close
小弟對於vpn也不是很懂啦,但以前有試過從家中連線到公司,在這奡ㄔX我的
經驗與大家一起討論,我有試過二動情況
一.client/server公司架vpn_server,在家中連上adsl後,使用client的vpn撥號,連線到公司
,公司使用dhcp分配ip,dhcp中有指定wins server,如此網路芳鄰還無法看到公
司的電腦,但是如果去搜尋電腦名稱,可以找得到,也可分享資料,檢查vpn設定中要把netbiues
over tcp/ip選項打勾,但我發現這種方式取得的ip其netmask 都是為255.255.255.255
而且default gateway 會被改為vpn的ip metric為1,意思就是說,除了斷線vpn,無
法連線到internet,只能連線到公司的網路,不知道其它人是不是也是一樣的情況

二.route to route,公司與家中兩台w2k都架vpn_server,並互相於路由中新增一個
vpn通道至對方,並指定靜態路由for 這個vpn通道,而這二台vpn_server,也是各為
二個區網的routre(default gateway),那區網內的ip都可透過這台route,連接到遠
端的區網內的電腦,提個例子,網路環境如下

公司:vpn_serverrivate_ip-192.168.1.1,public_ip 61.220.x.x
區網內電腦 192.168.1.2~192.168.1.254

家中vpn_server private_ip=192.168.2.1.使用計時制adsl撥接至seednet
區網內電腦 192.168.2.2~192,168.2.254

架起route to route 的vpn後,家中192.168.2.2這台電腦就可直接上192.168.1.5
這台電腦的web,ftp,pcanywhere等等,不需要撥接,但網芳我還是不知道要如何連上,下次試試
直接使用lmhost直接將對方網路加入看看,還是有那位高手可以解答一下


ps:試用的結果,vpn的速度並不慢,但有時會有不穩的現象,因為有時在連pcanywhere會?然斷線
但還是很好用喔,因為本身想用公司內電腦的資料但,內部電腦都是private ip,使用port轉址又怕
安全性的問題,使用vpn後,方便多了,操縱內部的電腦不用,都那麼多的port(一台要兩個port)
arrow
arrow
    全站熱搜
    創作者介紹
    創作者 bubble727 的頭像
    bubble727

    IT資訊-實驗室[MIS LAB ]

    bubble727 發表在 痞客邦 留言(0) 人氣()