数码之家

 找回密码
 立即注册
搜索
查看: 5800|回复: 11

[软件] 求助公司内部VPN虚拟局域网搭建

[复制链接]
发表于 2020-11-25 11:54:10 | 显示全部楼层 |阅读模式
公司内部有一台ERP服务器,一台文件共享服务器,均使用Windows server 2008,应领导要求员工在家也能应急使用ERP和文件共享。想了几个方案最终还是确认只能用VPN
1、远程桌面 服务器开3389或者安装远程软件很明显不行,这样至少要多一台电脑24小时开机专门用于远程访问,否则无法保证共享文件夹的权限及结构,是否能够满足多人同时远程无条件测试。
2、搭建VPN服务器

连续测试两天了,虽然勉强实现了功能,但问题就没断过。测试过程使用了两台SERVER2008服务器搭建VPN平台,反复的测试,先别说两台服务器角色的设置界面完全不一样,同一台服务器,一样的教程,一样的设置,两次的结果都不一样。我简直要疯掉了,甚至连故障此刻我都无法描述了
第一次
1根据https://www.wyxxw.cn/blog-detail-22-24-494教程成功搭建了VPN服务器,路由器做了DMZ,用户连接VPN后,PING网关、server1,server2都正常,但是仅能访问SERVER2,却无能访问server1,一访问客户端就卡死。  最终发现关闭客户端电脑的防火墙问题就解决了,我就没明白同样是出站访问,咋两台服务器的情况完全不同呢?
2、服务器重启后无法VPN连接,检测NAT配置信息没了

第二次
还是根据教程重新搭建了VPN服务器,客户端VPN连接成功后无法PING通网关,SERVER1,server2,禁用网络策略服务器--网络策略  后问题解决。

第三次
我换了在SERVER2上根据教程搭建VPN服务器,没想到路由和远程访问的界面都完全不一样

但是可以正常VPN连接上去,连接后无法PING通网关,SERVER1,但是可以访问server2的所有共享,尝试禁用网络策略服务器--网络策略,无法连接VPN了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
发表于 2020-11-25 12:30:30 | 显示全部楼层
单位的一台server2008两年没用。现在开机发现没补丁可打。连远程桌面都得开不安全的连接方式。
我估计楼主的问题是因为2008不更新新功能导致的兼容问题。server2012或者2016,兴许能行。
回复 支持 反对

使用道具 举报

发表于 2020-11-25 12:35:37 | 显示全部楼层
用windows自带的功能搭建vpn简直就是折磨,你还不如买个防火墙,直接带VPN功能,又安全,又简单
再不济弄个OPENWRT,也比windows自带的好用
回复 支持 1 反对 0

使用道具 举报

发表于 2020-11-25 12:58:26 | 显示全部楼层
windowS 实施的VPN建议是 固定一方 IP ……远程还要去掉用 远程网关 上网的步骤……或者说不介绍现有网络环境 谈网络升级建设的都是半仙

反向代理 ,VPS  ,向日葵
回复 支持 反对

使用道具 举报

发表于 2020-11-25 13:30:28 | 显示全部楼层
用WIN做VPN就是折腾自己玩,我们都是LINUX
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-11-25 14:23:12 | 显示全部楼层
monkey125 发表于 2020-11-25 12:35
用windows自带的功能搭建vpn简直就是折磨,你还不如买个防火墙,直接带VPN功能,又安全,又简单
再不济弄个 ...

狗日的老板要是舍得钱就不至于这样了
回复 支持 反对

使用道具 举报

发表于 2020-11-25 14:59:17 | 显示全部楼层
路由器上做VPN吧,那样使用起来方便一些
回复 支持 反对

使用道具 举报

发表于 2020-11-25 15:00:45 | 显示全部楼层
直接 在路由器上做VPN吧,使用起来方便的很,不用对服务器做修改都可以使用了,维护也方便很多
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-11-25 16:25:06 | 显示全部楼层
xiaoshi0201 发表于 2020-11-25 14:59
路由器上做VPN吧,那样使用起来方便一些

H3C ER3200 只有IPsec VPN模式, 设备点对点会, 移动电脑随时随地拨号VPN不知道能否实现
回复 支持 反对

使用道具 举报

发表于 2020-11-26 20:55:58 | 显示全部楼层
我当年也是按照教程来的,不过配置的时候是直接选的vpn远程访问,设好地址池后再打开相应的服务,然后在互联网端设好IP和端口就可以远程vpn访问了,没有楼主发的教程那么麻烦。
回复 支持 反对

使用道具 举报

发表于 2020-11-26 22:04:55 来自手机浏览器 | 显示全部楼层
windows做VPN不行?想不通,想当年我做了很多,也很简单。
回复 支持 反对

使用道具 举报

发表于 2020-11-27 07:26:05 来自手机浏览器 | 显示全部楼层
用softether试试,傻瓜化界面,操作很简单
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-5-23 11:55 , Processed in 0.187200 second(s), 11 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表