0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

快速解决VPN网络访问故障两例

电子设计 2018-08-31 00:35 次阅读

VPN使企业能在价格低廉的共享基础设施上以与专用网络提供的相同策略建立一种安全的 WAN (广域网) 业务。VPN实现与移动工作人员、分公司、合作伙伴、产品供应商、客户间的连接,提高与分公司、客户、供应商和合作伙伴开展业务的能力。简单地说 ,VPN(Virtual Private Network,虚拟专用网络)即是指在公众网络上所建立的企业网络,并且此企业网络拥有与专用网络相同的安全、管理及功能等特点,它替代了传统的拨号访问,利用 INTERNET 公网资源作为企业专网的延续,节省昂贵的长途费用。VPN 乃是原有专线式企业专用广域网络的替代方案,VPN 并非改变原有广域网络的一些特性,如多重协议的支持、高可靠性及高扩充度,而是在更为符合成本效益的基础上来达到这些特性。 VPN--无论在哪种情况下,VPN 都使企业客户可享有与专用网络同样卓越的安全性、优先权、可靠性和易管理性。VPN 业务的真正优点在于它能够使服务供应商提供一系列捆绑的VPN 解决方案。VPN即虚拟专用网,是通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。通常,VPN是对企业内部网的扩展,通过它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。VPN可用于不断增长的移动用户的全球因特网接入,以实现安全连接;可用于实现企业网站之间安全通信的虚拟专用线路,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。

VPN访问故障之排疑解惑为了方便出差在外的"移动"用户直接访问单位网络,不少单位局域网都架设了VPN服务器,以确保"移动"用户通过VPN连接方式直接访问局域网资源。不过,在实际进行VPN访问连接的过程中,常常会遇到不少稀奇古怪的故障;面对这些故障,我们该如何快速下手,迅速排除VPN访问故障,从而提高网络访问效率呢?

一、外网连接和VPN连接无法同时有效。

故障现象:局域网中有一台安装了Windows Server 2003系统的服务器 href="http://server.it168.com/" target=_blank>服务器,在该服务器中设置启用了ICS主机功能,局域网中的所有计算机都通过该功能实现了Internet网络共享访问目的,并且内网中的每一台计算机都是自动获得IP地址的。可是,在服务器系统中启用了VPN共享连接,让内网中的所有计算机都通过VPN共享连接访问位于其他位置处的VPN服务器时,我们看到之前内网中的计算机都能访问外网,而现在都访问不了外网内容。

故障分析:正常来说,在相同的一台服务器主机中,尽量不要同时使用VPN共享连接和Internet共享连接,因为在相同的服务器系统中启用了VPN共享连接功能后,服务器系统之前创建的Internet共享连接功能就会自动被关闭掉,那样的话内网中的每一台普通计算机自然就无法使用Internet共享功能来访问外网了。

如果我们希望在相同的服务器系统中让外网共享连接和VPN共享连接同时生效时,我们可以考虑在Windows Server 2003服务器系统中安装专业的代理服务器工具,比方说可以安装专业的Wingate程序,而不要在服务器系统中直接启用Internet共享连接功能。

故障解决:对服务器系统进行相关设置后,我们还需要对普通计算机的IE进行设置。在设置浏览器参数时,可以先打开IE窗口,单击该窗口中的"工具"菜单项,从下拉菜单中选择"Internet选项"选项,从其后的Internet属性界面中单击"连接"选项卡,再单击"连接"选项设置页面中的"局域网设置"按钮,打开如图3所示的代理服务器设置窗口,接着在其中正确输入代理服务器的IP地址和代理端口号码,一般来说缺省的代理端口号码为"80";

下面重新登录服务器系统,在其中正确设置好代理服务器的工作参数,以便保证普通计算机可以通过代理服务器顺利访问外网中的内容。在对代理服务器的工作参数进行设置时,我们可以先从系统的"开始"菜单中启动运行Wingate程序,之后进入"Users"选项设置页面,再双击"Assumed users"选项,然后单击其后界面中的"By IP Address"选项卡,在对应的选项设置页面中单击"Add"按钮,如此一来我们就能看到Location设置对话框了,在这里输入需要访问服务器的普通计算机IP地址,同时将对应界面中的"Guest"项目选中,最后单击"OK"按钮,那样的话指定的普通计算机就能通过代理服务器来访问外网中的内容了。

二、VPN网络访问出现Socket故障

故障现象:有一计算机利用VPN网络连接与单位内网中的一台服务器进行通信时,发现无法与该服务器建立正常连接,同时系统弹出提示说存在Socket方面的故障。

故障分析:在排除物理连接方面的因素后,我们应该仔细检查故障计算机系统的DNS参数是否设置正确,例如要是故障计算机使用的DNS服务器为外网的真实服务器,那么故障计算机通过VPN隧道访问内网中的服务器系统时,就很容易出现Socket方面的故障。

