AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 928
Accepted
mmx
mmx
Asked: 2009-05-01 06:45:43 +0800 CST2009-05-01 06:45:43 +0800 CST 2009-05-01 06:45:43 +0800 CST

如何设置与 Windows 的 VPN 传入连接以隧道 Internet 流量?

  • 772

出于隐私原因,我想在远程服务器上设置 VPN 来路由我的所有 Internet 流量。我可以设置传入连接并成功连接到它。问题是,我只能看到远程计算机,而没有其他网站可以打开。我希望远程服务器像 NAT 一样工作。我怎样才能做到这一点?

请注意,我不想拆分 Internet 流量。我实际上想将所有流量发送到远程服务器,但需要让它中继流量。

作为记录,我的远程服务器是 Windows Web Server 2008,它没有路由和远程访问服务。

澄清

我最感兴趣的是服务器配置。我在配置客户端时没有任何问题。顺便说一句,Windows Web Server 2008 似乎在客户端操作系统(如 Vista)中内置了相同的 VPN 功能,具体来说,它不包括 MMC 中的 RRAS 控制台。我也愿意接受有关第三方 PPTP/L2TP 守护程序的建议(如果它们是免费的)。

windows-server-2008 vpn tunneling route
  • 5 5 个回答
  • 16015 Views

5 个回答

  • Voted
  1. Joel Spolsky
    2009-05-01T18:55:49+08:002009-05-01T18:55:49+08:00

    如果 VPN 配置正确,默认情况下会发生这种情况。

    当您从 Windows CLIENT 建立 VPN 连接时,有一个名为的高级选项Use Default Gateway on Remote Network默认选中。

    例如,在 Windows XP 中:

    • 转到网络连接
    • 右键单击您的 VPN connectoid
    • 选择属性
    • 转到网络选项卡
    • 从列表中选择 Internet 协议 (TCP/IP)
    • 点击属性
    • 单击高级
    • 在常规选项卡中,检查Use Default Gateway on Remote Network

    您的远程服务器上可能未正确配置默认网关。

    • 10
  2. Sam Cogan
    2009-05-03T14:14:02+08:002009-05-03T14:14:02+08:00

    不幸的是,您不能在 Server 2008 Web 版上安装 RRAS,这是不允许的角色。因此,您需要使用第三方应用程序,Open VPN是最常见的应用程序之一,也是我之前在服务器 2003 上成功使用过的一种。

    完成该设置后,Joel 对客户端设置的建议将确保您的网络流量通过 VPN。

    • 4
  3. Best Answer
    Mike Haboustak
    2009-05-06T01:11:39+08:002009-05-06T01:11:39+08:00

    您能够在没有网络策略服务器角色的情况下在 Vista 和 Windows Web Server 2008 之间创建拨号 VPN 连接吗?如果是这样,我很好奇一旦隧道启动,在那种情况下,子网/IP 对客户端的外观是什么样的。

    如果您有一个 VPN,那么您已经将您的问题域从 VPN 之一转移到了路由之一。我非常有信心您将能够使用 Web 版本来桥接连接,并且您还可以使用Internet 连接共享。如果没有,可以使用廉价且可能免费的“互联网共享”程序(NAT32)。

    这假设您的客户端计算机以某种方式在服务器的(内部?)网络上有一个 IP。

    此外,当您说 Internet 流量时,您的定义可能只包括可代理的流量。在这种情况下,您可以再次将域从路由转换为代理,并使用绑定到隧道另一端 IP 的免费代理服务器。

    • 4
  4. bvmou
    2009-05-06T17:53:17+08:002009-05-06T17:53:17+08:00

    对于那些提出以下建议的 UNIX 人来说,炼狱中可能有一个特殊的位置,但我已将其用于与您类似的目的(从美国安全地获取仅限美国 IP 范围的数据到墨西哥城):

    在服务器上安装 OpenSSH,您可以在 Vista/2008 上执行此操作:http ://www.petri.co.il/setup-ssh-server-vista.htm(我注意到这是一个 .il TLD,如果这是来自伊朗的问题,可以尝试查找缓存,或者如果您发表评论,我可以重新发布。也可能是我们需要安全无边界互联网访问的一个例子。)

    使用Putty创建动态 ssh 连接。这里有说明和解释。

    将您的浏览器、邮件客户端等指向本地代理。实际上,您正在做的是:您在远程主机上打开一个动态 ssh 会话。您有一个此连接绑定到的本地代理。您向该本地代理发出所有请求,然后代理向服务器发出加密请求,服务器通过安全隧道获取并返回您从外部世界请求的任何内容到本地代理,然后再返回到您的应用程序。您可以通过打开一个提供 IP 地址地理位置的网站来确认它是否正常工作。我相信它也可以自动化。(如果这是在 Windows Server 上做的完全可恶的事情,请在评论中告诉我。)

    • 1
  5. Greatwolf
    2010-05-27T13:55:08+08:002010-05-27T13:55:08+08:00

    这是一个相当古老的线程,但我发现自己也在寻找同样问题的答案。在我的研究过程中,我确实发现了一些东西。我在这里发布只是为了添加此信息,因此如果其他人正在寻找答案,他们可以在这里找到它。

    首先,www.itshidden.com 上提供免费服务,可让您连接到他们的 vpn 服务器。连接后,您的所有互联网流量都会通过该 VPN 接口进行隧道传输。初始设置和连接很容易;任何现代 Windows 安装 2000/XP/Vista 及更高版本都已内置 VPN 客户端软件。唯一的缺点是他们的服务器位于欧洲,因此您的数据包有很多传输方式。我需要离家更近的东西来减少数据包延迟和 ping,因此这不是理想的解决方案。所以我一直在寻找...

    在我继续搜索中,我找到了 dd-wrt ​​固件。在路由器本身上创建 VPN 服务器恰好是 dd-wrt ​​的一个不错的功能。设置非常简单直接:设置路由器的 VPN 服务器 IP,设置客户端的可能 IP 范围和 VPN 客户端登录信息。这一切都是通过浏览器从 dd-wrt ​​路由器配置完成的。VPN 客户端设置遵循与 www.itshidden.com 中概述的相同程序,当然需要不同的 VPN 服务器 IP。

    最后,我还尝试使用像 OP 这样的接受传入连接方法使其中一台计算机成为 vpn 服务器。VPN 客户端和服务器可以相互 ping 通,但问题是我无法让 VPN 服务器正确路由来自客户端的互联网流量。我尝试在客户端和服务器端摆弄路由表。短篇小说是我无法让它充分发挥作用。定位 LAN 服务工作正常(例如 LAN 计算机上的 FTP 服务器),但我从来没有让互联网流量正确路由 - 也许其他人可能会有更好的运气。

    所以总而言之,如果你有一个支持 dd-wrt ​​的路由器,这是值得研究的。这是我确定的解决方案。设置和工作很容易。

    • 0

相关问题

  • 在 SOHO 环境中实施的最佳 VPN 技术是什么?[关闭]

  • 如何在 Windows Server PPTP VPN 中自动为客户端分配路由?

  • 为什么我的电脑休眠时 VPN 连接会中断?[关闭]

  • 有什么理由使用 Windows Server 2003 而不是 Server 2008?

  • 是否可以在单个 W2008 服务器上安装 Exchange Server?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve