SSLVPN

出于安全考虑,VPN服务器配置完成以后所有用户均被拒绝拨入到服务上,需要为相关用户赋予拨入的权限。其过程简述如下:

  步骤一 右击[我的电脑],执行[管理]命令。在“计算机管理”对话框左侧的控制台树中展开[本地用户和组]选项,并单击[用户]文件夹。右击对话框右侧用户列表中的某一用户名称(如Administrator),执行[属性]命令。

  步骤二 在打开的“Administrator属性”对话框中切换至[拨入]标签下,点选[远程访问权限]选项中的[允许访问]并单击[确定]按钮即可(如图3)。




  小提示:为便于大家理解,笔者这里选择了允许访问选项。其实这是安全性最差的拨入方式,建议选择通过远程访问策略控制访问选项,不过这需要在服务端定制远程访问策略。


  在客户端创建VPN连接


  客户端的配置比较简单,跟建立普通拨号连接一样,只需建立一个VPN的专用连接即可。假设客户端已经建立了一个虚拟拨号接入Internet的“ADSL连接”,我们以Windows XP为操作平台简述创建VPN连接的过程:

  步骤一 依次单击[开始]→[控制面板],双击[网络连接]选项。

  步骤二 在打开的“网络连接”对话框左侧的快捷面板中找到并单击[创建一个新的连接]图标,单击[下一步]。友情提示:如果是第一次建立连接,系统会要求你输入所在地区的电话区号。如果在建立VPN连接前已经建立了其他连接(如ADSL接入Internet的连接)则不会出现该提示。

  步骤三 在“网络连接类型”对话框中点选[连接到我的工作场所的网络]选项并单击[下一步]。接着在“网络连接”对话框中点选创建[虚拟专用网络连接]选项并单击[下一步],键入一个连接名称(如“公司的VPN连接”),单击[下一步]