我想在远程服务器上设置一个VPN来路由我所有的互联网stream量,出于隐私的原因。 我可以设置一个传入连接并成功连接到它。 问题是,我只能看到远程计算机,没有其他网站会打开。 我希望远程服务器像NAT一样工作。 我怎样才能做到这一点?
请注意,我不想拆分互联网stream量。 我实际上想要将所有stream量发送到远程服务器,但需要使其中继stream量。
为了logging,我的远程服务器是Windows Web Server 2008,它没有路由和远程访问服务。
我最感兴趣的是服务器configuration。 我没有任何configuration客户端的问题。 顺便说一下,Windows Web Server 2008似乎具有与客户端操作系统(如Vista)内置的相同的VPNfunction,特别是,它不包括MMC中的RRAS控制台。 我也接受有关第三方PPTP / L2TP守护进程的build议,如果它们是免费的。
您可以在Vista和Windows Web Server 2008之间创build拨号VPN连接,而无需networking策略服务器angular色? 如果是这样的话,那么一旦隧道启动,我很好奇在这种情况下子网/ IP对于客户端来说是什么样子。
如果你有一个VPN,那么你已经把你的问题域从一个VPN转移到一个路由。 我非常有信心,您将能够使用Web版桥接连接,并且您还可以使用Internet连接共享 。 如果没有,那么便宜和可能的免费“互联网共享”程序( NAT32 )。
这假设你的客户端机器在服务器(内部?)networking上有某种IP地址。
另外,当你说互联网stream量时,你的定义可能只包括可代理的stream量。 在这种情况下,您可以再次将域从路由转移到代理,并使用绑定到隧道另一端的IP的免费代理服务器。
如果VPNconfiguration正确,这将在默认情况下发生。
当您从Windows CLIENT进行VPN连接时,会出现一个名为Use Default Gateway on Remote Network
的高级选项,默认情况下会进行选中。
例如,在Windows XP中:
Use Default Gateway on Remote Network
在远程服务器上可能没有正确configuration默认网关。
不幸的是,你不能在Server 2008 Web Edition上安装RRAS,它不是允许的angular色。 所以你需要使用第三方应用程序, Open VPN是最常用的,也是我之前在服务器2003上成功使用的一个。
一旦你有了这个设置,Joel的客户端设置build议将确保你的networkingstream量通过VPN。
对于那些提出build议的UNIX用户来说,在炼狱中可能会有一个特殊的地方,但是我已经用它来达到类似于你的目的(安全地从美国到墨西哥城的IP范围限制美国数据):
在服务器上安装OpenSSH,在Vista / 2008上可以这样做: http ://www.petri.co.il/setup-ssh-server-vista.htm(我注意到这是一个.il顶级域名,如果这是来自伊朗的问题,可以尝试寻找caching,或者如果您发表评论,我可以重新发布。也可能是为什么我们需要安全的无边界互联网访问的例子。
用Putty创build一个dynamic的ssh连接。 这里是说明和解释 。
将您的浏览器,邮件客户端等指向本地代理。 实际上,你正在做的是这样的:你在远程主机上打开一个dynamic的ssh会话。 你有一个连接绑定的本地代理。 您向本地代理发送所有请求,然后代理向服务器发出一个encryption的请求,服务器通过安全通道向本地代理提取并返回您从外部请求的任何内容,然后将其返回给您的应用程序。 您可以通过打开提供IP地址的地理位置的网站来确认它正在工作。 我相信它也可以自动化。 (如果这是在Windows Server上完成的一件可怕的事情,请在评论中告诉我。)
这是一个相当古老的线程,但我发现自己也在寻找一个同样确切的问题的答案。 在我的研究中,我确实发现了一些事情。 我在这里张贴只是为了添加到这个信息,以防万一任何人正在寻找答案,他们可以在这里find它。
首先,www.itshidden.com提供免费的服务,让您连接到他们的VPN服务器。 一旦连接,所有的互联网stream量都通过该VPN接口隧道。 初始设置和连接非常简单, 任何现代Windows安装2000 / XP / Vista及更高版本都已经内置了VPN客户端软件。唯一的缺点是他们的服务器驻扎在欧洲,所以你的数据包有很多旅行方式。 我需要更接近家庭的东西来减less数据包延迟和ping,因此这不是理想的解决scheme。 所以我一直在寻找…
在我继续search时,我find了dd-wrt固件。 在路由器上创build一个VPN服务器恰好是dd-wrt的一个很好的function。 设置非常简单直接:设置路由器的VPN服务器IP,为客户端设置可能的IP范围和VPN客户端login信息。 这一切都是从dd-wrt路由器configuration通过浏览器完成的。 VPN客户端安装程序遵循与www.itshidden.com中列出的相同的程序,当然还有一个不同的VPN服务器IP。
最后,我也尝试使用OP等接受传入连接方法将其中一台计算机变成一台vpn服务器。 VPN客户端和服务器可以互相ping通,但问题是我无法让VPN服务器正确路由来自客户端的互联网stream量。 我试图在客户端和服务器端的路由表上摆弄。 短篇小说是我无法完全运作的。 定位局域网服务工作正常(例如局域网上的FTP服务器),但我从来没有得到互联网stream量路由正确 – 也许别人可能会有更好的运气。
总之,如果你有一个支持dd-wrt的路由器,这是值得研究的。 这是我解决的解决scheme。 很容易安装和工作。