<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kangzj &#187; vpn</title>
	<atom:link href="http://kangzj.net/tag/vpn/feed/" rel="self" type="application/rss+xml" />
	<link>http://kangzj.net</link>
	<description>记录技术和生活~</description>
	<lastBuildDate>Wed, 08 Feb 2012 09:54:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Win2003作中转VPN服务器多路由共享上网的方法</title>
		<link>http://kangzj.net/win2003-pptp-openvpn-route/</link>
		<comments>http://kangzj.net/win2003-pptp-openvpn-route/#comments</comments>
		<pubDate>Tue, 28 Dec 2010 13:25:52 +0000</pubDate>
		<dc:creator>kangzj</dc:creator>
				<category><![CDATA[服务器OS]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[OpenVPN]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[Windows 2003]]></category>
		<category><![CDATA[youtube]]></category>
		<category><![CDATA[路由]]></category>

		<guid isPermaLink="false">http://kangzj.net/?p=1809</guid>
		<description><![CDATA[《Windows 2003 上配置 VPN + NAT共享上网》中已经介绍了如何利用windows 2003共享上网。现在的情况的，我还想上twitter, youtube等应用]]></description>
			<content:encoded><![CDATA[<p>《<a href="http://kangzj.net/windows-2003-vpn-nat/">Windows 2003 上配置 VPN + NAT共享上网</a>》中已经介绍了如何利用windows 2003共享上网。现在的情况的，我还想上twitter, youtube等应用，于是，在这台win 2003上通过OpenVPN连接到一台美国服务器。OpenVPN服务器设置的方法就不说了，可以参考<a href="http://www.black-xstar.com/blog/693.html">这里</a>。这篇文章的思路和chnroot是相反的，默认走本地，被封锁的才走vpn，更节省流量，速度也更爽些。由于不想让VPN网关成为默认网关，需要把服务器的配置文件中的</p>
<pre><strong>push "redirect-gateway def1"</strong></pre>
<p>去掉。</p>
<p>连接成功之后，相当于win 2003有了两块网卡，只要在win 2003的“路由和远程访问里”设置一些静态路由就可以了。至于添加哪些IP，我是这样做的，ping 一下常用网站的IP（比如上面的twitter啊，youtube之类，把C段或者B段都加作走VPN），如下图所示：</p>
<p><a href="http://kangzj.net/wp-content/uploads/2010/12/CNOKWPKTPVL_G94TKXFE.jpg"><img style="display: block; float: none; margin-left: auto; margin-right: auto; border: 0px;" title="])CNO[KWPKTPVL_G94TKXFE" src="http://kangzj.net/wp-content/uploads/2010/12/CNOKWPKTPVL_G94TKXFE_thumb.jpg" border="0" alt="])CNO[KWPKTPVL_G94TKXFE" width="484" height="342" /></a></p>
<p>现在好了，通过vpn连到这台win 2003就可以被封锁的走vpn，而不封锁的直接走本地连接啦~吼吼。还有一点需要注意，网关的IP是你机器分到的IP的上一个IP，我机器分到的IP是10.8.253.6，网关IP是10.8.253.5，这个要是加错了，就不成鸟。。。其实win xp也是可以设置的，只不过要用命令行。</p>
<p>纪念Google.com被强，敏感词敏感词敏感词敏感词！！！</p>
<p style='text-align:left'>&copy; 2010, <a href='http://kangzj.net'>kangzj</a>. 版权所有.  </p>
<hr />
<p><small>© kangzj for <a href="http://kangzj.net">Kangzj</a>, 2010. |
<a href="http://kangzj.net/win2003-pptp-openvpn-route/">http://kangzj.net/win2003-pptp-openvpn-route/</a> |
<a href="http://kangzj.net/win2003-pptp-openvpn-route/#comments">30 条评论</a> |
Add to
<a href="http://del.icio.us/post?url=http://kangzj.net/win2003-pptp-openvpn-route/&title=Win2003作中转VPN服务器多路由共享上网的方法">del.icio.us</a>
<br/>
