巧用KWF 打造与众不同的VPN服务器

大家常用Windows系统的“路由和远程访问”组件架设VPN服务器,但此方法配置较为复杂。如果能将网络防火墙和VPN功能集成在一起,就可以简化架设过程,并且还可以利用防火墙策略增强VPN服务的安全。Kerio Winroute Firewall(以下简称KWF)就是这样一款工具,它内置了VPN服务器,并且还可以利用KWF的内置功能增强安全、方便VPN管理,如何利用KWF架设VPN服务器,下面就一起来看吧!

  安装VPN服务器 

  KWF内置了VPN服务,并且VPN服务的安装过程非常简单,不需要对它进行单独配置,VPN服务的安装和KWF防火墙的安装是同步进行的。从http://www.cloudnet.com.cn/download/WinRoute-Firewall-Antivirus.exe下载KWF软件,它可以应用于Windows 2000/XP/2003系统中,运行KWF防火墙安装程序,默认情况会安装VPN服务,还要记得在“管理员账号”对话框中为管理员账号设置初始密码,就能完成VPN服务的安装。

  小提示:在安装VPN服务器过程中,会弹出“Kerio VPN Adapter驱动程序没有通过Windows徽标测试……”的对话框,不必理会该错误提示,点击“仍然继续”按钮即可。

  配置VPN服务器 

  1.启动VPN服务

  重新启动Windows系统,完成VPN服务器的安装,但这时VPN服务还没启动。双击系统托盘中的“KWF图标”,弹出控制台登录对话框,在“Host”栏中选择“Localhost”,接着在“Username”和“Password”栏中输入管理员账号和密码,点击“Connect”按钮,即可登录到KWF控制台。

  启动VPN服务也是全自动的,第一次登录KWF控制台会弹出“Network rules Wizard”对话框,接着就一路点击“下一步(Next)”,但要确保在第五页中选择“Yes,I want to use Kerio VPN”选项,最后点击“Finish”按钮,就完成VPN服务的启动。

  2.配置VPN参数

  完成了VPN服务的启动后,接下来还要简单配置下VPN参数。在KWF控制台左侧框体中依次点击“Configuration→Interfaces”选项,接着在右侧框体中双击“VPN Server”项目,弹出VPN Server属性配置对话框,切换到“General”标签页。默认情况下,VPN服务会为VPN客户随机生成一个和你本地内部网络不同的C类网络地址,但这个网络地址未必能满足需要,你可以根据自己需要进行手工修改。

  为了保证VPN网络的安全,VPN服务还会使用“SSL Certificate”加密网络中的信息,并且这个证书是VPN服务自动生成的。如果想修改“SSL Certificate”也很简单,点击“General”标签页下方的“Change SSL Certificate”按钮,弹出“Server SSL Certificate”对话框(如图1),点击“Generate Certificate…”按钮,然后输入SSL证书信息,最后点击“OK”按钮,就生成了一个新的证书。

  要修改VPN服务的监听端口也很简单,默认使用“4090”。切换到“Advanced”标签页,在“Listen on port”栏中输入新的端口值即可。

  完成以上VPN参数设置后,记得点击VPN Server属性配置对话框中的“OK”按钮,保存修改设置。

  3.创建VPN账号

  虽然以上完成了VPN服务的启动和参数配置,但这时VPN客户还是不能登录VPN网络,需要合法的用户账号。

  在KWF控制台窗口中,依次点击“Users and Groups→ Users”后,就可以在右侧框体中创建VPN账号。点击“Add”按钮,弹出账号创建向导对话框,在“Name”栏中输入VPN账号,如“CCE1VPN”,接着在“Authentication”下拉列表框中选择“Internal user database”项,然后还要两次输入VPN账号密码。

  两次点击“Next”按钮后,进入到用户权限设置对话框,这里要根据实际需要指定用户的权限,但必须要选中“User can connect using VPN”项,否则VPN用户就无法连接VPN服务器。

  点击“Next”后,进入“限额”对话框,在这里可以对VPN用户的网络流量进行限制,如限制“CCE1VPN”账号每天的总流量为100MB,这里一定要选中“Enable daily limit”选项,然后在“Direction”下拉列表中选择“all traffic”,在“Quota”栏中输入“100”,单位选择“MB”,这样就完成该用户的流量限制。点击“Next”后,对内容策略进行设置,对于VPN用户来说,KWF防火墙默认是不允许通过KWF上网的,这里使用默认值即可。

