寬帶路由器中關于VPN Pass-through的詳解
目前對于寬帶路由器應用還是很廣泛的,同時其功能在不斷的完善,這里我們主要介紹關于寬帶路由器中VPN Pass-through的詳細分析。李玥剛到某物流公司負責后勤工作不久,便接到網(wǎng)絡部李經(jīng)理的電話,要她購買一臺寬帶路由器。
由于公司總部在北京,而分公司電腦常要借助互聯(lián)網(wǎng)進入總部內(nèi)部服務器獲取數(shù)據(jù),因而李經(jīng)理還特別強調寬帶路由器要具備“VPN Pass-through”功能。這下可讓李玥犯愁了,這個VPN Pass-through究竟是啥功能呢,還好她有個搞網(wǎng)絡的表哥……要了解VPN Pass-through,還得先知道什么是VPN(Virtual Private Network),它沒有專用的網(wǎng)絡物理連線,只是借助公用網(wǎng)絡(如Internet)建立一個臨時的、安全的、模擬的點對點連接,咱們也可形象地把它稱為“網(wǎng)絡中的網(wǎng)絡”(有點電視畫中畫的感覺)。
現(xiàn)在很多單位或個人上網(wǎng)都采用了寬帶路由器共享的方式,要建立VPN就需要寬帶路由器擁有VPN Pass-through功能(讓VPN數(shù)據(jù)包通過的功能就稱為VPN Pass-through),該功能支持客戶端的VPN撥出和接收反饋信息包,在這種功能的支持下,網(wǎng)內(nèi)其他電腦才能與外部VPN服務器建立虛擬連接(圖 1)。
目前市場上還有一種VPN Server寬帶路由器(支持撥入),它不僅支持VPN Pass through功能(即工作在下面的工作站可以順利與VPN Server建立連接),而且它本身就是一個VPN Server,具有VPN Server的所有功能。
要與公司總部已有的VPN Server建立虛擬連接,先要將寬帶路由器的VPN功能開啟,下面筆者以中怡數(shù)寬IP806SM寬帶路由器為例進行介紹。登錄寬帶路由器的管理頁面。找到“管理員”項中的“安全”,在右欄中勾選“允許VPN通過”。
然后在準備進行虛擬連接的客戶機上進行設置。在Windows XP系統(tǒng)中可按以下方式進行設置:依次進入“控制面板→網(wǎng)絡連接”,單擊“創(chuàng)建一個新的連接”,隨后依次選擇“連接到我的工作場所的網(wǎng)絡”、“虛擬網(wǎng)絡專用連接”,然后根據(jù)提示依次輸入名稱、主機IP地址(包括域名),完成后單擊“完成”按鈕,在彈出的窗口中輸入VPN服務器端提供的賬號、密碼,最后單擊 “連接”按鈕便可進行連接。
如果是第一次建立連接,系統(tǒng)會要求用戶輸入所在地區(qū)的電話區(qū)號。如果在建立VPN連接前已經(jīng)建立了其他連接(如ADSL接入Internet的連接)則不會出現(xiàn)該提示。連接后,便可通過“網(wǎng)上鄰居”或者直接在瀏覽器地址欄中輸入“\\服務器名”或“\\服務器地址”來訪問共享資源。