400-035-6699
当前位置: 首页 » 技术支持 » 博文资讯 »

PPTP VPN站点配置指南

TL-ER6110/6120路由器是一款专门为企事业单位设计的VPN路由器,具有卓越的数据处理能力和丰富的软件功能。以下将详细介绍如何利用这款设备,结合TL-WVR300,为深圳分部员工构建一个安全、高效、易管理的远程访问网络。
首先,我们需要了解深圳分部与北京总公司之间的网络拓扑结构。在这个示例中,服务器端使用TL-ER6110,位于北京总公司;客户端使用TL-WVR300,位于深圳分部。
### 服务器端(TL-ER6110)的设置
1. **设置LAN口网段**:进入管理界面,将LAN口网段设置为一个与客户端不在同一个网段的地址,例如192.168.10.0/24。 2. **设置WAN口**:根据实际上网方式选择静态IP或PPPoE方式,若使用PPPoE上网,需配置动态域名。 3. **配置PPTP VPN**: - 在“VPN----->L2TP/PPTP----->隧道地址池管理”中,建立隧道地址池,为PPTP VPN隧道通信提供ip地址。 - 设置PPTP VPN服务器,包括工作模式、用户名、密码、组网模式、最大连接数、加密状态等。
### 客户端(TL-WVR300)的设置
1. **设置LAN口网段**:进入管理界面,将LAN口网段设置为一个与服务器端不在同一个网段的地址,例如192.168.1.0/24。 2. **设置WAN口**:根据实际上网方式选择静态IPPPPoE方式。 3. **配置PPTP VPN**: - 设置工作模式为客户端。 - 输入服务器端设置的用户名和密码。 - 选择WAN口,填入服务器WAN口地址或动态域名。 - 设置加密状态,选择禁用。
### 验证连接
1. 客户端和服务器端条目建立后,均选择启用。 2. 在服务器端和客户端的L2TP/PPTP隧道信息中查看连接条目,确认连接成功。
### 排查连接问题
如果连接建立后,在L2TP/PPTP隧道信息中无条目,可尝试以下排查方法
1. 互ping对端WAN口地址,检查是否能够ping通。 2. 如果服务器端使用PPPOE上网,检查动态域名解析是否正确,可使用命令nslookup查询。
通过以上步骤,深圳分部员工即可安全、高效地访问北京总公司的内部邮件服务器和文件服务器,实现远程办公

TL-ER6110/6120TP-LINK专为企业应用而开发的VPN路由器,具备强大的数据处理能力,并且支持丰富的软件功能,包括VPNIP/MAC 地址绑定、常见攻击防护、访问控制列表QQ/MSN/迅雷/金融软件限制、IP带宽控制连接数限制电子公告等功能,适合企业、小区、酒店等组建安全、高效、易管理的网络。

PPTP VPN站点配置指南

需求介绍

某公司总公司位于北京,分部在深圳,现需要组建一个网络,深圳的员工都能够安全的访问公司内部邮件服务器和文件服务器,本文将通过一个实例来展示TL-ER6120TL-WVR300解决方案和配置过程。

拓扑如下:

  

1.  服务器端(TL-ER6110)的设置:

1)进入管理界面,设置LAN口网段(与客户端不在同一个网段),本例中将LAN IP设置为192.168.10.0/24

2WAN口设置:静态ip方式上网或者PPPoE方式上网(如果使用的是PPPoE上网需使用动态域名)。

3PPTP的设置:

A.VPN----->L2TP/PPTP----->隧道地址池管理:建立隧道地址池(PPTP vpn隧道通信时使用的ip地址):

 

 B.设置PPTP VPN服务器:

配置说明

工作模式:服务器。

用户名:客户端与服务器端建立连接的用户名。

密码:客户端与服务器端建立连接的密码。

组网模式:站点到站点。

最大连接数:这种模式下不能填写(PC到站点的模式时可以填写1-10)。

加密状态:PPTP VPN没有机密方式,选择禁用即可。

地址池名称:就是A步骤建立的隧道地址池,选择即可。

对端子网范围:客户端LAN口的网段(服务器端和客户端LAN口地址不能在同一个网段)。

2.  客户端(TL-WVR308)的设置:

1)进入管理界面,设置LAN口网段(与服务器端不在同一个网段),本例为192.168.1.0/24

2WAN口设置:静态ip方式上网或者PPPoE方式上网。

3PPTP的设置:

配置说明

工作模式:客户端。

用户名:服务器端设置的用户名。

密码:服务器端设置的密码。

WAN口:已经设置上网WAN口。

隧道服务器:服务器WAN口地址,或者填域名:例如vs.yueshen.gd(服务器端申请的动态域名)。

加密状态:PPTP VPN没有机密方式,选择禁用即可。

对端子网范围:服务器端LAN口的网段(与本地LAN不同网段)。

3.  客户端和服务器端条目建立后,都选择启用,成功建立后在服务器端和客户端的L2TP/PPTP隧道信息中将有条目:

服务器隧道条目:

    客户端条目:

注:如果条目已经建立好但是在L2TP/PPTP隧道信息中无条目的排查方法:

1)互ping对端的WAN口地址(勾掉“防火墙”----->“攻击防护”中的启用wan口防ping),是否能够ping通。

2)如果服务器端是PPPoE上网方式,查看动态域名解析是否正确,解析出来的是否是服务器端的wan口地址,dos命令:nslookup vs.yueshen.gd

传输资源分配【传输规划咨询】

相关文章