NAT未安装”。开始à运行àCMDànetsh,进入netsh命令行控制台,在netsh中输入:routing ip nat可一次输入,也可一个个输入,这里次性输入。再输入:install再分别输入:add interface name="内部" mode=privateadd interface "本地连接" full"本地连接"可根据你自己电脑连接情况修改。输入:show interface并回车,如下则表示成功。Vista和win 7若做服务端,也需和XP一样设置,修改:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters,设置IPEnableRouter,由默认值“0”改为“1”,重启电脑。此处若不重启电脑或进行设置,后面的操作中会显示“NAT未安装”。Vista和win 7默认在netsh命令控制台中没有routing接口,需从服务器操作系统中复制ipmontr.dll和ippromon.dll这2个文件到system32文件夹中,Vista与windows server 2008相对应(其他所说与windows server 2003对应不准确,版本号都不对),win 7与windows server 2008 R2相对应,复制相应的服务器操作系统文件ipmontr.dll和ippromon.dll即可(服务器只有在脚色配置中配置启动了路由和路由远程控制脚色才会有这两个文件),以管理员身份运行CMD,在CMD中输入以下:netshadd helper ipmontr.dlladd helper ippromon.dll若出错,则输入“delete helper ipmontr.dll”和“delete helper ippromon.dll”,再重做一遍,成功后,会在后面routing成功,netsh会有routing这个选项。接着如同XP输入:routing ip natinstalladd interface name="内部" mode=privateadd interface name="本地连接" full输入:show interface并回车,如下则表示成功。至此,有关服务端的设置全部完成。下面开始客户端设置。8.设置XP客户端若服务端在路由器后面的局域网里,服务端与客户端不能直接互访,路由器做过映射,“internet地址”这里填写路由器地址,若服务端本身就有公网地址,或服务端与客户端都在同一个局域网里,这里就填服务端的地址,其他如红框选择。点击属性,或者在网络连接里用鼠标右键点击刚才建立的VPN连接,按如下图红框设置,IPSec那里不需要设置。再点击设置。网络处选择:L2TP IPSec VPMN接着客户端倒入证书,导入证书过程与服务端淡入证书一样,开始-à运行àmmc-à确定à文件à添加/删除管理单元à添加à证书à计算机帐户à下一步à本地计算机à完成,个人à证书à所有任务à导入,导入证书时选择后缀名为p12后缀名的客户端的证书,输入证书的密码后点击将证书导入到个人那里,在个人证书那里会出现2个证书,上面的证书是客户端证书,下面的是服务端证书,用鼠标把下面的服务端证书拖到“受信任的根证书颁发机构”“证书”那里,完证书的导入,如下图:若是客户端与服务端要通过路由器连接,则需对注册表做如下修改:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesIPsec添加名为AssumeUDPEncapsulationContextOnSendRule,类型为DWORD,其数值为2,该值名称对大小写敏感,注意大小写。其值为0时不能连接内网L2TP VPN服务端,其值为1时允许客户端与内网里的服务端连接,其值为2时允许内网的客户端与内网的服务端连接。Vista和win 7做客户端设置在网络连接与共享里点“设置新的连接或网络”选择“使用我的internet连接(VPN)(I)”若服务端在路由器后面的局域网里,路由器做过映射,“internet地址”这里填写路由器地址,若服务端本身就有公网地址,或服务端与客户端都在同一个局域网里,这里就填服务端的地址,其他如红框选择。用户名和密码出填入服务器上给的用户和密码,点击“创建”完成。在刚才建立的VPN连接上点鼠标右键,选“属性”,按如下图红框处那样设置即可Vista和win 7客户端证书的导入,与XP一样,可以参照XP执行。修改Vista/win7注册表:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesPolicyAgent添加名为AssumeUDPEncapsulationContextOnSendRule,类型为DWORD(32),其数值为2。这样就完成了Vista和win 7客户端上的设置。拨号连接成功如下图:Acknowledgements My deepest gratitude goes first and foremost to Professor aaa , my supervisor, for her constant encouragement and guidance. She has walked me through all the stages of the writing of this thesis. Without her consistent and illuminating instruction, this thesis could not havereached its present form. Second, I would like to express my heartfelt gratitude to Professor aaa, who led me into the world of translation. I am also greatly indebted to the professors and teachers at the Department of English: Professor dddd, Professor ssss, who have instructed and helped me a lot in the past two years. Last my thanks would go to my beloved family for their loving considerations and great confidence in me all through these years. I also owe my sincere gratitude to my friends and my fellow classmates who gave me their help and time in listening to me and helping me work out my problems during the difficult course of the thesis. My deepest gratitude goes first and foremost to Professor aaa , my supervisor, for her constant encouragement and guidance. She has walked me through all the stages of the writing of this thesis. Without her consistent and illuminating instruction, this thesis could not havereached its present form. Second, I would like to express my heartfelt gratitude to Professor aaa, who led me into the world of translation. I am also greatly indebted to the professors and teachers at the Department of English: Professor dddd, Professor ssss, who have instructed and helped me a lot in the past two years. Last my thanks would go to my beloved family for their loving considerations and great confidence in me all through these years. I also owe my sincere gratitude to my friends and my fellow classmates who gave me their help and time in listening to me and helping me work out my problems during the difficult course of the thesis.

    注意事项

    本文(WINDOWS XP(VISTA.WIN 7)架设简单 L2TP VPN +NAT服务器.doc)为本站会员(laozhun)主动上传,三一办公仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三一办公(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    备案号:宁ICP备20000045号-2

    经营许可证:宁B2-20210002

    宁公网安备 64010402000987号

    三一办公
    收起
    展开