Post tags: <a href="http://kangzj.net/tag/google/" rel="tag">google</a>, <a href="http://kangzj.net/tag/openvpn/" rel="tag">OpenVPN</a>, <a href="http://kangzj.net/tag/twitter/" rel="tag">twitter</a>, <a href="http://kangzj.net/tag/vpn/" rel="tag">vpn</a>, <a href="http://kangzj.net/tag/windows-2003/" rel="tag">Windows 2003</a>, <a href="http://kangzj.net/tag/youtube/" rel="tag">youtube</a>, <a href="http://kangzj.net/tag/%e8%b7%af%e7%94%b1/" rel="tag">路由</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://kangzj.net/win2003-pptp-openvpn-route/feed/</wfw:commentRss>
		<slash:comments>30</slash:comments>
		</item>
		<item>
		<title>OpenVPN添加本地路由方法</title>
		<link>http://kangzj.net/how-to-add-local-route-for-openvpn/</link>
		<comments>http://kangzj.net/how-to-add-local-route-for-openvpn/#comments</comments>
		<pubDate>Mon, 15 Mar 2010 10:40:26 +0000</pubDate>
		<dc:creator>kangzj</dc:creator>
				<category><![CDATA[服务器OS]]></category>
		<category><![CDATA[OpenVPN]]></category>
		<category><![CDATA[route]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[本地路由]]></category>
		<category><![CDATA[路由]]></category>

		<guid isPermaLink="false">http://kangzj.net/?p=1666</guid>
		<description><![CDATA[在上一篇文章中提到过，VPN可以通过添加本地路由的方式来提高访问速度，这篇文章以OpenVPN为例，讲下怎么添加这些路由。]]></description>
			<content:encoded><![CDATA[<p>在上一篇文章中提到过，<a href="http://kangzj.net/difference-between-ssh-vpn/">VPN可以通过添加本地路由的方式来提高访问速度</a>，这篇文章以OpenVPN为例，讲下怎么添加这些路由。</p>
<h3>1. 在OpenVPN配置文件中增加</h3>
<p>OpenVPN在连接成功之后会自动增加一些路由，把默认网关改成VPN的，使所有流量都从VPN走。OpenVPN提供了在配置文件中添加路由的功能，我们可以增加一些本地路由，使本地流量不走VPN，既节省了流量（如果限流量的话），又提高了上网的速度。</p>
<p>打开sample.ovpn配置文件，在文件末尾添加即可，如果添加的路由数目超过100条，则要加一句 <span style="color: #000080;">max-routes</span> ，如下所示：</p>
<p><span id="more-1666"></span></p>
<blockquote><p>max-routes 1000<br />
route 58.17.0.0 255.255.0.0 net_gateway<br />
route 58.18.0.0 255.254.0.0 net_gateway<br />
route 58.20.0.0 255.255.0.0 net_gateway<br />
route 58.24.0.0 255.254.0.0 net_gateway<br />
route 58.30.12.136 255.255.255.255 net_gateway<br />
route 58.32.232.0 255.255.252.0 net_gateway<br />
route 58.53.208.0 255.255.240.0 net_gateway<br />
route 58.59.1.15 255.255.255.255 net_gateway<br />
route 58.59.1.16 255.255.255.254 net_gateway<br />
route 58.59.128.0 255.255.128.0 net_gateway<br />
route 58.60.8.0 255.255.248.0 net_gateway<br />
route 58.60.112.239 255.255.255.255 net_gateway<br />
route 58.61.32.0 255.255.254.0 net_gateway<br />
route 58.61.34.0 255.255.255.0 net_gateway<br />
………………</p></blockquote>
<p>这样，OpenVPN连接成功之后就会添加这些路由，达到本地地址走本地接口的目的。</p>
<p>附：<a href="http://kangzj.net/upload/freeip.txt">教育网freeip.txt</a> <a href="http://ftp.apnic.net/apnic/dbase/data/country-ipv4.lst">中国IP地址分配列表</a></p>
<h3>2. 利用route add命令添加</h3>
<p>route add是dos命令，用以添加路由的，只要我们执行下就OK了，命令格式如下：</p>
<blockquote><p>route add 110.6.0.0 mask 255.254.0.0 %gw% metric 5<br />
route add 110.16.0.0 mask 255.252.0.0 %gw% metric 5<br />
