设为首页
收藏本站
赤柱·情谊永恒
赤柱首页
论坛
BBS
登录
赤柱情谊永恒
»
论坛
›
赤柱情谊永恒
›
网游综合
›
在 Windows Server 2003 中为 PPTP VPN 客户端配置数据 ...
返回列表
发新帖
回复
在 Windows Server 2003 中为 PPTP VPN 客户端配置数据包筛选器支持
[复制链接]
赤柱ㄨ尛貪翫
发表于 2009-3-3 20:44:57
|
显示全部楼层
|
阅读模式
[发帖际遇]:
赤柱ㄨ冥戰貪翫购买了一张同一首歌的门票,花去赤柱币79元.
Windows Server 2003“路由和远程访问”服务支持虚拟专用网络 (VPN)。VPN 客户端可
以使用“点对点隧道协议”(PPTP)、“第二层隧道协议”(L2TP) 和“IP 安全”(IPSec)
来创建一个通往基于 Windows Server 2003 的“路由和远程访问”服务 VPN 服务器的
安全隧道。通过这种方法,客户端就变成了专用网络上的一个远程节点。
具有直接连接 Internet 的外部接口的多主机“路由和远程访问”服务 VPN 服务器可以
利用数据包筛选来保护内部网络免受外部的攻击。在安全环境中配置数据包筛选器的最
佳方式是使用最少特权 原则:丢弃除明确允许的数据包以外的其它所有数据包。
如何配置 PPTP 筛选器以允许 PPTP VPN 客户端的通信
PPTP 是一种常用的 VPN 协议,因为它很安全,而且易于设置。在纯 Microsoft 环境和
混合环境中,您都可以很容易地部署 PPTP。您可以通过使用数据包筛选器将基于
Windows Server 2003 的“路由和远程访问”服务 VPN 服务器配置为丢弃非 PPTP 数据
包。
如何配置 PPTP 输入筛选器以允许来自 PPTP VPN 客户端的入站通信
单击开始,指向程序,指向管理工具,然后单击“路由和远程访问”。
在“路由和远程访问”控制台的左窗格,展开服务器,然后展开IP 路由。
单击常规,右键单击该外部接口,然后单击属性。
单击常规 选项卡,单击入站筛选器,然后单击新建。
单击“目标网络”复选框,将其选中,然后在“IP 地址”框中,键入该外部接口的
IP 地址。在“子网掩码”框中,键入 255.255.255.255。
在协议 框中,单击 TCP。在“目标端口”框中,键入 1723,然后单击确定。
单击“丢弃所有的包,满足下面条件的除外”。
单击新建。
单击“目标网络”复选框,将其选中。在“IP 地址”框中,键入外部接口的 IP 地址。
在“子网掩码”框中,键入 255.255.255.255。
在协议 框中,单击其他。在“协议号”框中,键入 47,然后单击两次确定 。
如何配置 PPTP 输出筛选器以允许到达 PPTP VPN 客户端的出站通信
单击开始,指向程序,指向管理工具,然后单击“路由和远程访问”。
在“路由和远程访问”控制台的左窗格中,展开您的服务器,然后展开IP 路由。
单击常规,右键单击外部接口,然后单击属性。
单击常规 选项卡,单击出站筛选器,然后单击新建。
单击“源网络”复选框,将其选中。在“IP 地址”框中,键入外部接口的 IP 地址。在
“子网掩码”框中,键入 255.255.255.255。在协议 框中,单击 TCP。在“源端口框中
,键入 1723,然后单击确定。
单击“丢弃所有的包,满足下面条件的除外”选项。
单击“源网络”复选框,将其选中。在“IP 地址”框中,键入外部接口的 IP 地址。
在协议 框中,单击其他。在“协议号”框中,键入 47,然后单击两次确定 。
备注:完成这些更改之后,就只有 PPTP 通信可以进出“路由和远程访问”服务 VPN 服
务器的外部接口了。这些筛选器支持与那些向“路由和远程访问”服务 VPN 服务器发出
入站调用的 PPTP VPN 客户端进行通信。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
楼主
|
赤柱ㄨ尛貪翫
发表于 2009-3-3 20:45:21
|
显示全部楼层
沙发
点评
回复
使用道具
举报
显身卡
返回列表
发新帖
回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
加入赤柱
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
赤柱那一段历史
赤柱皇家海军
赤柱家族历史馆
Archiver
|
手机版
|
小黑屋
|
赤柱情谊永恒
Powered by
Discuz!
X5.0
© 2001-2026
Discuz! Team
.
|
皖ICP备13007072号-8
QQ客服
返回顶部
快速回复
返回顶部
返回列表