我已经托管了一个新的虚拟 Windows 2003 Server。我希望能够使用 VPN 连接连接到服务器,因此我不需要向公众开放用于颠覆、ftp 等的端口。
我的目标是只打开端口 80/443,所有其他服务(源代码控制、构建服务器、ftp 服务器)只能通过与服务器的 VPN 连接访问。
现在,棘手的一点(我认为)是我只有一张网卡和一个公共 IP 地址。有可能还是我至少需要两个 IP 地址?
[更新]
我也想使用内置的 VPN 服务器,没有第三方软件。
我已经托管了一个新的虚拟 Windows 2003 Server。我希望能够使用 VPN 连接连接到服务器,因此我不需要向公众开放用于颠覆、ftp 等的端口。
我的目标是只打开端口 80/443,所有其他服务(源代码控制、构建服务器、ftp 服务器)只能通过与服务器的 VPN 连接访问。
现在,棘手的一点(我认为)是我只有一张网卡和一个公共 IP 地址。有可能还是我至少需要两个 IP 地址?
[更新]
我也想使用内置的 VPN 服务器,没有第三方软件。
您可以使用 1 个 NIC 执行此操作。您可以将 VPN 服务器设置为提供本地(C 类)IP 地址,您可以根据需要使用任意数量的 IP 地址。您可以将服务器上的 NIC 设置为具有本地 IP 和互联网 IP。当您通过 VPN 连接时,您应该能够通过此 IP 范围进行通信。
要使用内置 VPN 服务器 (RRAS) 执行此操作,您需要在向导中选择“自定义”选项,然后您可以设置一个可以根据您的需要进行配置的 VPN。
我认为你想要做的是设置一个环回适配器并给它一个非公共 IP 范围。物理网卡是 VPN 的外部接口,环回适配器是私有网卡。然后,您将需要其他服务源控制、构建服务器、ftp 服务器来侦听环回 NIC 的 IP 范围。
我以前从未这样做过,但这将是我最好的猜测。