企业路由器配置PPTP PC到站点模式VPN指南(外网访问内网资源)

简介: 企业路由器配置PPTP PC到站点模式VPN指南(外网访问内网资源)

应用场景:


 由于工作需要,有时候在外网情况下要可以直接访问到公司内部资源,方便办公。所以需要搭建一种VPN,这里我选择PPTP VPN的PC到站点模式,可以从终端提供接入公司内部网络的安全隧道。如果你出差在外可以接入Internet,那么就可以直接使用终端自带的VPN客户端拨号连接,建立安全隧道进行数据传输。


资源说明:


Windows 10操作系统


TP-LINK TL-ER3229G企业VPN路由器


Windows 10自带VPN客户端

13.png

配置方法:


一、设置PPTP VPN服务器


[1] 添加VPN地址池


 登录路由器界面,点击 对象管理  > IP地址池,点击,创建VPN地址池。

14.png15.png

注意:这里的地址池IP段可以按照图中设置,也可以自定义一个IP地址段。


[2] 添加用户


 点击 VPN > 用户管理,点击,添加对应的用户:

16.png17.png

注意:本地地址禁止与LAN/WAN接口的IP相同,可以用其他任意不冲突的IP(如:10.x.x.x,172.x.x.x,192.x.x.x等)。


[3] 添加PPTP服务器


 点击 VPN > PPTP > PPTP服务器,点击,设置如下:

18.png19.png

注意:服务接口为可以上网的出接口。VPN客户端使用该接口的IP地址域名进行VPN拨号。


[4] 添加NAPT规则


 点击 传输控制 > NAT设置 > NAPT,点击,添加如下NAPT规则,目的是能让拨号客户端通过本路由器上网:

20.png

注意:源地址范围填写VPN地址池的地址,出接口选择可以上网的接口。


 至此,PPTP VPN服务器已设置完成。

二、设置PPTP客户端拨号


 电脑、手机或不同操作系统的客户端PPTP播放方式有所差异,请选择客户端操作系统,参考对应指导文档。


Windows 10系统自带VPN客户端配置连接PPTP VPN服务

器:https://blog.csdn.net/qq_44895681/article/details/114653279?spm=1001.2014.3001.5502


 客户端拨号成功后,可以在PPTP服务器隧道信息显示客户端信息。


三、连接成功,访问网络


 终端连接成功后,在 VPN > PPTP > 隧道信息列表 中会显示对应条目,如图所示:

21.png

 至此,PPTP VPN设置连接成功,VPN客户端可以上网并访问总部内网。


注意:


 如果按要求配置完成后还是出现访问不成功的情况,请检查防火墙设置、VPN用户管理终端在线数等其他可能的原因。

目录
打赏
0
0
0
0
12
分享
相关文章
配置BGP/MPLS IP VPN示例
本文介绍了通过配置MPLS VPN实现分部与总部之间的通信需求。具体要求为分部1和分部2只能与总部通信,而分部之间不能通信。配置思路包括使用BGP协议传递路由,并将各分部分别划分到不同的VPN实例中(VPN1、VPN2、VPN3),通过设置RD和Target属性确保路由隔离。操作步骤涵盖设备IP地址配置、MPLS域内互通、PE上的VPN实例配置、接口绑定、MP-IBGP配置、CE与PE间的路由交换及MPLS LDP功能配置。最终验证显示,同一VPN内的CE设备可以相互通信,不同VPN的CE设备则无法通信,满足了组网需求。
配置BGP/MPLS IP VPN示例
在Linux中,如何配置VPN服务?
在Linux中,如何配置VPN服务?
干货!ER系列路由器 IPSEC VPN配置方法!
干货!ER系列路由器 IPSEC VPN配置方法!
223 7
远程访问内网设备:对比IPsec VPN,SD-WAN异地组网更具优势
无论是远程办公还是工业物联,高效网络连接至关重要。传统IPsec VPN虽能提供安全通道,但部署复杂且灵活性有限。相比之下,SD-WAN作为一种软件定义广域网技术,以其简易部署、智能选路及云端管理等优势脱颖而出。它不仅简化了配置流程,支持任意网络环境下的快速组网,还通过智能优化路径保证了跨地域和运营商间的高质量传输。此外,SD-WAN的云端化管理平台使得维护与扩展更为灵活便捷,集成的安全功能进一步提升了整体网络防护水平。
354 0