route add 110.40.0.0 mask 255.252.0.0 %gw% metric 5<br />
route add 110.48.0.0 mask 255.255.0.0 %gw% metric 5<br />
route add 110.51.0.0 mask 255.255.0.0 %gw% metric 5<br />
route add 110.52.0.0 mask 255.254.0.0 %gw% metric 5<br />
route add 110.56.0.0 mask 255.248.0.0 %gw% metric 5<br />
route add 110.64.0.0 mask 255.254.0.0 %gw% metric 5<br />
route add 110.72.0.0 mask 255.254.0.0 %gw% metric 5</p>
<p>………………………</p></blockquote>
<p><strong><span style="color: #800080;">这种方法对其它各类的VPN应该是通用的。</span></strong></p>
<p>附：<a href="http://chnroutes.googlecode.com/files/pre_created_for_win.zip">国内IP地址路由</a></p>
<h3>3. 第三种方式chnroutes</h3>
<p>在OpenVPN中调用.bat批处理文件来添加路由，我实验的不太成功，有兴趣的可以参照：<a href="http://code.google.com/p/chnroutes">http://code.google.com/p/chnroutes</a> 。</p>
<p style='text-align:left'>&copy; 2010, <a href='http://kangzj.net'>kangzj</a>. 版权所有.  </p>
<hr />
<p><small>© kangzj for <a href="http://kangzj.net">Kangzj</a>, 2010. |
<a href="http://kangzj.net/how-to-add-local-route-for-openvpn/">http://kangzj.net/how-to-add-local-route-for-openvpn/</a> |
<a href="http://kangzj.net/how-to-add-local-route-for-openvpn/#comments">15 条评论</a> |
Add to
<a href="http://del.icio.us/post?url=http://kangzj.net/how-to-add-local-route-for-openvpn/&title=OpenVPN添加本地路由方法">del.icio.us</a>
<br/>
Post tags: <a href="http://kangzj.net/tag/openvpn/" rel="tag">OpenVPN</a>, <a href="http://kangzj.net/tag/route/" rel="tag">route</a>, <a href="http://kangzj.net/tag/vpn/" rel="tag">vpn</a>, <a href="http://kangzj.net/tag/%e6%9c%ac%e5%9c%b0%e8%b7%af%e7%94%b1/" rel="tag">本地路由</a>, <a href="http://kangzj.net/tag/%e8%b7%af%e7%94%b1/" rel="tag">路由</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://kangzj.net/how-to-add-local-route-for-openvpn/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>SSH和VPN凸墙的区别与联系分析</title>
		<link>http://kangzj.net/difference-between-s-s-h-v-p-n/</link>
		<comments>http://kangzj.net/difference-between-s-s-h-v-p-n/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 16:39:12 +0000</pubDate>
		<dc:creator>kangzj</dc:creator>
				<category><![CDATA[软件应用]]></category>
		<category><![CDATA[OpenVPN]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[凸墙]]></category>

		<guid isPermaLink="false">http://kangzj.net/?p=1659</guid>
		<description><![CDATA[SSH代理和VPN是两种最流行的凸墙方式，这篇文章就来谈谈他们的异同。]]></description>
			<content:encoded><![CDATA[<p>好久没写技术文章了，呵呵，从来没写过凸墙的文章呢，这次讲讲。不过不是讲怎么凸墙，SSH代理和VPN是两种最流行的凸墙方式，这篇文章就来谈谈他们的异同。</p>
<h3>SSH方式：</h3>
<p>通过SSH连接，在本地与远程服务器之间建立一个加密的管道（Tunnel），SSH客户端监听本地端口，形成SOCKET5代理。由于IE对SOCKET5代理不好，大家一般都是用FireFox。直接将FireFox设置Socket5代理就是可以正常使用的。但是这样，上国内网站也会绕道国外，影响速度。好在FireFox有大量优秀的插件，FoxyProxy和AutoProxy是很常用的通过URL筛选决定是否通过代理访问网站的插件，后者用的尤其多。</p>
<p><span id="more-1659"></span></p>
<h3>VPN方式：</h3>
