
腾达AC15路由器怎么开启PPTP服务PPTP服务是点对点的连接协议,属于(虚拟专用网络)的一个类型。今天发掘者就教大家腾达AC15路由器怎么开启PPTP服务,请看下文。
开启方法在浏览器地址栏输入tendawificom,登录到路由器管理界面。
在路由器主界面点击“”,选择“PPTP服务器”。
转载或者引用本文内容共请注明个相来源军于芝士回想答
设置PPTP服务器,地址池范围为客户端认证成功后虚通道被分配的IP地址,IP地址不能从“1”开始;“用户名”和“密码”是客户端用来认证的账户和密码,点击新增后再保存。
点击保存之后PPTP服务器就开启成功了。<p>pptp:</p> <p>启用PPTP服务:打勾表示启用PPTP 服务端。</p> <p>最大PPTP连接数:服务端最多支持同时拨入的PPTP客户端数量。系统允许64个不同用户同时拨入。</p> <p>PPTP服务端地址:服务端LAN口的IP地址。</p> <p>PPTP客户端地址范围:客户通过拨进来以后,服务端给它随机分配的内网IP地址范围。此地址段设置应当与服务端内网地址在同一网段并且不要与内网产生地址冲突。</p> <p>启用128-bit数据加密:支持128-bit数据加密功能,此配置必须服务端同客户端保持一致才能正常通信。打勾表示两端的通信会以128-bit密钥加密的方式进行。</p> <p>拨入列表:您将在这里看到哪些用户拨入了,以及分配到的IP地址和他的拨入地址。</p> <p>:</p> <p>名称:IPSec 隧道名,请用英文字母开头。</p> <p>主动连接:若在两个路由器之间建立IPSec 隧道,只需在其中一个启用主动连接即可。</p> <p>本地隧道接口:选择使用哪个WAN口进行IPSec 连接。</p> <p>本地网络/掩码:与该路由器的内网网段/掩码一致。</p> <p>远程隧道地址:对端WAN口的当前IP地址,可以填写域名。</p> <p>远程网络/掩码:与对端路由器的内网网段/掩码一致。</p> <p>IKE验证模式:默认为IKE-PSK,两端的验证模式必须相同。</p> <p>PSK密钥:密钥由数字和英文字母组成,两端的PSK密钥必须相同。</p> <p></p>
路由器作为网际互联设备,是连接内部可信网络和外部非信任网络的枢纽节点,路由器的功能也越来越强,接入网络使得家庭和小型企业可以连接到某个互联网服务提供商,尽情的享受网络,那么你知道路由器pptp怎么设置吗下面是我整理的一些关于路由器pptp设置的相关资料,供你参考。
路由器pptp设置的 方法 : 配置--网对网模式
网对网模式多用在总公司和分公司之间,网对网模式的一个优点就是内网电脑不用再配置拨号,只需要在路由器的服务端和客户端来配置就可以了。本篇 经验 以NR2X6为例。
服务端配置
1、进入路由器界面,在左侧导航栏处选择--PPTP服务端--PPTP服务启用,如图
每个功能配置的意思可以选择界面右上角的帮助有详细的介绍可以作为参考,如图
2、设置账号和密码
详细设置说明如图,主要区分网对网的时候要填写对端的网络地址
客户端配置
1、进入路由器界面,在左侧导航栏处选择--PPTP客户端--PPTP客户端启用,如图配置
配置完成以后在客户端状态会看到一条新添加的记录,如图
测试两端是否能够互访:
可以通过简单的命令ping一些对端双方的内网ip地址,如图能够ping通说明设置时成功的。
路由器pptp设置的方法: 配置--点对网模式
服务器配置
点对网模式主要用在出差或者在家办公的环境,其服务器配置和网对网的配置是一样的,请参照上面网对网模式的服务器配置。
电脑上创建连接
这里主要区分设置什么 *** 作系统 ,现在我们常用的windows系统里面XP和 win7 系统的设置方法有所不同,这个大家可以参考xp和win7系统创建虚拟连接的方法,这里不再多说。
