qq三国十年之约符咒:win2000单网卡创建vpn服务器

来源:百度文库 编辑:偶看新闻 时间:2024/04/25 00:54:53
vpn对于玩黑的人来说好处太多,就不用说了.
今天遇到一高速台湾肉机,通过千幸万苦拿了个webshell,还好,它装了pcanywhere的,当然下cif文件,把用户和密码读出来,连接上去ok.
发现速度还不错,可pcanywhere的画面就是没有3389的爽,于是开了个3389,主要是我想建个vpn服务器,这么高速的服务器不建vpn可惜了,ping的返可是180.
当我建vpn的时候才发现它是单网卡,单网卡的接口问题就有点难搞了,在网上终于找到一份资料,看得有点模糊,自己得研究好大半天.所以发个图文出来,以后就清楚一些了.
先用基本步骤建好一个vpn:
服务器的地址为210.100.100.100(此地址为虚构地址).注意服务器的地址可以是公网的真实地址也可以是专网的地址,只要客户机拨入网络后能够访问到此服务器即可. 配置过程如下: 打开"路由和远程访问". 
如图:

右击要配置的服务器->"配置并启用路由和远程访问". 
跳过欢迎页面,在"路由和远程访问服务器安装向导"页面中选择"虚拟专用网络(VPN)服务器".
下一步,在"远程客户协议"页面根据需要选择合适的协议,这儿选择"TCP/ip"
下一步,在"internet连接"页面,选择一个用来让远程计算机连接的internet连接,这儿我们选择地址为202.100.100.100的连接
下一步,在"IP地址指定"页面,选择合适的地址分配方案,为灵活起见选择DHCP好一些.如果仅是几个地址的话可以指定一个地址范围.
下一步,在"管理多个远程访问服务器"页面,选择"不,我现在不想设置此服务器使用RADIUS".
下一步,完成. 
如图:

下面设置设置nat服务:
1.在"ip路由"选择中右键点击"常规",然后"添加新的路由选择协议"
2.选择"nat协议",然后在nat中添加新接口.
--将"本地连接"添加上,并且将其"设置为公用接口连接至internet",加上"转换tcp/udp报头"
3.win2000单网卡中,at只有一个接口是不能工作的,另一个接口就应该加上vpn的那个接口了.
要想添加此接口,要用到命令行工具

netsh.exe
运行netsh.exe后出现以下提示符
netsh >

然后按顺序输入以下命令即可

set machine 你的机器名
routing
ip
nat
add interface name="内部" mode=private
插曲:这里添加"内部"两个字的时候又把我搞郁闷了,我在台湾的服务器上怎么打这两个字呢?
于是我在我网页上加了两个字在那边打开网页,结果变乱码,只好在本地用google搜一个带"内部"二字的台湾网站,然后在台湾服务器上打开,复制-粘贴.
如图:

执行完上面的命令,我们再添加一个拔入vpn的帐户,需要在建好的windows帐号中加入拔入权限。所以很多的人在连接vpn的时候帐户连不上去。
如图:

这是我建用的一帐户,在“用户管理”里面,属性页面作的拔入权限设置。
然后我们直接在本机建一个vpn连接,就像建adsl建接一样,不多说。
ok,连接成功,这时打开www.ip138.com怎么样?我的ip是台湾的了,现在搞注入不再那么慢了,并且这个通道是加了密的,进一步提高安全性了。
如图:

                                      by  rose  of  ncph   http://www.ncph.net