Persistent Routes:
None
解决De办法:
删除接入VPN后De路由,命令如下所示:
C:/>route delete 0.0.0.0 mask 0.0.0.0 169.254.101.219
加一条指向VPN服务器所在网络De路由,本例(如图1)VPN服务器De地址为192.168.0.2,所以只要将到192.168.0.0这个网络De指向VPNDe地址169.254.101.219就行了.
C:/>route add 192.168.0.0 mask 255.255.255.0 169.254.101.219
5、几点说明
1)、建立完VPN连接后,两台电脑DeVPNDeIP地址都是169.0.0.0中De地址,好像不能修改,但这并不影响使用,如图1建立连接后,在192.168.1.10这台电脑中ping 192.168.0.2是通De,也就是说要访问这台机器De资源,只要用192.168.0.2这个地址就行了.就像在局域网中一样.
2)、做为VPN服务器De这台机器De安全设置,如果没有特殊需要很多服务完全可以限制在局域网内,例如FTP服务只允许192.168.0.0网内De电脑访问.这样只要把VPNDe安全做好就行了.换句话说,以本例来说,192.168.0.2这台机器访问Internet时是通过NAT地址转换,如果在ADSL猫中不做端口映射,从InternetDe其它电脑上是看不到这台机器De,本例只做了VPN服务De1723端口De映射,虽然本机开了很多De服务,开放了很多端口,但这些都是对局域网开放De,要想从Internet访问这台机器,只有先建立了VPN才能访问其它De资源.只做一个服务De安全总比做许多服务De安全要容易些.VPN服务器有许多安全设置,以后再探讨.
3)、建立完VPN连接后,可以通过WWW、FTP互相访问,也可通过终端服务等登录到这台机器上,进而访问局域网中De其它电脑.图24就是192.168.1.10在建立完VPN后直接利用远程桌面连接,登录到192.168.0.2De机器上De登录界面. 
图25
至此,已完成VPNDe架设,但是如果没开NATDe话,是无法通过NAT上网De,也就是上面出现需要手工修改路由表才能上网De情况,下面介绍如何开NAT实现通过VPN上网方法:
在路由和远程访问-本地-IP路由选择-常规-选择“新增路由协议”-选择“NAT/基本防火墙”
然后右键“NAT/基本防火墙”-新建接口-选择“本地连接”-然后将其"设置为公用接口连接至internet"-勾上“在此接口上启用NAT”
如图:
再次访问www.ip138.com看看噢,IP已经是VPN服务器DeIP了~
并且本地不需要做其它任何设置
上一篇: 防治 ARP 攻击 哪种方式最让您轻松无忧
下一篇: 瑞星杀毒软件2008主动防御特点和分析