  点击“Next”按钮后,进入到“自动登录”设置对话框,如果对“CCE1VPN”账号使用的IP地址没有特殊限制,可以不进行任何限制,最后点击“Finish”按钮,完成VPN账号的创建。

  4.自动生成VPN流量策略

  当KWF启动了VPN服务后,就会发现在控制台的“Traffic policy”框体中多出两条关于VPN服务的策略,它的作用就是允许外部的VPN用户访问VPN服务,以及允许VPN 客户和内部网络相互访问。无需要手工配置,就自动完成了VPN服务的公网发布。

  登录VPN网络 

  以上完成了VPN服务器的所有设置。接下来的远程客户机就可以连接到这个VPN服务器了,从“http://www.cloudnet.com.cn/download/WinRoute-

  vpnclient.exe”下载Kerio VPN客户程序,安装后运行。在VPN客户程序对话框中点击“Add”按钮,弹出编辑VPN服务器对话框(如图2),在“Server”栏输入VPN服务器的IP地址 “Username”和“Password”栏中输入VPN账号和密码,最后点击“OK”按钮。 

  下面在VPN客户程序对话框中选中刚才新建的选项,然后点击下方的“Connect”按钮,稍等一会,VPN客户机即可连入VPN网络。

  Kerio VPN客户程序和一般的VPN客户程序稍有不同,它登录到VPN服务器后,只会自动更新本地的路由表,不会对其它内容做任何修改。因此Kerio VPN客户程序可以同时连接到多个VPN 服务器中,也不会产生任何冲突问题,这点是其它VPN客户程序很难做到的。

(0)

相关推荐

  • windows下部署免费ssl证书(letsencrypt)的方法

    随着网络的发展,网络安全也越来越重要,对于网站来说,从Http升级到https也是我们要做的首要事情.要实现https,首先我们需要申请一张SSL证书,这篇文章我主要介绍下边这几个方面: 1. SSL简单介绍 2. 免费Letencrypt证书部署 3. 安装注意事项 一.SSL简单介绍 ssl作为一个网络加密协议,主要是存在于系统中应用层和传输层之间的一个安全套接字层(Secure Socket Layer),也就是位于TCP/IP协议和各个应用层协议之间,为应用数据传输提供加密的协议.当然它

  • 快云vps主机配置免费vpn服务器的方法(windows/linux)

    最近发现有好多的朋友在找免费的vpn帐号,通过免费vpn代理ip,利用vpn翻墙技术去寻找自己想要的东西,临渊羡鱼,不如退而结网,今天快云VPS小编,就分享一下,利用相关的免费vpn代理软件和快云VPS怎么配置自己的免费vpn代理服务器,有了自己的免费vpn代理服务器,建立自己的vpn帐号,就不用在到处去找免费的vpn了,或许你还可以送给你的小伙伴一些免费vpn帐号. 因为快云VPS最低的配置型号-快云VPS基础型都支持安装Windows系统,所以,我们首先需要根据我们个人习惯,或者对Windo

  • VPN服务器“架”出不同的精彩

    借助Windows服务器系统内置的路由和远程访问功能,架设一台VPN服务器已经不是什么新鲜的事了:不过通过这种方法架设VPN服务器时,需要进行一系列复杂而烦琐的设置,显然这样的架设"工程"会让不少菜鸟网友望而却步的!为了能在谈笑之间,就能让诸位菜鸟网友轻松架起一台属于自己的VPN服务器,本文特意为你推荐一种与众不同的架设方法,该方法通过Kerio Winroute Firewall工具内置的VPN服务器功能,能简化VPN服务器的架设步骤,而且还能借助防火墙策略来"护驾&quo

  • Windows2003下VPN服务器架设图文教程

    有不少朋友因为工作关系常常移动办公,因此资料的传递.与公司信息的及时交流或是累了想在异地打开公司或家里的电脑看看电影等等应用显得很头疼.这方面的应用也就是说要通过INTERNET进行安全网络通信,共享资源.而想要实现这样的需求,其实已经有最好的办法了--VPN.   一. VPN概述.       在架设此VPN服务器之前,我们有必要先了解一些相关知识,因为要使用VPN服务是需要一定的网络基础的.VPN(Virtual Private Network)即虚拟专用网络,就是两个具有VPN发起连接能

