异地组网,也算是陈词滥调的话题了,可是每次都会有不同的网络情况、不一样的品牌的设备,不同的客户的实在需求,所以每次的记载和同享也就显得有些必要了。
本次的网络情况是:两地人数都不多,都是一般的拨号宽带;设备品牌是TP-LINK,最一般的无线路由器,不支撑装备静态路由;客户的实在需求是:两地都能登录企业内部ERP,并且完结ERP数据库异地备份。
许多无线路由器,都早已不支撑手动装备静态路由了,并且还不支撑VPN,所以第一步便是替换路由器,为便于保护,计划给客户运用爱快路由器,既能满意需求,价格适宜。
怎样把爱快路由器装备上网,我就不写出来了,修正Lan口IP地址,填写Wan口的宽带账号、暗码,总归分外的简略,并且前面的文章也有触及了。本文的重点是,在爱快路由器上装备L2TP,使两头的内网互通。
原本习惯用Ipsec vpn,可是非企业级设备,不支撑ipsec服务端,所以只能选用L2TP形式了。
两地都是一般的拨号宽带,都没固定的互联IP,所以哪一边作为服务端,都是无所谓的,当然了,ERP服务器在哪里,就把哪里作为服务端了;
在“认证账号办理”中创立一个账号,用于客户端长途拨入,因为客户端也是一台爱快路由器,所以此处分配一个固定的IP地址,如果是给笔记本电脑用户分配的长途拨入账号,则不指定固定IP。
意图地址,此处指客户端内网网段,即:192.168.100.0/24;网关填写为上一步为客户端分配的固定IP:10.1.0.2
如上文所述,因为选用的仅仅一般的拨号宽带,为便于客户端连接到服务器端,所以要在服务端装备动态域名。
动态域名请求成功后,直接在爱快路由器里边录入有关信息就可以了,绑定成功后,会显现动态域名和IP地址的相关联系。
在“网络设置”里边找到“L2TP”,主要是输入服务端的动态域名、L2TP的用户名和暗码、预同享暗码这几个要害参数,然后保存。
与过程三相对应的,这儿要写一下到服务端的静态路由,留意:线TP线路,意图地址是服务端的内网网段,此处为:18.18.18.0/24,网关装备为服务端的L2TP服务器IP:10.1.0.1。
只需网络没啥问题,上一步保存装备后,两头L2TP瞬间就能树立完结,然后两头的内网就能彼此通讯了。
如上图所示,在客户端内网找台电脑,ping 服务端的erp服务器,没问题,能ping通应该就能正常访问了;tracert指令显现了客户端电脑抵达服务器ERP服务器的途径,从上图可以正常的看到,途径很短,呼应很快,问题解决。