熱點推薦:
您现在的位置: 電腦知識網 >> 網絡技術 >> 正文

在Win2003中為PPTPVPN客戶端配置數據包篩選器支持

2022-06-13   來源: 網絡技術 

  概要
  本文介紹了如何為 PPTP VPN 客戶端配置數據包篩選器支持
  
  Windows Server 路由和遠程訪問服務支持虛擬專用網絡 (VPN)VPN 客戶端可以使用點對點隧道協議(PPTP)第二層隧道協議(LTP) 和IP 安全(IPSec)來創建一個通往基於 Windows Server 路由和遠程訪問服務 VPN 服務器的安全隧道通過這種方法客戶端就變成了專用網絡上的一個遠程節點
  
  具有直接連接 Internet 的外部接口的多主機路由和遠程訪問服務 VPN 服務器可以利用數據包篩選來保護內部網絡免受外部的攻擊在安全環境中配置數據包篩選器的最佳方式是使用最少特權 原則丟棄除明確允許的數據包以外的其它所有數據包
  
  如何配置 PPTP 篩選器以允許 PPTP VPN 客戶端的通信
  PPTP 是一種常用的 VPN 協議因為它很安全而且易於設置在純 Microsoft 環境和混合環境中您都可以很容易地部署 PPTP您可以通過使用數據包篩選器將基於Windows Server 路由和遠程訪問服務 VPN 服務器配置為丟棄非 PPTP 數據包
  
  如何配置 PPTP 輸入篩選器以允許來自 PPTP VPN 客戶端的入站通信
  單擊開始指向程序指向管理工具然後單擊路由和遠程訪問
  在路由和遠程訪問控制台的左窗格展開服務器然後展開IP 路由
  單擊常規右鍵單擊該外部接口然後單擊屬性
  單擊常規 選項卡單擊入站篩選器然後單擊新建
  單擊目標網絡復選框將其選中然後在IP 地址框中鍵入該外部接口的IP 地址子網掩碼框中鍵入
  在協議 框中單擊 TCP目標端口框中鍵入 然後單擊確定
  單擊丟棄所有的包滿足下面條件的除外
  單擊新建
  單擊目標網絡復選框將其選中IP 地址框中鍵入外部接口的 IP 地址
  在子網掩碼框中鍵入
  在協議 框中單擊其他協議號框中鍵入 然後單擊兩次確定
  
  如何配置 PPTP 輸出篩選器以允許到達 PPTP VPN 客戶端的出站通信
  單擊開始指向程序指向管理工具然後單擊路由和遠程訪問
  在路由和遠程訪問控制台的左窗格中展開您的服務器然後展開IP 路由
  單擊常規右鍵單擊外部接口然後單擊屬性
  單擊常規 選項卡單擊出站篩選器然後單擊新建
  單擊源網絡復選框將其選中IP 地址框中鍵入外部接口的 IP 地址子網掩碼框中鍵入 在協議 框中單擊 TCP源端口框中鍵入 然後單擊確定
  單擊丟棄所有的包滿足下面條件的除外選項
  單擊源網絡復選框將其選中IP 地址框中鍵入外部接口的 IP 地址
  在協議 框中單擊其他協議號框中鍵入 然後單擊兩次確定
  備注完成這些更改之後就只有 PPTP 通信可以進出路由和遠程訪問服務 VPN 服務器的外部接口了這些篩選器支持與那些向路由和遠程訪問服務 VPN 服務器發出入站調用的 PPTP VPN 客戶端進行通信

From:http://tw.wingwit.com/Article/Network/201311/30092.html
    推薦文章
    Copyright © 2005-2022 電腦知識網 Computer Knowledge   All rights reserved.