我通过在家里的 Windows 8 机器(不是 Windows 服务器)中创建传入 VPN 连接(VPN 服务器)来设置 VPN。
我将路由器中的 PPTP 端口(端口 1723)转发到这台机器并启用了 PPTP 直通。
在外面的第二台 Windows 8 机器上,我创建了一个传出 VPN 连接(VPN 客户端)。我可以连接到我的家庭 VPN,但我无法访问任何家庭资源甚至互联网。
更新 2:
我的路由器分配的 IP 地址范围从 192.168.1.100 到 192.168.1.149。因此,我设置了传入连接属性(VPN 服务器)以分配范围从 192.168.1.150 到 192.168.1.199 的 IP 地址。这是它现在的样子:

VPN 客户端ipconfig /all输出如下所示:
PPP adapter Kiewic VPN:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Kiewic VPN
Physical Address. . . . . . . . . :
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.1.151(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . : 0.0.0.0
DNS Servers . . . . . . . . . . . : 75.75.75.75
75.75.76.76
NetBIOS over Tcpip. . . . . . . . : Enabled
Run Code Online (Sandbox Code Playgroud)
我仍然无法访问家庭网络中的任何服务,包括ping命令、远程桌面、HTTP 服务器、共享文件。
更新 3:
但是,更改 VPN 服务器分配的 IP 地址后,VPN 客户端在连接时不会失去 Internet 访问权限(就像之前发生的那样)。将网络监视器附加到 VPN 服务器显示流经 VPN 服务器的 HTTP 流量。
查看VPN 服务器上的网络和共享中心,RAS(拨入)接口连接显示为公共网络。我找不到任何方法将其转换为专用网络。这是它的外观:

VPN 服务器中的公共和专用网络上允许 ICMP 流量。我仍然无法ping通机器。
服务器 VPNipconfig /all输出是这样的:
PPP adapter RAS (Dial In) Interface:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : RAS (Dial In) Interface
Physical Address. . . . . . . . . :
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.1.150(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . :
NetBIOS over Tcpip. . . . . . . . : Enabled
Run Code Online (Sandbox Code Playgroud)
更新 2 之前的屏幕截图:
您需要配置网络地址设置。在服务器上,您可以将其指向 DHCP 服务器(路由器),或者让它分发一系列地址。必须在同一范围内。设置后重新连接,您应该感觉就像在 LAN 上一样。
我在 Windows 7 服务器上所做的就是分配一个包含 20 个 IP 地址的池,与我的家庭网络位于同一范围内。因此,选择第二个单选按钮,然后输入 LAN 内但路由器未提供的 IP 地址。然后填写最后一个框,第二个框也应该自行填写。
要了解要使用的 IP 地址范围,请打开命令提示符窗口(Windows+ X,选择命令提示符),然后键入ipconfig /all并按Enter。查看IPv4 地址、子网掩码和默认网关。如果它以 开头192.168.x.y,并且子网掩码为255.255.255.0,则您拥有标准 C 类子网。我可能会选择起始 IP 地址192.168.x.200和结束 IP 地址192.168.x.220。第三个数字可以是任何数字,只要它与您的 IP 地址的第三个数字匹配即可。
如果完成上述操作后您仍然无法连接到 LAN,请尝试检查您的防火墙设置。每个防火墙都不同,因此您可能需要通过 Google 搜索您正在使用的软件/硬件以获取具体说明。确保它允许您的 SMB 流量(端口 138/139/445)通过(并且可能)您的 DNS 流量(端口 53)
| 归档时间: |
|
| 查看次数: |
71479 次 |
| 最近记录: |