  • 用KWF打造与众不同的VPN服务器

    大家常用Windows系统的"路由和远程访问"组件架设VPN服务器,但此方法配置较为复杂.如果能将网络防火墙和VPN功能集成在一起,就可以简化架设过程,并且还可以利用防火墙策略增强VPN服务的安全.Kerio Winroute Firewall(以下简称KWF)就是这样一款工具,它内置了VPN服务器,并且还可以利用KWF的内置功能增强安全.方便VPN管理,如何利用KWF架设VPN服务器,下面就一起来看吧! 安装VPN服务器 KWF内置了VPN服务,并且VPN服务的安装过程非常简单,不需

  • 在WINXP下建立VPN服务器的方法

    最近想在WinXP上创建一个VPN服务器,在网上找了找,找到了相关资料,转来贴之. 利用WINXP不需要第三方软件,可以直接构建一个VPN服务器,如果没有采用SOFTETHER,虚拟HUB的必要的话,要实现VPN,可以直接用WINXP来实现.     接下来,我们以WINXP操作系统,宽带连接来构建一个虚拟专用网络. 第一步: VPN服务器的建立 右单击,网上邻居,选属性,打开网络连接属性. 在"网络任务"里选择,创建一个新的连接. 打开新建连接向导. 然后,点 下一步. 在 &quo

  • 巧用KWF 打造与众不同的VPN服务器

    大家常用Windows系统的"路由和远程访问"组件架设VPN服务器,但此方法配置较为复杂.如果能将网络防火墙和VPN功能集成在一起,就可以简化架设过程,并且还可以利用防火墙策略增强VPN服务的安全.Kerio Winroute Firewall(以下简称KWF)就是这样一款工具,它内置了VPN服务器,并且还可以利用KWF的内置功能增强安全.方便VPN管理,如何利用KWF架设VPN服务器,下面就一起来看吧! 安装VPN服务器  KWF内置了VPN服务,并且VPN服务的安装过程非常简单,不

  • 在Windows Server 2008 R2服务器下架设VPN服务器的方法

    系统环境: Windows Server 2008 R2 Enterprise 6.1.7600.16385 RRAS 5.2.0000 NPS 6.1.7600.16385 测试目的:架设VPN服务器并通过VPN访问内部网络 操作步骤: 1.在服务器管理器中添加角色"网络策略和访问服务",并安装以下角色服务: 下一步直到安装完成. 2.在 开始->管理工具->路由和远程访问 中打开RRAS,简陋的界面如下: 点击服务器状态,可看到目前只有一台服务器(就是本机).以我的计算

  • Win2008 r2服务器配置VPN服务器教程(图文详解)

    系统环境:WindowsServer2008R2Enterprise(完全安装) 1.配置准备工作 1.1.点击"开始"右边的"服务器管理器" 1.2.在"服务器管理器"里点击"角色" 1.3.在"角色"上点击右键选译"添加角色",点击"下一步" 1.4.在"角色"里选择"网络策略和访问服务",点击"下一步"

  • 详解Linux下搭建VPN服务器(CentOS、pptp)

    本文介绍在安装CentOS操作系统的Xen VPS上,如何搭建PPTP VPN服务.包括PPTP的安装.配置,以及相应的iptables规则.本文暂时不涉及PPTP流量控制的部分,等抽空学明白了FreeRADIUS,再来写续篇.2011年7月20日更新:在安全建议这一部分,增加了使用不同的IP地址,分别提供VPN服务和Web等其他常规服务,以及使用不同IP地址时如何书写iptables规则的内容. 写在前面 在Godaddy一美元COM域名的怂恿下,这几天先是拿到了这个gnailuy.com,然

  • 在Win2003服务器上架设VPN服务器的方法

    通过在美国服务器或VPS上架设VPN服务,您可以访问一些被国内屏蔽的网站,如facebook.twitter等.当然,千万不能用这个工具来访问色情和政治性的网站,这是不道德的.如果你是在基于Virtuozzo虚拟化技术的VPS上架设VPN,请先联系你的服务商在母服务器开启VPN功能,否则无法进一步配置.如果是基于Xen或者Hyper-V技术的VPS,则直接就可以配置.之前本人配置VPN的时候,在网上很难找到一步一步的配置文章,也没有附上图片说明,现在我详细写出配置步骤,并附上截图,供后来者参考.

随机推荐