1、vpn伺服器IP分配問題 是跟內網同一個網段還是不同一網段?
vpn一般來說有三個地址:本地內網地址,對端內網地址,虛介面地址。這三個地址一般的要求是都不在同一個網段上。
例如選擇移動用戶vpn的情況下:
本地一台伺服器,ip地址為192.168.1.100,對方有一個客戶機ip地址為192.168.10.100。
虛介面ip地址為10.10.10.10,那麼vpn建立成功後客戶機可以在地址欄輸入\192.168.1.100來直接訪問1.100的伺服器共享文件夾,而伺服器通過10.10.10.10來訪問客戶機。
而這三個地址有任意兩個在同一個段則可能造成vpn的不通。
(1)內網vpn伺服器擴展資料
IP(網路之間互連的協議)
IP是Internet Protocol(網際互連協議)的縮寫,是TCP/IP體系中的網路層協議。
設計IP的目的是提高網路的可擴展性:一是解決互聯網問題,實現大規模、異構網路的互聯互通;二是分割頂層網路應用和底層網路技術之間的耦合關系,以利於兩者的獨立發展。
根據端到端的設計原則,IP只為主機提供一種無連接、不可靠的、盡力而為的數據報傳輸服務。
IP地址
IP規定網路上所有的設備都必須有一個獨一無二的IP地址,就好比是郵件上都必須註明收件人地址,郵遞員才能將郵件送到。
同理,每個IP信息包都必須包含有目的設備的IP地址,信息包才可以正確地送到目的地。同一設備不可以擁有多個IP地址,所有使用IP的網路設備至少有一個唯一的IP地址。
換言之,可以分配多個IP地址給同一個網路設備,但是同一個IP地址卻不能重復分配給兩個或以上的網路設備。
2、外網如何訪問內網伺服器?
路由器上需要設置埠映射,將你伺服器上的3389埠映射到路由器上,這樣,你老闆就可以通過外網訪問3389埠來對伺服器進行遠程桌面控制。
不過為了安全,你可以將路由器上的任意一個不常用埠號,比如8888等映射到伺服器的3389埠,這樣,外網掃描3389的軟體就不會掃描到你的伺服器。
具體是在路由器的 轉發規則 裡面設置 虛擬伺服器 就是了
不過,你的外網有固定IP嗎(192.168.1.8隻是內網IP,外網是看不到的)? 如果沒有的話,就需要每一次都提供IP給你老闆以訪問伺服器,或者如果路由器支持動態DNS的話,申請一個花生殼賬號也可以
至於遠程桌面,是windows的一個遠程操作軟體,可以提取出來作為一個單獨的軟體來使用。
XP下可以直接運行裡面輸入MSTSC來運行,在彈出的窗口裡面寫上你外網的IP加埠號,例如202.96.69.38:8888
希望有所幫助,如果有什麼不明白的問題,可以直接hi我問~
我本軍團
3、如何創建VPN 使 外出人員 能訪問內網伺服器
前提是你那個主路由要有VLAN功能還要自己添加路由表。
如果你們那個伺服器直接可以訪問外網的話就直接吧外網路由的埠映射到192.168.0.1這個伺服器對應的另外一個外網IP上 192.168.1.2(如)
主路由==》192.168.1.2
192.168.1.2 所在主機開起VPN服務功能
外網IP這個192.168.1.2/24 getwawp 192.168.1.1 (主路由)必須
內網IP 192.168.0.1/24 不需要網關
4、VPN映射 外網訪問內網伺服器如何操作
我剛查了一下TP-Link ER5120型號的路由器不支持VPN,也就是說實現你的需求需要:
1、簡單映射,把你的OA伺服器映射到公網,對外提供服務;
2、更安全一點,就是映射一台內網的vpn設備,然後,通過撥入vpn獲得同內網段的IP然後在進行訪問
5、公司路由器開啟PPTP服務,我在家裡可以連上VPN,也能ping通內網伺服器,但不能訪問內網資源,怎麼回事啊
1、客戶端網段和伺服器網段沖突
2、客戶端未勾選「在遠程網路上使用默認網關」——右擊虛擬撥號,屬性-網路-TCP/IP協議——高級——勾選上就行。
3、公司的伺服器沒有正確填寫網關。
6、如何通過VPN訪問單位區域網?
VPN分配的私有IP地址池設置錯了。
進入VPN自動分配的地質應該為內部區域網的IP段(192.168.1.0)
7、阿里雲伺服器可以與內網搭建vpn么
可以的,他們退出了VPN產品: 網頁鏈接
另外,你可以通過 買一台ECS,然後用開源的OpenVPN 產品,自行搭建,傳送門
8、如何實現區域網內部VPN給到外網鏈接?
1、外網VPN的伺服器必須有固定的IP地址,如果臨時用也可以使用動態域名(需要檢查獲取的IP地址是不是公網IP),解決了這問題後看下面。
2、查看下VPN的伺服器是否就是對接外網的路由器(一級),如果不是(處於二級位置),需要在外網的路由上做對應的埠映射。如有防火牆,要放行埠和協議。
3、客戶機注意,客戶機上網的環境比較復雜,可能處於大型內網中,也可能在大型內網中的小區域網下,因此,在創建VPN的時候,建議將DNS設置為公眾DNS。為防止運營商不同導致的鏈接失敗,請將伺服器的DNS也改為公眾DNS,由於這里不允許發,你就隨便選一個吧。