故障解决:要避免这种故障现象时,我们可以在故障计算机系统中重新指定DNS服务器参数,确保该地址来自单位内网中;一旦内网中没有专门的DNS服务器可以使用时,我们可以在故障计算机系统中打开"hosts.sam"系统静态主机文件,在其中手工添加内网服务器主机名称和IP地址的对应关系记录,或者在故障计算机系统中直接使用IP地址来访问内网中的目标服务器主机,相信这么一来故障计算机日后利用VPN网络连接来访问单位内网中的目标服务器时,就不大容易出现Socket方面的故障了。

:

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
收藏 人收藏

    评论

    相关推荐

    打破网络边界:P2Link助力实现高效远程访问与内网穿透

    : P2Link可以在没有公网IP的情况下,完成远程访问的任务,而VPN通常需要配合公网IP或复杂的网络配置来实现类似的功能。 P2Link的未来前景 随着远程办公、物联网和智能家居的快速
    发表于 10-31 11:54

    传统VPN与基于云的VPN

    传统VPN与基于云的VPN在异地组网中的应用分析。文章详细探讨了远程组网技术在不同场景下的优缺点
    的头像 发表于 10-18 17:48 206次阅读

    InRouter与Cisco Router构建L2tp VPN的方法

    VPN功能,并不众多国际主流中心端设备厂商产品兼容。建立起L2TP VPN之后便可以实现下位机—InRouter设备LAN端不上位机—中心端设备LAN进行双向通信。2. 网络拓扑2.1 网络
    发表于 07-26 08:25

    VPN如何配置Win7 PPTP(L2TP)客户端?

    VPN—如何配置Win7 PPTP(L2TP)客户端? 1)、点击任务栏“开始”→“控制面板”→“网络和Internet”→ “网络和共享中心”,点击更改网络设置中的“设置新的连接或
    发表于 07-26 08:02

    InRouter路由器与中心端OpenVPN服务器构建OpenVPN的方法

    方便地在家庭、办公场所、住宿酒店等不同网络访问场所之间搭建类似于局域网的专用网络通道。OpenVPN使用方便,运行性能优秀,支持Solaris、Linux 2.2+(Linux 2.2
    发表于 07-26 07:26

    PPTP(L2TP)如何登陆IPSec VPN网关?

    设置PC上的PPTP VPNXP系统连接方式打开网络连接点击“创建一个新的连接” 点击下一步选择“连接到我的工作场所的网络” 选择虚拟专用网络连接 点击下一步: 公司名为自定义
    发表于 07-26 07:09

    IPSecVPN + PPTP VPN Demo搭建配置说明

    4、 无线路由器使用联通/电信3G网络无线联网,LAN 网段 172.16.1.1 /24; 5、 CiscoRV042 与3G 路由器之间建立IPSecVPN 后,RV042 LAN网段
    发表于 07-26 06:01

    IR615如何实现VPN链路备份?

    目的:IR615的链路备份(WAN为主链路、Wi-Fi做STA为从链路),当VPN建好后,WAN口主链路无线网络为备用链路。设备固件版本:2.3.0.r5114。拓扑: 1. 配置IR设备wan口
    发表于 07-25 08:27

    OpenVPN下载、安装、配置及使用详解

    访问场所之间搭建类似于局域网的专用网络通道。OpenVPN使用方便,运行性能优秀,支持Solaris、Linux 2.2 (Linux 2.2 表示Linux 2.2及以上版本,下同)、OpenBSD
    发表于 07-25 06:14

    台IR615和华为USG6335E建立IPsecVPN的过程

    华为防火墙作为中心网关,台IR615路由器作为分支节点,与中心网关建立IPSecVPN隧道,对中心网关子网(10.168.1.0/24)和路由器IR615-1的子网(10.168.2.0/24
    发表于 07-24 07:20

    通过InConnect平台实现终端设备远程访问

    OpenVPN软件客户端; d.新增站点,默认对等网络; e.新增终端,选择刚新增的站点; f.确保云管理和VPN在线,站点/终端访问虚拟IP成功,实现远程终端管理; 3.操作配置图
    发表于 07-24 06:06

    为什么远程访问优于 VPN

    本文将探讨 VPN 和远程访问软件之间的主要区别,并重点说明 Splashtop 为什么是更好的选择。我们将从性能、用户体验、安全性、成本等方面进行探讨,以阐明为什么当前有很多组织正在从传统的 VPN 解决方案过渡到更先进的远程
    的头像 发表于 06-27 16:09 364次阅读
    为什么远程<b class='flag-5'>访问</b>优于 <b class='flag-5'>VPN</b>?

    VPN、SD-WAN技术和专线连接的优缺点分析

    在当今的商业环境中,企业访问外网的需求日益增长。为了确保数据传输的安全性和稳定性,企业需要选择合适的连接方式。本文将概述三种主要的企业访问外网方式:虚拟专用网络VPN)、SD-WAN
    的头像 发表于 04-22 16:44 1395次阅读

    什么是VPN?如何应对VPN安全风险

    VPN 没有“某些访问权限” ——你要么可以访问网络,要么没有。这使得为某些人提供访问权限比为其他人提供
    的头像 发表于 01-02 15:02 4455次阅读

    MPLS-L3vpn 配置网络技术介绍

    电子发烧友网站提供《MPLS-L3vpn 配置网络技术介绍.docx》资料免费下载
    发表于 12-08 09:14 0次下载