各位大大好:
1.最近想自行架設vpn server,有找到可以用win sever2008(點對點隧道協議 (PPTP))或2012(L2TP第 2 層隧道協議 (L2TP) ),也上網找了,也上網找了資料如下:
但不知道兩者又跟IPsec、SSL VPN差在哪裡
https://sites.google.com/site/vpnjianjieyuqiyingyong/xian-kuang-miao-shu/vpn-jia-gou
想請問用PPTP或L2TP建立VPN,是否可以多個使用者同時連線跟限制連線時間呢?
2.如果win server是用固定ip上網(ex:140.112.X.X),所分配給vpn的ip範圍是不是也要同網段,且該網段中的ip都必須是無人使用的才能配給vpn?
3.看了以下步驟,想請問選擇NAT的功用是指甚麼呢?
http://kuang1984tw.pixnet.net/blog/post/183263905-%E3%80%90%E5%B7%A5%E5%85%B7%E8%BB%9F%E9%AB%94%E3%80%91windows-server-2012-r2-vpn-%E6%9E%B6%E8%A8%AD---%E5%96%AE%E7%89%87
我的需求是用固定ip、單網卡、可以多人連線跟限制連線時間,不知道在公司內網經過router阻擋非內網的ip下,使用者可以用win server的vpn登入內網,進行連線使用。
4.win server是否可以扮演多種角色,例如已經是網伺服器又可以當VPN伺服器?
謝謝
送你一個簡單又好用的 ....
https://github.com/echochio-tw/windows-ssr-server
複製 ssr裡面的 檔案 到 c:\ssr
修改 config.json 例如密碼 .......
執行 ssr.vbs (變更目錄請自行編輯修改)
設定一下
伺服器 IP
伺服器連接埠: 58888
密碼 : tryit
加密 : chacha20
協議 : origin
混淆 : plain
我這樣翻牆的
限制連線時間 ... 這個沒研究過 ....
以前用windows 或 linux 安裝 pptp 或 L2TP 沒有試過 限制連線時間 或許砍掉client session 可能可以 , 多人同時連線沒問題的
網段中的ip都必須是無人使用的才能配給vpn? ... 當然要無人使用 , 可用與 Server 同網段IP 或 NAT 的 IP ...
NAT 是最好 , 這樣使用者拿到的是 Server IP 當出口 ......是 win Server 再 NAT 出來的虛擬IP ....
win server是否可以扮演多種角色 ... 當然可以 ... 只是 debug 你會比較困難 ..MS 的東西有時相衝(沒辦法微軟是很多工程師同時寫出來的 , 每個專案都只負責一項 , 整合後有沒有問題難說 , 當然有買微軟支援那就沒問題了) .....
echo大您好:
想請問
2.想請問例如140.112.11.1~140.112.11.254 假如其中10個ip已經配給其他電腦使用,不知道win server設定以上區間(140.112.11.1~140.112.11.254)是不是會自動跳過那10個ip,分配給未使用的
3.使用者拿到win server NAT的虛擬ip..但router有限制只有固定ip可以登入其他server,這樣NAT拿到的虛擬ip是不是就無效了呢?若router開放虛擬ip網段可以登入其他server,怕說也有人拿別的分享器配給的虛擬ip登入到其他的server
謝謝
無法連線~"~,而且也都沒跳任何通知
router已經開58888port只像放ssr的電腦
也有把高級選項拿掉測試,還是一樣
SSR VPN 在大陸用很多可自行查看 ....
沒有做其他設定 ....
你可以先測試 port 有沒有通 ...
telnet 主機 58888 port
2.想請問例如140.112.11.1~140.112.11.254 假如其中10個ip已經配給其他電腦使用,不知道win server設定以上區間(140.112.11.1~140.112.11.254)是不是會自動跳過那10個ip,分配給未使用的
ANS : DHCP 可以設保留區 ......
3.使用者拿到win server NAT的虛擬ip..但router有限制只有固定ip可以登入其他server,這樣NAT拿到的虛擬ip是不是就無效了呢?若router開放虛擬ip網段可以登入其他server,怕說也有人拿別的分享器配給的虛擬ip登入到其他的server
ANS: win server NAT的虛擬ip ... 您對 NAT 不熟 ....
對 router 來說只看到 win server IP 不會看到 虛擬ip , 不會您有擋 server IP ?