



版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 基于DDWRT固件搭建校园网VPN服务器 王准Summary:VPN作为高校多校区网络管理模式中的一种,通常用于高校跨校区之间内部资源共享,数字校园各系统共用等。该文在两校区基础网络连通的情况下,利用华硕RT-N10路由器上运行DD-WRT固件搭建PPTP服务器,实现跨校区部门内部计算机处于同网段,方便资源共享和软件开发等。Key:VPN;DD-WRT;PPTP服务器:TP393 :A :1009-3044(2016)02-0046-02广州工商学院分为花都校区和三水校区,两校区之间通过租用电信20M带宽的专线相连,也实现了教务、学工、人事等系统的共享。然而,两校区之间同一部门不同网段之间虽
2、然能够通信但是由于路由限制不能进行资源共享。先在花都校区利用华硕RT-N10路由器运行DD-WRT固件搭建PPTP服务器,而后在三水校区通过PC机上VPN拨号连接花都校区服务器,使两校区同部门计算机处于同一个局域网段,使得资源共享效率大大提高,在不增加成本的基础上提高了部门内部办公效率。1 DD-WRT固件和华硕RT-N10路由器搭配DD-WRT本身是一个基于Linux的无线路由软件,基于GPLV2发布。DD-WRT提供了许多一般路由器的软体所没有的功能,例如支持PPTP服务器, 基于守护进程的服务, IPv6,RADIUS, 先进服务质量控制。通常情况下,DD-WRT是一种可用于某些无线路由
3、器的非商业的第三方固件。功能强大,但是又具有友好的Web管理/配置界面,可以提供很多“原版”路由器不支持的功能。华硕RT-N10是一款专为小型企业办公和家庭的无线上网而设计的无线宽带路由器,融合防火墙、路由器、无线技术。其本身并不支持PPTP服务器功能,通过在其中刷入DD-WRT固件,使其支持PPTP服务器功能,而原有的无线等功能不受影响。花都校区计算机系用华硕RT-N10进行办公网络的连接,在不增加成本的基础上,通过刷入最新的DD-WRT固件,使其用做VPN服务器,实现两校区同网段环境的组建。2 DD-WRT固件版本选择和刷入方法DD-WRT固件版本很多,但是有些固件主要是优化了无线网络的性
4、能,对PPTP支持不是很好,有些固件支持PPTP,但是无线网络又不稳定。通过对多个固件反复测试,最终找到一种既能稳定支持PPTP服务器又能提供稳定的无线网络性能的固件版本:DD-WRT v24-sp2 (03/25/13) 。固件刷入,登录华硕RT-N10路由器,找到“管理固件升级”,“浏览”选择一种合适的固件版本,点击升级,等待几分钟升级成功后重启路由器查看固件版本是否升级成功。3 PPTP服务器配置1)进入路由器“设置基本设置”界面,设置好路由器的IP地址和子网掩码,本文以192.168.45.0/24网段为例。设置服务器IP为192.168.45.251,该IP即为PPTP服务器IP地址
5、。WAN设置为“已禁用”,STP设置为“禁用”。设置结果如图1所示。2)进入“服务VPN”,将PPTP服务器设置为“启用”,广播支持设置为“启用”,MPPE加密设置为“禁止”,DNS根据实际情况设置即可。MTU和MRU值设置为1436。服务器IP设为192.168.45.251(需跟前面的服务器IP一致),客户端IP设为192.168.45.233-244(根据实际情况设置,只要与服务器在同一个网段保证不冲突即可)。CHAP-Secrets设置PPTP客户端连接用户名和密码,按照格式“用户名 * 密码 *”设置即可,注意密码前后应该至少有一个空格,否则设置不成功。设置结果如图2所示。4 PPT
6、P客户端连接在三水校区办公室任意一台电脑连接,以windows7系统为例,打开“网络和共享中心”,选择“创建新的连接或网络连接到工作区”,选择“使用我的Internet连接(VPN)”,填入Internet地址(192.168.45.251),目标名称任填一个,最后输入用户名和密码(即CHAP-Secrets中设置的用户名和密码),点击连接,连接成功。5 测试打开开始菜单,在运行框中输入cmd,在命令提示符输入ipconfig/all命令,结果如图3,可以看到客户端已经获取了VPN服务器提供的IP地址,两校区之间同部门办公室处在同一局域网中。在客户端ping VPN服务器均正常,如图4。在任意
7、校区电脑共享文件,均能方便的相互访问。为后续进行软件开发提供了环境支持。6 结束语本文通过对DD-WRT固件各个版本进行分析和性能测试,利用现有硬件资源搭建PPTP服务器,在不增加成本的基础上实现跨校区部门内部计算机处于同网段,方便了资源共享,为后续软件开发提供了环境支撑。Reference:1 谭晓东. 系统科学视界下高校校园网络体系的构建J. 贺州学院学报, 2015(2): 139-142.2 张光亚. 利用L2TP VPN 搭建高校虚拟专用网络J. 软件导刊, 2015(4): 131-133.3 邹青春. 基于VPN技术的多校区校园网络安全研究J. 哈尔滨职业技术学院学报, 2015(4): 171-172.4 张泽. SSL VPN技术在校园网中的应用J. 普洱学院学报, 2015(6): 33-37. 电脑知识与技术2016年2期电脑知识与技术的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二五年度养老服务雇工协议
- 2025年度试用期员工劳动合同签订及管理协议
- 2025年度物联网解决方案公司合作成立协议
- 2025年度租赁公寓正规协议书模板及租赁期限约定
- 二零二五年度企业员工聘用合同协议书(远程办公)
- 二零二五年度旅游酒店房间清洁服务合同
- 2025年度餐饮企业供应链管理服务合同
- 二零二五年度租赁房屋环保节能改造合同
- 二零二五年度木门研发与市场推广合作协议
- 2025年度生态农业园承包方与包工头合作管理协议
- 数学物理方程(很好的学习教材)PPT课件
- 电力建设工程质量监督检查大纲新版
- GB-T-15894-2008-化学试剂-石油醚
- 工业自动化设备项目用地申请报告(模板)
- 作息时间调整告家长书
- 标准色卡(建筑类)下载
- 中国春节习俗简介0001
- 高二数学教学进度计划表
- NB∕T 32004-2018 光伏并网逆变器技术规范
- 规章制度汇编结构格式标准
- 医院会诊单模板
评论
0/150
提交评论