<p>VPN其实也是在本地与远程服务器之间建立了一个加密的通道，但是，与SSH不同的是，VPN客户端会虚拟一个网卡出来（这个虚拟的网卡连接的就是刚才说的那个加密通道），然后修改路由，使流量从加密通道走，达到凸墙的目的。当然，VPN也存在跟SSH相同的问题，如果访问国内网站，会绕道国外，速度很慢。聪明的人们又想出了办法：连接了VPN的电脑相当于有两块网卡，只要让国内流量从真实网卡走而国际流量从虚拟网卡走，这个问题就解决了。实际的操作就是手工加入国内IP的路由，让这部分流量直接走本地连接来搞定。</p>
<p>在解决绕道的问题上，大家可以看出SSH方式和VPN方式的不同了，SSH方式可以在URL的级别上筛选网址走加密通道，而VPN方式只能筛选IP。</p>
<p>举个例子，假设xxx是某强屏蔽的关键字，SSH代理+AutoProxy可以做到使http://www.abc.com/xxx走代理，而http://www.abc.com/yyy不走代理，这是VPN方式力所不及的。当然，VPN方式也有它得天独厚的好处，就是不用对应用软件进行任何设置即可使用，这对一些根本没法设置代理的应用软件是莫大的福音，这也是SSH方式力所不及的。</p>
<h3>最后介绍几个SSH和VPN项目：</h3>
<p>SSH帐号(支持IPv6) &#8211; <a href="http://sshchina.com" target="_blank">http://sshchina.com</a></p>
<p>VPN (PPTP/L2TP/OpenVPN)帐号 &#8211; <a href="http://vpnchina.net" target="_blank">http://vpnchina.net</a></p>
<p>教育网IPv6 OpenVPN帐号 &#8211; <a href="http://eduVPN.com" target="_blank">http://eduVPN.com</a></p>
<p>PPTP VPN： <a href="http://pptp.us" target="_blank">http://pptp.us</a></p>
<p>yegle的OpenVPN：<a href="http://yegle.net/openvpn/" target="_blank">http://yegle.net/openvpn/</a></p>
<p>pptp/l2tp vpn: <a href="http://www.vpn38.net" target="_blank">http://www.vpn38.net</a></p>
<p style='text-align:left'>&copy; 2010, <a href='http://kangzj.net'>kangzj</a>. 版权所有.  </p>
<hr />
<p><small>© kangzj for <a href="http://kangzj.net">Kangzj</a>, 2010. |
<a href="http://kangzj.net/difference-between-s-s-h-v-p-n/">http://kangzj.net/difference-between-s-s-h-v-p-n/</a> |
<a href="http://kangzj.net/difference-between-s-s-h-v-p-n/#comments">113 条评论</a> |
Add to
<a href="http://del.icio.us/post?url=http://kangzj.net/difference-between-s-s-h-v-p-n/&title=SSH和VPN凸墙的区别与联系分析">del.icio.us</a>
<br/>
Post tags: <a href="http://kangzj.net/tag/openvpn/" rel="tag">OpenVPN</a>, <a href="http://kangzj.net/tag/ssh/" rel="tag">ssh</a>, <a href="http://kangzj.net/tag/vpn/" rel="tag">vpn</a>, <a href="http://kangzj.net/tag/%e5%87%b8%e5%a2%99/" rel="tag">凸墙</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://kangzj.net/difference-between-s-s-h-v-p-n/feed/</wfw:commentRss>
		<slash:comments>113</slash:comments>
		</item>
		<item>
		<title>OpenVZ VPS安装配置OpenVPN</title>
		<link>http://kangzj.net/setup-openvpn-on-openvz-vps/</link>
		<comments>http://kangzj.net/setup-openvpn-on-openvz-vps/#comments</comments>
		<pubDate>Sat, 14 Nov 2009 16:22:15 +0000</pubDate>
		<dc:creator>kangzj</dc:creator>
				<category><![CDATA[服务器OS]]></category>
		<category><![CDATA[BurstNET]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[OpenVPN]]></category>
		<category><![CDATA[OpenVZ]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[vps]]></category>

		<guid isPermaLink="false">http://kangzj.net/?p=1385</guid>
		<description><![CDATA[本文介绍OpenVZ VPS安装配置OpenVPN的方法，请先联系客服打开虚拟机tun/tap支持，如果不给开，那么你就开不成OpenVPN了。]]></description>
			<content:encoded><![CDATA[<p>在安装之前，请先<strong>联系客服打开虚拟机tun/tap、iptables要支持NAT</strong>，最简单的方法就是告诉客服，你要用OpenVPN，让他把应该打开的都打开:-D，如果不给开，那么你就搞不成OpenVPN了，这个教程也就没有必要往下看了。</p>
