【安联VPN配置详解】远程终端访问总部网络本案例所讲述的VPN配置方案适用于企业总部有多台计算机需要被远程终端访问,采用此VPN方案的优势在于远程终端可以访问总部内的所有网络资源
网络现状和应用需求说明企业有一个总部和多个分支机构,都使用ADSL上网总部局域网目前通过宽带路由共享上网,PPPoE拨号后获得动态公网IP一部分分支机构只有1台终端,通过WindowsXP操作系统内置的PPPoE程序拨号上网;另一部分分支机构有3到4台终端,通过宽带路由共享上网分支机构的终端需要访问总部局域网内的任意计算机,如通过网上邻居访问共享文件,或使用ERP、OA、或财务等应用系统软件2
实施步骤图示3
在总部需要完成的配置工作第一步:在总部配置一台双网卡计算机,取代现有的宽带路由配置一台双网卡计算机,安装Windows2000、WindowsXP或Windows2003操作系统
使用这台双网卡计算机取代原有用于实现共享上网的宽带路由,并将一块网卡与ADSLModem连接,将另一块网卡与内部交换机连接
与ADSLModem连接的网卡为外网网卡,IP地址可配置为自动获得或任意指定;与内部交换机连接的网卡为内网网卡,IP地址设置为局域网IP(外网网卡IP和内网网卡IP不能属于同一个地址段)
本案例中,总部局域网网段为192
0;所以这台双网卡计算的内网网卡IP设为192
1将总部局域网内所有终端的默认网关都设为这台双网卡计算的内网网卡IP,本案例为192
1由于总部是通过ADSL上网的,所以要在双网卡计算机上安装PPPoE拨号程序,如果是Windows2003或windowsXP系统,建议使用系统自带的PPPoE拨号程序,如果是Windows2000系统,建议使用RASPPPoE拨号软件(RASPPP