寬帶路由器中關于VPN Pass-through的詳解
目前對于寬帶路由器應用還是很廣泛的,同時其功能在不斷的完善,這里我們主要介紹關于寬帶路由器中VPN Pass-through的詳細分析。李玥剛到某物流公司負責后勤工作不久,便接到網絡部李經理的電話,要她購買一臺寬帶路由器。
由于公司總部在北京,而分公司電腦常要借助互聯網進入總部內部服務器獲取數據,因而李經理還特別強調寬帶路由器要具備“VPN Pass-through”功能。這下可讓李玥犯愁了,這個VPN Pass-through究竟是啥功能呢,還好她有個搞網絡的表哥……要了解VPN Pass-through,還得先知道什么是VPN(Virtual Private Network),它沒有專用的網絡物理連線,只是借助公用網絡(如Internet)建立一個臨時的、安全的、模擬的點對點連接,咱們也可形象地把它稱為“網絡中的網絡”(有點電視畫中畫的感覺)。
現在很多單位或個人上網都采用了寬帶路由器共享的方式,要建立VPN就需要寬帶路由器擁有VPN Pass-through功能(讓VPN數據包通過的功能就稱為VPN Pass-through),該功能支持客戶端的VPN撥出和接收反饋信息包,在這種功能的支持下,網內其他電腦才能與外部VPN服務器建立虛擬連接(圖 1)。
目前市場上還有一種VPN Server寬帶路由器(支持撥入),它不僅支持VPN Pass through功能(即工作在下面的工作站可以順利與VPN Server建立連接),而且它本身就是一個VPN Server,具有VPN Server的所有功能。
要與公司總部已有的VPN Server建立虛擬連接,先要將寬帶路由器的VPN功能開啟,下面筆者以中怡數寬IP806SM寬帶路由器為例進行介紹。登錄寬帶路由器的管理頁面。找到“管理員”項中的“安全”,在右欄中勾選“允許VPN通過”。
然后在準備進行虛擬連接的客戶機上進行設置。在Windows XP系統中可按以下方式進行設置:依次進入“控制面板→網絡連接”,單擊“創建一個新的連接”,隨后依次選擇“連接到我的工作場所的網絡”、“虛擬網絡專用連接”,然后根據提示依次輸入名稱、主機IP地址(包括域名),完成后單擊“完成”按鈕,在彈出的窗口中輸入VPN服務器端提供的賬號、密碼,最后單擊 “連接”按鈕便可進行連接。
如果是第一次建立連接,系統會要求用戶輸入所在地區的電話區號。如果在建立VPN連接前已經建立了其他連接(如ADSL接入Internet的連接)則不會出現該提示。連接后,便可通過“網上鄰居”或者直接在瀏覽器地址欄中輸入“\\服務器名”或“\\服務器地址”來訪問共享資源。