windows2003服务器如何建VPN,如何使用

来源:百度知道 编辑:UC知道 时间:2024/05/18 00:44:00
我公司有一台服务器,50台计算机,其中15台没有接入内网.在外网的15台计算机想用VPN拨入VPN服务器,服务器用的是windows2003sever,接入的是电信光纤,用的是港湾M380路由器,港湾系列的三层VLAN交换机,路由器映射公网20、21、80端口在外网都能访问了,只有VPN的1723端口不能连接ip nat inside source static tcp 192.168.1.100 1723 60.191.***.*** 1723,路由器还有那个地方注意的,还有服务器那里设置

希望高手给个详细配置步骤,不胜感激

步骤1 —配置IKE的协商
步骤2 —配置IPSEC的协商
步骤3 —配置端口的应用
步骤4 —调试并排错
启动IKE
Router(config)# crypto isakmp enable
建立IKE协商策略
Router(config)# crypto isakmp policy priority
配置IKE协商策略
Router(config-isakmp)# authentication pre-share
Router(config-isakmp)# encryption { des | 3des }
Router(config-isakmp)# hash { md5 | sha1 }
Router(config-isakmp)# lifetime seconds
设置共享密钥和对端地址
Router(config)# crypto isakmp key keystring address peer-address
Router(config)# crypto ipsec transform-set transform-set-name transform1 [transform2 [transform3]]
配置保护访问控制列表
Router(config)# access-list access-list-number {deny | permit} protocol source source-wildcard destination destination-wildcard
创建Crypto Maps
Router(config)# crypto map map-name seq-num ipsec-isakmp
配置Crypto Maps
Router(config-crypto-map)# match address access-list-number
Router(config-crypto-map)# set peer ip_address
Router(config-crypto-map)# set