波新聞
VPN的總體設計思想是要體現技術的先進性和決策的前瞻性,著力於「安全性、可靠性、先進性、擴展性、易管理性」。VPN直接構建在公用網上,實現了簡單快捷的使用方式,但是同時安全問題也更為突出。保護關鍵數據不被竊取或者是泄露,使數據有更高的可信任性。VPN的服務器的重要新也是極為重要。
使用PPTP過濾的功能
如果在具備高度安全性的服務器內運行,可以將服務器置於防火墻外並且將唯一一個允許通過的VPN通信內容限製為PPTP數據包。然後在控製面板中啟用PPTP的過濾功能,當你啟用這個過濾功能之後PPTP將會拒絕除此以外的非PPTP的請求。但是啟用過濾功能之後有一個問題是需要你擔心的,啟用過濾功能之後,同時還會拒絕HTTP和FTP的通信內容。LAN客戶端將無法通過RAS服務器對Interner進行瀏覽的任務。如果需要對Interner進行訪問,則需要對PPTP安裝一個可以通過的通道。修改過後,進入下載VPN的服務器連接就會收到限製,這樣其他的客戶端將看不到網絡上其他的資源。
使用防火墻端口
將VPN放置於防火墻後的時候,在之前你應該註意防火墻可以接收PPTP的數據包,當通過網絡地址轉換時,防火墻軟件在某些情況下可能無法接收PPTP的連接。如果你希望RAS服務器對VPN服務器可以連接的話,建議需要在相同的編號的TCP 的端口。同時在嘗試與VPN客戶端建立連接的時候,需要註意在通信雙方建立可信任的設置上驗證,並且確保RAS可以執行所有的典型網絡操作。
配置一臺多宿主的服務器
如果你的服務器配置了兩塊網卡,那麽請註意將其中一塊的網關設置調空,註意是調空而非是調整為0。保持一個網關設置為空,以便於能將服務器能夠將網絡數據包路由致客戶端。當服務器配置了多個網絡適配器的時候,保持其中一個網關為空是一種標準的方式。
下載VPN的時候同時也要註意自身通訊設備的安全性能管理。為了保持簡單的服務器配置,節省大量的時間,便於減少VPN的故障,或者是在VPN出現故障時,可以盡快找出故障原因和故障部位,可以試著采取以上的建議減少在使用VPN時出現的部分問題。同時安裝一個安全性能高的VPN也是用戶需要考慮的。