<p>检测是否开启了tun：</p>
<blockquote><p>lsmod | grep tun</p>
<p>modprobe tun</p>
<p>1个1个输完后，如果提示kernel出错，就代表没有开启，或者压根就没有编译进去。</p>
<p>——zhihao daigou.in</p></blockquote>
<p><img title="更多..." src="../wp-includes/js/tinymce/plugins/wordpress/img/trans.gif" alt="" /><span id="more-1385"></span>或者：</p>
<blockquote><p>SSH登陆VPS，我的系统是32的CentOS 5.4。<br />
OpenVPN需要TUN支持，大多数VPS默认都没有开启，你可以用这个命令检测：cat /dev/net/tun<br />
如果返回信息为：cat: /dev/net/tun: File descriptor in bad state 说明正常，否则发个ticket给VPS公司让他们帮忙开吧。<br />
另外如果你需要连上OpenVPN后能访问互联网，还需要iptables_nat模块支持，用这个命令检测：iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o venet0 -j MASQUERADE<br />
如果返回信息为：iptables: Unknown error 4294967295 说明正常，否则同样需要发个ticket让VPS公司帮忙开通。</p>
<p>——Black-Xstar</p></blockquote>
<p>服务器编译安装配置及客户端配置与一般VPN相同，不再赘述，CentOS用户可以看这篇文章：</p>
<p>《CentOS5下安装OpenVPN》：<a title="http://www.my-china.org.cn/Linux/226/" href="http://www.my-china.org.cn/Linux/226/">http://www.my-china.org.cn/Linux/226/</a></p>
<p>这里仅说明不同的地方，第三部分<strong>OpenVPN访问外网的设置</strong>请按以下操作：</p>
<p>打开转发：</p>
<blockquote><p><tt>echo 1 &gt; /proc/sys/net/ipv4/ip_forward</tt></p>
<p><tt>/sbin/sysctl -w net.ipv4.ip_forward=1</tt></p></blockquote>
<p>配置iptables转发规则（注意加黑的部分，加在rc.local里，保证重启之后还有效）：</p>
<blockquote><p><tt>/sbin/iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o <strong>venet0</strong> -j MASQUERADE</tt></p></blockquote>
<p><span style="color: #ff0000;">UPDATE（by 猫大）：</span>再需要注意的是，虽然openvpn服务监听的是*:1194，但是如果设置的UDP方式，则只能用你的<strong>主IP</strong>来连接，其它IP连接不上。</p>
<p><em>注：本文方法在BurstNET VPS中测试成功。</em></p>
<p style='text-align:left'>&copy; 2009, <a href='http://kangzj.net'>kangzj</a>. 版权所有.  </p>
<hr />
<p><small>© kangzj for <a href="http://kangzj.net">Kangzj</a>, 2009. |
<a href="http://kangzj.net/setup-openvpn-on-openvz-vps/">http://kangzj.net/setup-openvpn-on-openvz-vps/</a> |
<a href="http://kangzj.net/setup-openvpn-on-openvz-vps/#comments">68 条评论</a> |
Add to
<a href="http://del.icio.us/post?url=http://kangzj.net/setup-openvpn-on-openvz-vps/&title=OpenVZ VPS安装配置OpenVPN">del.icio.us</a>
<br/>
Post tags: <a href="http://kangzj.net/tag/burstnet/" rel="tag">BurstNET</a>, <a href="http://kangzj.net/tag/centos/" rel="tag">centos</a>, <a href="http://kangzj.net/tag/iptables/" rel="tag">iptables</a>, <a href="http://kangzj.net/tag/openvpn/" rel="tag">OpenVPN</a>, <a href="http://kangzj.net/tag/openvz/" rel="tag">OpenVZ</a>, <a href="http://kangzj.net/tag/vpn/" rel="tag">vpn</a>, <a href="http://kangzj.net/tag/vps/" rel="tag">vps</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://kangzj.net/setup-openvpn-on-openvz-vps/feed/</wfw:commentRss>
		<slash:comments>68</slash:comments>
		</item>
		<item>
		<title>Windows 2003 上配置 VPN + NAT共享上网</title>
		<link>http://kangzj.net/windows-2003-vpn-nat/</link>
