加入收藏 设为首页 繁體中文
 
首页 >> 新闻中心 >> 查看新闻
ROSvpn 访问内网共享文件夹
点击:1515 日期:2014/8/14 23:57:38
激活 PPTP server
此主题相关图片如下:

添加 PPTP server
此主题相关图片如下:

在PPP--Profiles中添加规则
此主题相关图片如下:

在PPP--Secrets中添加拨号用户
此主题相关图片如下:

然后在IP--Firewall--Service ports里面打开PPTP和GRE服务。这样基本VPN就设置完毕了。
需要注意事项的如下:
VPN用户网段不要和内网网段相同。
问题1,VPN拨入后无法访问公网,那是因为NAT回流的问题,
只要把SRC.ADDRESS的内网网段去掉即可。就是下图中10.0.0.0/24

此主题相关图片如下:

问题2,内网能拨入VPN,而公网无法拨入。
添加策略2条规则
CHAIN:INPUT    PROTOCOL:tcp  dst.port:1723   ACTION:accept
CHAIN:INPUT  PROTOCOL:GRE    ACTION:accept
一定要把这2条策略提上去,提到前2条才行。

此主题相关图片如下:

此主题相关图片如下:

此主题相关图片如下:

此主题相关图片如下:

此主题相关图片如下:

问题3,公网拨入VPN,无法访问内网共享资料。
处理方法:打开防火墙策略TCP 137-139端口,直接访问共享会提示没有权限,请使用“映射网络驱动器”访问内网共享资源。(此原因未明,继续研究中。。。)
==============================================

经过非常多次测试,内网总于能访问了,用
[url=file://\\ip\]\\ip\[/url]
共享名的方式,
上面说的虚拟ip段不能和内网ip相同,我测试了,能相同的,不过必须改interface 的arp-porxy

 
 
杭州渝沙科技有限公司 下沙电脑维修 九堡上门修电脑 修电脑上门服务 江干区电脑维修上门
下沙修电脑上门服务 下沙电脑维修 下沙上门修电脑 网络监控工程 九堡打印机维修 打印机加粉 复印机维修加粉

Copyright  2010 All Rights Reserved 杭州渝沙科技有限公司 版权所有
电 话:0571-85889382 手 机:15988856397 (24*7服务热线)
技术支持:杭州渝沙科技有限公司
浙ICP备10048368号-1