注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 [业内传闻]今天,7月25日..
 帮助

ROS2.96(PPTP-VPN)配置图文教程


2007-05-15 21:19:26
ROS(PPTP-VPN)2.96图文配置:

激活 PPTP server


图片点击可在新窗口打开查看

添加 PPTP server


图片点击可在新窗口打开查看

在PPP--Profiles中添加规则


图片点击可在新窗口打开查看

在PPP--Secrets中添加拨号用户

图片点击可在新窗口打开查看

然后在IP--Firewall--Service ports里面打开PPTP和GRE服务。这样基本VPN就配置完毕了。

需要注意事项的如下:

VPN用户网段不要和内网网段一样。

问题1,VPN拨入后无法访问公网,那是因为NAT回流的问题,

只要把SRC.ADDRESS的内网网段去掉即可。就是下图中10.0.0.0/24


图片点击可在新窗口打开查看

问题2,内网可以拨入VPN,而公网无法拨入。

添加策略2条规则

CHAIN:INPUT    PROTOCOL:tcp  dst.port:1723   ACTION:accept
CHAIN:INPUT  PROTOCOL:GRE    ACTION:accept

一定要把这2条策略提上去,提到前2条才行。


图片点击可在新窗口打开查看


图片点击可在新窗口打开查看


图片点击可在新窗口打开查看


图片点击可在新窗口打开查看

图片点击可在新窗口打开查看

问题3,公网拨入VPN,无法访问内网共享资料。

处理方法:打开防火墙策略TCP 137-139端口,直接访问共享会提示没有权限,请使用“映射网络驱动器”访问内网共享资源。(此原因未明,继续研究中。。。)




    文章评论
 
 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: