服務器如何配置?首先應該配置服務器的外部接口你應該已經知道如何做到這一點,并且可能已經完成了如果你不這樣做,那麼現在就這樣做,接下來我們就來聊聊關于服務器如何配置?以下内容大家不妨參考一二希望能幫到您!
服務器如何配置
首先應該配置服務器的外部接口。你應該已經知道如何做到這一點,并且可能已經完成了。如果你不這樣做,那麼現在就這樣做。
現在我們調出内部接口。根據我們選擇的數字,服務器的内部接口是192.168.40.254。所以我們必須配置該接口。
設置路線。 我們現在可以與當地網絡上的機器通信,但我們無法訪問其他内部網絡。這需要更多的代碼行。
任何發往192.168.0.0網絡的流量都應該輸出eth1,并且它應該交給思科。我們的本地網絡的流量仍然可以達到應有的位置,因為路由表按網絡掩碼的大小排序。如果我們在我們的網絡中有其他内部網絡,我們将為每個網絡提供如上所述的線路。
現在我們可以訪問我們可能需要的每台機器,我們需要編寫允許或拒絕通過VPN服務器訪問的防火牆過濾規則。
對于家庭用戶來說,一切都可以在這裡工作。但是對于遠程辦公室,我們需要做一些路由。首先,我們需要告訴主路由器或思科,遠程辦公室是VPN服務器的後面。因此,請指定Cisco上的路由,告知它将發往遠程辦公室的流量發送到VPN服務器。現在,我們必須告訴VPN服務器如何處理發往遠程辦公室的流量。
為此,我們在服務器上運行 route命令。唯一的問題是為了路線命令工作,鍊接必須是up,如果它關閉,路由将丢失。解決方案是在客戶端連接時添加路由,或者更簡單地,經常運行路由命令,因為運行它不是必要的問題。