出于隐私原因,我想在远程服务器上设置 VPN 来路由我的所有 Internet 流量。我可以设置传入连接并成功连接到它。问题是,我只能看到远程计算机,而没有其他网站可以打开。我希望远程服务器像 NAT 一样工作。我怎样才能做到这一点?
请注意,我不想拆分 Internet 流量。我实际上想将所有流量发送到远程服务器,但需要让它中继流量。
作为记录,我的远程服务器是 Windows Web Server 2008,它没有路由和远程访问服务。
澄清
我最感兴趣的是服务器配置。我在配置客户端时没有任何问题。顺便说一句,Windows Web Server 2008 似乎在客户端操作系统(如 Vista)中内置了相同的 VPN 功能,具体来说,它不包括 MMC 中的 RRAS 控制台。我也愿意接受有关第三方 PPTP/L2TP 守护程序的建议(如果它们是免费的)。
如果 VPN 配置正确,默认情况下会发生这种情况。
当您从 Windows CLIENT 建立 VPN 连接时,有一个名为的高级选项
Use Default Gateway on Remote Network
默认选中。例如,在 Windows XP 中:
Use Default Gateway on Remote Network
您的远程服务器上可能未正确配置默认网关。
不幸的是,您不能在 Server 2008 Web 版上安装 RRAS,这是不允许的角色。因此,您需要使用第三方应用程序,Open VPN是最常见的应用程序之一,也是我之前在服务器 2003 上成功使用过的一种。
完成该设置后,Joel 对客户端设置的建议将确保您的网络流量通过 VPN。
您能够在没有网络策略服务器角色的情况下在 Vista 和 Windows Web Server 2008 之间创建拨号 VPN 连接吗?如果是这样,我很好奇一旦隧道启动,在那种情况下,子网/IP 对客户端的外观是什么样的。
如果您有一个 VPN,那么您已经将您的问题域从 VPN 之一转移到了路由之一。我非常有信心您将能够使用 Web 版本来桥接连接,并且您还可以使用Internet 连接共享。如果没有,可以使用廉价且可能免费的“互联网共享”程序(NAT32)。
这假设您的客户端计算机以某种方式在服务器的(内部?)网络上有一个 IP。
此外,当您说 Internet 流量时,您的定义可能只包括可代理的流量。在这种情况下,您可以再次将域从路由转换为代理,并使用绑定到隧道另一端 IP 的免费代理服务器。
对于那些提出以下建议的 UNIX 人来说,炼狱中可能有一个特殊的位置,但我已将其用于与您类似的目的(从美国安全地获取仅限美国 IP 范围的数据到墨西哥城):
在服务器上安装 OpenSSH,您可以在 Vista/2008 上执行此操作:http ://www.petri.co.il/setup-ssh-server-vista.htm(我注意到这是一个 .il TLD,如果这是来自伊朗的问题,可以尝试查找缓存,或者如果您发表评论,我可以重新发布。也可能是我们需要安全无边界互联网访问的一个例子。)
使用Putty创建动态 ssh 连接。这里有说明和解释。
将您的浏览器、邮件客户端等指向本地代理。实际上,您正在做的是:您在远程主机上打开一个动态 ssh 会话。您有一个此连接绑定到的本地代理。您向该本地代理发出所有请求,然后代理向服务器发出加密请求,服务器通过安全隧道获取并返回您从外部世界请求的任何内容到本地代理,然后再返回到您的应用程序。您可以通过打开一个提供 IP 地址地理位置的网站来确认它是否正常工作。我相信它也可以自动化。(如果这是在 Windows Server 上做的完全可恶的事情,请在评论中告诉我。)
这是一个相当古老的线程,但我发现自己也在寻找同样问题的答案。在我的研究过程中,我确实发现了一些东西。我在这里发布只是为了添加此信息,因此如果其他人正在寻找答案,他们可以在这里找到它。
首先,www.itshidden.com 上提供免费服务,可让您连接到他们的 vpn 服务器。连接后,您的所有互联网流量都会通过该 VPN 接口进行隧道传输。初始设置和连接很容易;任何现代 Windows 安装 2000/XP/Vista 及更高版本都已内置 VPN 客户端软件。唯一的缺点是他们的服务器位于欧洲,因此您的数据包有很多传输方式。我需要离家更近的东西来减少数据包延迟和 ping,因此这不是理想的解决方案。所以我一直在寻找...
在我继续搜索中,我找到了 dd-wrt 固件。在路由器本身上创建 VPN 服务器恰好是 dd-wrt 的一个不错的功能。设置非常简单直接:设置路由器的 VPN 服务器 IP,设置客户端的可能 IP 范围和 VPN 客户端登录信息。这一切都是通过浏览器从 dd-wrt 路由器配置完成的。VPN 客户端设置遵循与 www.itshidden.com 中概述的相同程序,当然需要不同的 VPN 服务器 IP。
最后,我还尝试使用像 OP 这样的接受传入连接方法使其中一台计算机成为 vpn 服务器。VPN 客户端和服务器可以相互 ping 通,但问题是我无法让 VPN 服务器正确路由来自客户端的互联网流量。我尝试在客户端和服务器端摆弄路由表。短篇小说是我无法让它充分发挥作用。定位 LAN 服务工作正常(例如 LAN 计算机上的 FTP 服务器),但我从来没有让互联网流量正确路由 - 也许其他人可能会有更好的运气。
所以总而言之,如果你有一个支持 dd-wrt 的路由器,这是值得研究的。这是我确定的解决方案。设置和工作很容易。