一、实验目的
两台主机,其中一台为linux主机作服务器,另一台为windows主机为vpn客户端,实现访问(不同网段下)。
二、实验原理
1、vpn基础知识介绍
VPN(Virtual Private Network):即虚拟专用网,其功能是在公用网络上建立专用网络,并且进行加密通讯。在企业网络中有广泛应用,其主要是用来进行远程登录。让外地员工访问到内网资源,利用VPN的解决方法就是在内网中架设一台VPN服务器。外地员工在当地连上互联网后,通过互联网连接VPN服务器,然后通过VPN服务器进入企业内网。为了保证数据安全,VPN服务器和客户机之间的通讯数据都进行了加密处理。有了数据加密,就可以认为数据是在一条专用的数据链路上进行安全传输,就如同专门架设了一个专用网络一样,但实际上VPN使用的是互联网上的公用链路,因此VPN称为虚拟专用网络,其实质上就是利用加密技术在公网上封装出一个数据同学隧道。
2、Pptp基础知识介绍
PPTP(Point to Point Tunneling Protocol):即点对点隧道协议。该协议是在PPP协议的基础上开发的一种新的增强型安全协议,支持多协议虚拟专用网(VPN)。
三、实验环境
1、一台linux主机:RedHat6.5,作为vpn服务器。服务器设置双网卡,网卡1:eth1,使用vmnet8,ip:169.254.144.20(用于连接互联网);网卡2:eth2使用vmnet1,IP:169.254.42.99(用于和win7连接);
2、一台win7主机作为vpn客户端。Win7使用vmnet1(与eth2同一网段), ip:169.254.42.50
3、VM虚拟网络编辑器关闭dhcp服务
设置子网及掩码(子网地址与物理机相应网卡地址对应)
Vmnet1:
Vmnet8:
四、实验步骤
Vpn服务器端配置:
1、配置IP地址
①cd /etc/sysconfig/network-scripts/