1 ***服务器的安装与配置策略
基于ISA Server的***服务器部署在网络边缘。即Internet与局域网内部核心层的交汇处。通常采用双网卡的服务器架构,一端连接Internet公网交换机,一端连接 内网核心层交换机。
***服务器的安装和配置主要包括以下几个步骤:
1、构建一个安全稳定的***服务器 *** 作系统平台。 为了确保***运行的安全、稳定和高效,建议采用WindowsServer2003企业版作 为 *** 作系统平台。
配置高性能的多核心CPU处理器.、大容量内存和双千兆网卡的服务器硬件。同时加强服务器自身的安全性,在线升级和安装全部补丁程序。修复已知的各种漏洞。安装防病毒软件,防止感染计算机病毒、各种木马程序和有害插件等。
关闭默认的硬盘共享属性、禁用不必要的网络服务端。如关闭IIS的80端口、FTP的21端口、远程桌面的3389端口等。为管理员用户Administrator改名并设置复杂的密码,强制采用强密码策略,以减小词典攻击的可能性。
取消Microsoft网络的文件和打印机共享,仅保留Internet协议(TCP/IP)等,从整体上降 低网络入侵的风险。
2、安装ISA Server软件并启用***服务器。 由于教职工在家中或者外地访问校园网内部资源主要采取“远程访问的***连接”方式,所以根据网络架构,将连接Internet 公网交换机的网卡标识为WAN。
连接内部核心交换机的网卡标识为LAN,并配置网络参数。其中LAN口网卡不必设置默认网关和 DNS服务器地址,以防发生路由混淆。2块网卡的参数配置。
选用ISA Server2006标准版,按照系统推荐的方式默认安装。指定LAN口网卡 表1 标识ISA内部网络。ISA Server安装完成后,重新启动 *** 作系统。
默认状态下ISA Server的***功能是禁用的,首先启用***服务器并且做相关配置。进入ISA主界面,在“***客户端任务”中,启用“***客户端访问属性。主要设置2个选项,即服务器;“常规”一栏中的“***客户端访问”.设置允许的最大***客户端数量。
如设置200 个***客户的同时连接数。在“协议”一栏中,启用“可用于远程访问连接的隧道协议”,PPTP为远程访问提供一个安全的连接方式, 即“启用TCP/IP协议”。其它两个栏目(组、用户映射)保留默认设置即可。
在虚拟专用网络(***)属性中,点击“远程访问***客户端 连接”,选择客户端可以从中启动到***服务器的连接网络为“外部”。在地址分配中,选择IP静态地址池,用于ISA Server服务器 通过DHCP方式为***拨入用户动态分配IP地址。
由于上述指定了200个***客户同时连接数,同时地址范围一定不能与已经 定义了的内部网络和DMZ网络重复。因此设置l0.0.0.1至10.0.0.200的A类IP地址池。
在“身份验证”栏目中,选择Microsoft加密 的身份验证版本(MS—CHAPv2)。基本配置完毕,点击“应用”保存修改的参数。
由于上述指定了200个***客户同时连接数,同时地址范围一定不能与已经 定义了的内部网络和DMZ网络重复.因此设置l0.0.0.1至10.0.0.200的A类IP地址池。
在“身份验证”栏目中,选择Microsoft加密 的身份验证版本(MS—CHAPv2)。基本配置完毕,点击“应用”保存修改的参数。
3、 建立防火墙策略与***远程访问规则。 当ISA服务器处理网络数据传输请求时,首先严格检查网络规则和防火墙策略,以判断网络传输的合法性。ISA Server的多网络访问功能可以轻松设置网络间的访问规则,必须仔细规划防火墙策略与***远程访问规则,才能实现安全的***访问功能。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)