端到服务器连接

来自深圳捷联讯通科技有限公司
跳转至: 导航搜索
下面事例显示了如何使用 SSTP 加密隧道通过一个电脑连接到远端办公网络,SSTP 服务器分配给电脑一个相同远程办公网络的 IP 地址(不需要通过桥接的 EoIP 隧道)
26-14.png
Office 路由通过 ether1 连接到互联网,内网主机连接到 ether2,笔记本电脑通过互联网连接到 office 路由的公网 IP 地址 (在我们的事例中 IP 地址为 192.168.80.1).
注:在你开始配置 SSTP 前,你需要建立服务器证书,并导入路由器(证书可以通过 windows2008 生成,具体操作可以通过网上查询,证书导入方式和 OVPN 一样)
第一步、创建一个用户
26-15.png
这里 SSTP 的 local-address 与路由器本地网卡地址相同,并且 remote-address 与本地内网属同一地址段(10.1.101.0/24).
下一步,启用 SSTP 服务器,并在笔记本电脑建立客户端
26-16.png
SSTP 客户端连接到路由器的公网 IP 地址,这个事例 IP 地址是 192.168.80.1.
注意,根据你的操作系统不同配置你的 SSTP 客户端,当前支持 SSTP 的系统有 windows2008,windows vista 和 vista sp1,其他操作系统不一定支持
检查 SSTP 客户端是否连接
26-17.png
26-18.png
这里(当 SSTP 客户端连接成功),如果你想从笔记本电脑 ping 内网主机,将显示 timeout,因为笔记本电脑将不能从内网主机获取 ARP,解决方法是设置内网网卡
的 arp 为 proxy-arp
26-19.png
在 proxy-arp 启用后,将能成功 ping 通过内网主机
作者:余松

上一页 下一页