Làm cách nào để truy cập máy chủ VPN có địa chỉ IP riêng?


3

Tôi chưa quen với VPN, vì vậy hãy đồng ý với tôi nếu tôi có bất kỳ sai lầm nào. Trước đó tôi cũng đã đăng câu hỏi này nhưng không có may mắn.

Những gì tôi biết : Cách tạo kết nối VPN trên máy khách.

Điều tôi muốn : Để truy cập máy chủ, tôi cần địa chỉ IP của nó nhưng vì tôi đang truy cập máy chủ của công ty, nên địa chỉ IP của máy chủ không công khai mà là riêng tư. ISP đã cung cấp năm bộ địa chỉ IP công cộng cho công ty, nhưng tôi không biết cách cung cấp địa chỉ IP công cộng đó cho máy chủ hoặc bất kỳ máy ngang hàng nào khác được kết nối với máy chủ. Đây là một công ty nhỏ nên máy chủ không có bất kỳ DNS nào trên Internet.

Xin vui lòng cho tôi một số gợi ý. Nếu có thể hãy cho tôi một số video cũng như mô tả đầy đủ về quy trình. Bạn cũng có thể gợi ý cho tôi một số sách nhưng chỉ trên thiết lập Windows chứ không phải cho Linux. Trong một số cuốn sách tôi cũng đã nghiên cứu OpenVPN và closeVPN, nó là gì?

Câu trả lời:


4

Bạn cần cấu hình lại bộ định tuyến của mình để chuyển tiếp các cổng từ địa chỉ IP công cộng sang địa chỉ IP riêng của máy chủ.

Lưu lượng truy cập: Địa chỉ IP công cộng Internet (một trong năm địa chỉ IP mà ISP cung cấp cho bạn) -> bộ định tuyến -> máy chủ (địa chỉ IP riêng).

Tùy thuộc vào nhu cầu của bạn, bạn cần chuyển tiếp các cổng sau từ địa chỉ IP công cộng sang địa chỉ IP riêng của máy chủ ở phía bộ định tuyến:

PPTP VPN sử dụng cổng TCP 1723

Giao thức IP 47 (GRE)

L2TP: Cổng UDP 1701

IPSec: Cổng UDP 500

Vượt qua giao thức IP 50 và 51.

Lưu ý: 47 là số giao thức chứ không phải cổng TCP. Tên giao thức là GRE . Giao thức Encapsulation chung (GRE) được sử dụng cùng với Giao thức đường hầm điểm-điểm ( PPTP ) để tạo mạng riêng ảo (VPN) giữa máy khách hoặc giữa máy khách và máy chủ. Nó sẽ tạo ra sự khác biệt lớn khi định cấu hình tường lửa hoặc bộ định tuyến của bạn.

Lưu ý: Về phía máy khách, khi bạn định cấu hình máy khách VPN, bạn cần sử dụng địa chỉ IP công cộng.

Lưu ý: Nếu bạn có bộ định tuyến được định cấu hình dựa trên web ( Linksys , Netgear , Firebox , SonicWALL , v.v.) thì khá đơn giản.

Nhưng nếu bạn có một Cisco ( PIX series hoặc tương tự) thì đó là một câu chuyện khác. Bạn có thể định cấu hình cisco bằng cấu hình cổng COM của bảng điều khiển hoặc trình quản lý dựa trên web của Cisco. Và về phía khách hàng sử dụng máy khách Cisco VPN để kết nối.

Video:

Bạn có loại bộ định tuyến nào?


ok hãy để tôi nói rõ hơn ..
sumit

chúng tôi có một bộ định tuyến linksys và một bộ chuyển mạch. Chuyển đổi tất cả các máy tính được kết nối thông qua mạng LAN và chúng đã được gán IP riêng.
sumit

Ok, mô hình linksys là gì? Bạn có bộ định tuyến linksys ở đầu kia không?
STALKER

Tôi xin lỗi, nó không phải là bộ định tuyến linksys Đây là bộ định tuyến WRT354 NETGEAR.
sumit

như bạn đã nói với tôi rằng tôi cần chuyển tiếp các cổng từ ip công cộng sang private. Làm thế nào tôi có thể làm điều đó. Máy chủ của tôi được kết nối để chuyển đổi chỉ lần lượt được kết nối với bộ định tuyến netgear.
sumit
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.