日期:2014-05-17  浏览次数:20620 次

一个路由的问题,涉及ADSL和NAT
一台机器,两个网卡,一个连接ADSL,另外一个连接到学校局域网络
现在想VPN拨号登陆该机器并通过ADSL访问公网

在“路由与远程访问”那里的“网络接口”,添加了一个“请求拨号接口”,并且设置PPPoE相关参数后,该端口能正常连接。
另外,在NAT/基本防火墙里添加了连接学校的网络接口和这个ADSL拨号接口。现在不工作,无法转换,怎么解决?

或者说,该如何设置,让这个工作起来?

多谢大哥们!

------解决方案--------------------
安装思路:
1、创建VPN服务器。
2、创建ICS连接。
------------------------------------------------
模拟环境:
机器B
IP:192.168.3.3/24
GW:192.168.3.1

机器A内部网卡
IP:192.168.1.3/24
GW:192.168.1.1

假设机器A <=> 机器B已经在网络层互通

安装步骤:
1、配置A为VPN服务器,并分配VPN客户端地址为10.10.10.10/24
2、配置A的ICS,共享10.10.10.0/24这个网段访问Internet

测试步骤:
1、B机器创建到192.168.1.3的VPN服务器连接
2、B机器ping www.google.cn

数据流分析:
1、B可以Ping通192.168.1.3,因为内网是通的。
2、B可以Ping通www.google.cn,因为:
2.1 B=> > A的数据包
源IP:192.168.3.3 目的IP:192.168.1.3
数据内容:源IP:10.10.10.10 目的IP:www.google.cn
2.2 A收到此报文后进行拆包
源IP:10.10.10.10 目的IP:www.google.cn
2.3 A的ICS起作用,进行NAT转换
源IP:A的公网IP 目的IP:www.google.cn
2.4 A < <=www.google.cn A收到来自www.google.cn的数据包
源IP:www.google.cn 目的IP:A的公网IP
2.5 A通过NAT端口对照表得到此包的目的地,并进行目的地址替换
源IP:www.google.cn 目的IP:10.10.10.10
2.6 A=> > B的数据包
源IP:192.168.3.1 目的IP:192.168.3.3
数据内容:源IP:www.google.cn 目的IP:10.10.10.10

如果小妹分析的有问题请指出
------解决方案--------------------
直接把A机配置成代理服务器,

B机(c,d,e)通过A机代理上网~~有关代理服务器的搭建,请搜索相关资料,一大堆~