		<comments>http://kangzj.net/windows-2003-vpn-nat/#comments</comments>
		<pubDate>Thu, 09 Oct 2008 18:56:21 +0000</pubDate>
		<dc:creator>kangzj</dc:creator>
				<category><![CDATA[服务器OS]]></category>
		<category><![CDATA[2003]]></category>
		<category><![CDATA[nat]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">/articles/40</guid>
		<description><![CDATA[用VPN+NAT再结合路由可以实现很方便的代理功能，适用于有一台能方便连接Internet的电脑，其他不在同一子网内的电脑能够连接到这台机器但不能完全访问Internet。比如好些学校的校园网，访问国外资源需要付流量费，此时可以找一台能够“出国”的服务器并采用此方案]]></description>
			<content:encoded><![CDATA[<p>作者：davies</p>
<p>    用VPN+NAT再结合路由可以实现很方便的代理功能，适用于有一台能方便连接Internet的电脑，其他不在同一子网内的电脑能够连接到这台机器但不能完全访问Internet。比如好些学校的校园网，访问国外资源需要付流量费，此时可以找一台能够“出国”的服务器并采用此方案。</p>
<p><span id="more-40"></span></p>
<p>  Windows 2003作为代理服务器时的配置方法如下：<br />
    1.关闭防火墙，用“管理工具”中的“服务”将“Windows Firewall/Internet Connection Sharing (ICS)”设置为“禁止”状态，否则没法启用路由和远程访问。<br />
    2.打开“管理工具”中的“路由和远程访问”配置界面，选中“路由和远程访问”节点下的“XX(本地)”(如果没有，则需要用“添加服务器”创建一个)，用“操作”菜单下的“配置并启动路由和远程访问”，打开安装向导。<br />
通常情况下只有一块网卡(否则就不需要VPN了)，选择“自定义配置”并继续，选中“VPN访问”和”NAT和基本防火墙”并继续，完成安装向导。<br />
    3.会弹出对话框说已经完成安装，询问是否启动服务，选择“是”。<br />
    4.可选步骤：选中“XX(本地)”，点右键打开“属性”对话框，在“IP”标签下的“IP地址指派”中选中“静态地址池”，并添加用于VPN连接的私有地址范围，比如10.1.0.1-32。<br />
    5.打开“管理工具”中的“计算机管理”，选中“系统工具”-&gt;“本地用户和”-&gt;“用户”，双击允许进行VPN连接的用户，在用户属性的对话框中选择“拨入”标签，选中“远程访问权限（拨入或 VPN）”下的允许访问。<br />
    6.此时VPN功能已经配置好了，后面将讲述如何建立VPN连接。<br />
    选中“XX(本地)”-&gt;“IP路由选择”-&gt;“NAT/基本防火墙”，点击右键并“新增接口”，选择用来连接外部网络的接口，通常是“本地连接”，在弹出的对话框中选择“公共接口连接到Internet”，并选上“在此接口上启用NAT”，确定。（千万不要把本地再加上接口，否则上不了，原理我不太清楚，达人指教！）<br />
    此时已经完成了NAT的配置。</p>
<p>    客户端的配置，以Windows XP为例：</p>
<p>    1.创建VPN连接：在“网上邻居”的“属性”界面，打开“新建连接向导”，选择“连接到我的工作场所的网络”，再选择“虚拟专用网络连接”(既VPN)，随便输入一个名字作为公司名(比如VPN，它是作为VPN连接的名字)，如果之前有其它的拨号连接根据情况选择是否自动拨入，输入上面配置了VPN服务的服务器地址，完成向导。<br />
    2.双击刚创建的VPN连接，在连接对话框中输入刚才配置的有拨入权限的用户名和密码，并连接。可能某些协议在VPN上不支持，会弹出警告对话框，“接受”即可。<br />
    到此为止，已经可以用Windows 2003作为代理来上网了，赶紧打开浏览器畅游Internet吧:-)</p>
<p style='text-align:left'>&copy; 2008 &#8211; 2009, <a href='http://kangzj.net'>kangzj</a>. 版权所有.  </p>
<hr />
<p><small>© kangzj for <a href="http://kangzj.net">Kangzj</a>, 2008. |
<a href="http://kangzj.net/windows-2003-vpn-nat/">http://kangzj.net/windows-2003-vpn-nat/</a> |
<a href="http://kangzj.net/windows-2003-vpn-nat/#comments">4 条评论</a> |
Add to
<a href="http://del.icio.us/post?url=http://kangzj.net/windows-2003-vpn-nat/&title=Windows 2003 上配置 VPN + NAT共享上网">del.icio.us</a>
<br/>
Post tags: <a href="http://kangzj.net/tag/2003/" rel="tag">2003</a>, <a href="http://kangzj.net/tag/nat/" rel="tag">nat</a>, <a href="http://kangzj.net/tag/vpn/" rel="tag">vpn</a>, <a href="http://kangzj.net/tag/windows/" rel="tag">windows</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://kangzj.net/windows-2003-vpn-nat/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

