如何配置VPN服务器实现远程桌面连接

Web、Mail、Ftp、DNS、Proxy、VPN、Samba、LDAP 等基础网络服务
回复
cnelite
帖子: 15
注册时间: 2008-03-16 15:04

如何配置VPN服务器实现远程桌面连接

#1

帖子 cnelite » 2008-03-26 21:53

大家好,本人根据论坛里的一些信息在ubuntu server 7.10下配置了VPN服务器,可喜的是客户端能通过vpn服务器加入到局域网中,不幸的是无法在局域网内实现远程桌面连接。下面的帖子中也有类似的问题,可惜没有人帮忙解答,希望解决过类似问题的朋友能帮忙解答一下。折腾了一天已经快绝望了。谢谢。

about5823.html&sid=8f6b9d6ac4b1575e1f4ba25030600f7e
cnelite
帖子: 15
注册时间: 2008-03-16 15:04

#2

帖子 cnelite » 2008-03-27 9:00

没人知道吗?自己顶一个。 :)
cnelite
帖子: 15
注册时间: 2008-03-16 15:04

#3

帖子 cnelite » 2008-03-29 11:07

请高手帮忙解决一下。
cnelite
帖子: 15
注册时间: 2008-03-16 15:04

#4

帖子 cnelite » 2008-04-01 9:26

请知道的朋友帮忙解决一下。
头像
eexpress
帖子: 58428
注册时间: 2005-08-14 21:55
来自: 长沙

#5

帖子 eexpress » 2008-04-01 9:49

可怜的。你短信找oneleaf吧。他有条件测试的。我们都没条件哦。论坛有vpn的。
● 鸣学
cnelite
帖子: 15
注册时间: 2008-03-16 15:04

#6

帖子 cnelite » 2008-04-28 14:04

eexpress 写了:可怜的。你短信找oneleaf吧。他有条件测试的。我们都没条件哦。论坛有vpn的。

谢谢,目前问题还没解决呢。
lakowang
帖子: 13
注册时间: 2007-08-31 19:28

#7

帖子 lakowang » 2008-05-01 2:18

sammeme
帖子: 198
注册时间: 2006-04-28 21:31

Re: 如何配置VPN服务器实现远程桌面连接

#8

帖子 sammeme » 2008-05-01 5:27

cnelite 写了:大家好,本人根据论坛里的一些信息在ubuntu server 7.10下配置了VPN服务器,可喜的是客户端能通过vpn服务器加入到局域网中,不幸的是无法在局域网内实现远程桌面连接。下面的帖子中也有类似的问题,可惜没有人帮忙解答,希望解决过类似问题的朋友能帮忙解答一下。折腾了一天已经快绝望了。谢谢。

about5823.html&sid=8f6b9d6ac4b1575e1f4ba25030600f7e
可能是 VPN 网关的防火墙的问题。
我假设你的配置和你给的连结一样, 即 vpn 客户端分配到 192.168.0.51 地址,并假设 VPN 网关 内网网卡 eth0, 外网网卡为 eth1

代码: 全选

iptables -A FORWARD -i eth1 -s 192.168.0.51 -d 192.168.0.0/24 -o eth0 -j ACCEPT
iptables -A INPUT -i eth1 -s 192.168.0.51 -d 192.168.0.0/24 -j ACCEPT


在 VPN 网关的防火墙请加上以上的策略(最好放到第一行如果你用的是 iptables 的脚本)。

在 vpn 客户端执行 telnet 192.168.0.23 3389 可以模拟远程桌面登录(rdp)。tcpdump 是你的好朋友。

祝你好运
cnelite
帖子: 15
注册时间: 2008-03-16 15:04

#9

帖子 cnelite » 2008-06-11 15:49

问题已经解决了,谢谢各位。
real
帖子: 60
注册时间: 2008-05-07 13:01

#10

帖子 real » 2008-06-12 10:27

8楼的正解?
funic
帖子: 44
注册时间: 2007-09-05 15:25

#11

帖子 funic » 2008-06-14 16:15

楼主把解决办法拿出来,分享啊。
cnelite
帖子: 15
注册时间: 2008-03-16 15:04

#12

帖子 cnelite » 2008-06-30 18:52

好久没来了,真是抱歉,我把我的实现贴出来供大家分享吧。

代码: 全选

iptables -F
iptables -X
iptables -Z
iptables -F -t nat
iptables -X -t nat
iptables -Z -t nat
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -A POSTROUTING -S 10.0.2.0/24 -o eth0 -j MASQUERADE
其中eth0为对外网卡
虽然现在可以连接上VPN了但是不能通过VPN上网,很郁闷的问题,不知道如何才能跟局域网里的其他机器一样能访问网络。
回复