51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

SoftEther vpn server做跳板机(图文)

SoftEther VPN是由筑波大学Daiyuu Nobori开发的免费软件,是世界上功能最强大,易于使用的多协议VPN软件之一。支持Windows、Mac、智能手机、平板电脑(iPhone\iPad\Android\WindowsRT)和思科或其他VPN路由器。SoftEther VPN也接受OpenVPN和MS-SSTP VPN客户端。

注意:如果你是通过VPN访问服务器所在的工作网络(其实这才是VPN的本来用途),而且服务器的IP地址是其所在网络的DHCP服务器所分配,那么不需要打开SecureNAT,而是要将Server的物理网卡桥接到虚拟HUB上;如果服务器所在网络属于静态IP(也就是说没有DHCP服务器),则需要SecureNAT配置(本篇文章不对此处讲解)。

软件功能很多,这里不做过多的介绍,只给出简单的配置方式。

官方下载地址:http://www.softether-download.com

当前官方最新beta测试版是9634

本文章选用9608rtm正式版本

下载地址:http://www.softether-download.com/files/softether/v4.20-9608-rtm-2016.04.17-tree/Windows/SoftEther_VPN_Server_and_VPN_Bridge/softether-vpnserver_vpnbridge-v4.20-9608-rtm-2016.04.17-windows-x86_x64-intel.exe

当前实验环境是在VMware中,安装Windows 2008 R2的虚拟机(用来模拟远程服务器),关闭当前Win08的防火墙

开始\控制面板\系统和安全\Windows 防火墙\自定义设置\关闭防火墙,如果开启防火墙请启用回显请求

修改VM网络配置,配置两个网卡,一个作为本地的使用的局域网,一个用来模拟远程机器的内网。



修改win08本地连接2(也就是用来模拟的远程内网)


接下来就开始正式安装softether-vpnserver_vpnbridge-v4.20-9608-rtm-2016.04.17-windows-x86_x64-intel.exe


一直下一步


勾选同意


指定安装目录




最后直接点击完成,打开SoftEther VPN Server管理器


点击连接,输入两次新密码


连接后会弹出简单安装窗口,直接关闭即可。

删除原有的HUB,创建新的虚拟HUB



管理刚创建的HUB,管理用户


创建新的用户用来连接vpn server认证


反回管理器,创建本地桥接,用来访问远程内网



创建本地桥,创建完成后,显示运行中,本地桥创建完成


至此服务端配置完成

安装客户端,创建新的vpn连接

自行选择下载客户端的版本http://www.softether-download.com/


创建成功后,打开网络连接,修改协议4地址




此时可以ping通远程的内网了,如果ping不通,请检查防火墙,入站规则,启用回显请求v4



本篇文章只是给出了简单的配置,实际生产环境下,建议在进行一些加密措施

赞(1)
未经允许不得转载:工具盒子 » SoftEther vpn server做跳板机(图文)