疫情對(duì)人們的生活和工作影響至今還在延續(xù),疫情嚴(yán)重的城市大多會(huì)開啟靜默管理,很多員工就開始了居家辦公,但資料都存放在公司內(nèi)網(wǎng)服務(wù)器中,需要訪問內(nèi)網(wǎng)服務(wù)器的資源,才能高效的開展工作。
那么如何在居家辦公期間安全并快速的訪問公司內(nèi)網(wǎng)服務(wù)器呢?今天就通過飛魚星AC路由中的PPTP VPN功能,讓居家辦公或者在外出差的我們,能輕松訪問公司內(nèi)網(wǎng)服務(wù)器,高效應(yīng)對(duì)遠(yuǎn)程辦公。
使用環(huán)境
PPTP點(diǎn)對(duì)網(wǎng)VPN:家里有一臺(tái)或多臺(tái)電腦需要撥入總部的網(wǎng)絡(luò),訪問公司的服務(wù)器資源。
配置步驟
某公司使用了飛魚星高性能AC路由器VEC18G,內(nèi)網(wǎng)網(wǎng)段為172.16.0.0/24,居家辦公需要通過VPN撥入公司內(nèi)網(wǎng),訪問內(nèi)網(wǎng)服務(wù)器,此需求可登錄飛魚星VEC18G管理界面,建立點(diǎn)對(duì)網(wǎng)的VPN來實(shí)現(xiàn)。具體配置步驟如下:
配置VPN服務(wù)端
1、首先啟用PPTP服務(wù),并填寫內(nèi)網(wǎng)預(yù)留給撥入用戶使用的的IP地址范圍,此IP 必須是局域網(wǎng)的內(nèi)網(wǎng)IP 地址段,圖中是172.16.0.200到172.16.0.210。
2、然后在服務(wù)端編輯用戶,分配相應(yīng)的用戶名和密碼,如下圖所示。
撥號(hào)端設(shè)置方法(以Windows7為例)
1、點(diǎn)擊“開始”→“控制面板”選擇“網(wǎng)絡(luò)和Internet”中的“網(wǎng)絡(luò)共享中心”“設(shè)置新的連接或網(wǎng)絡(luò)”(新建連接向?qū)В┻x擇連接到工作區(qū),點(diǎn)擊“下一步”,如下圖所示。
2、再選擇“創(chuàng)建新連接”,選擇類型為PPTP,然后點(diǎn)擊下一步,如下圖所示。
3、選擇“使用我的Internet連接(VPN)”,如下圖所示。
4、填入總部的動(dòng)態(tài)域名,如果總部是靜態(tài)的IP地址,可直接填VPN服務(wù)端的IP地址。填寫完畢以后點(diǎn)擊“下一步”,如下圖所示。
5、填入用戶名和密碼,如下圖所示。
6、到此為止,撥號(hào)端配置完成,點(diǎn)擊“連接”,即可實(shí)現(xiàn)與總部的VPN連接,如下圖所示。
此時(shí),連接完成后便可通過總部服務(wù)器外網(wǎng)接口IP或域名及所分配的用戶名和密碼成功撥入總部?jī)?nèi)網(wǎng)。
常見問題及注意事項(xiàng)
配置問題
1、如服務(wù)端未啟用加密,則務(wù)必把計(jì)算機(jī)上建立的客戶端鏈接屬性→安全中的加密取消。
2、請(qǐng)檢查是否在路由器上做相應(yīng)的端口映射,把1723端口占用,導(dǎo)致VPN不成功。
3、如總部路由器外線是ADSL接入,則需要先在路由器上配置動(dòng)態(tài)域名。可以通過訪問www.3322.org網(wǎng)站,申請(qǐng)免費(fèi)的動(dòng)態(tài)域名,在申請(qǐng)完畢之后,登陸飛魚星AC路由,在“高級(jí)選項(xiàng)”中的“動(dòng)態(tài)域名”里,填入申請(qǐng)的動(dòng)態(tài)域名并保存設(shè)置,如下圖所示。
設(shè)置完之后,客戶端便可通過總部路由器的域名及所分配的用戶名和密碼進(jìn)行訪問。
VPN撥入后限制問題
通過點(diǎn)對(duì)網(wǎng)的PPTP VPN撥入后,上網(wǎng)行為管理將不受限制。
VPN數(shù)據(jù)出訪問題
點(diǎn)對(duì)網(wǎng)VPN,數(shù)據(jù)均是先到VPN服務(wù)端的網(wǎng)絡(luò)再出訪。如要使數(shù)據(jù)只有訪問對(duì)方網(wǎng)絡(luò)才走對(duì)方出去,則需按照以下步驟設(shè)置:在PPTP VPN 客戶端的屬性→網(wǎng)絡(luò)→Internet協(xié)議→高級(jí)→關(guān)閉在遠(yuǎn)程網(wǎng)絡(luò)上使用默認(rèn)網(wǎng)關(guān)這一選項(xiàng)。