巧妙解決VPN網(wǎng)絡(luò)訪問(wèn)故障兩例
一、外網(wǎng)連接和VPN連接無(wú)法同時(shí)有效。
故障現(xiàn)象:局域網(wǎng)中有一臺(tái)安裝了Windows Server 2003系統(tǒng)的服務(wù)器 target=_blank>服務(wù)器,在該服務(wù)器中設(shè)置啟用了ICS主機(jī)功能,局域網(wǎng)中的所有計(jì)算機(jī)都通過(guò)該功能實(shí)現(xiàn)了Internet網(wǎng)絡(luò)共享訪問(wèn)目的,并且內(nèi)網(wǎng)中的每一臺(tái)計(jì)算機(jī)都是自動(dòng)獲得IP地址的??墒?,在服務(wù)器系統(tǒng)中啟用了VPN共享連接,讓內(nèi)網(wǎng)中的所有計(jì)算機(jī)都通過(guò)VPN共享連接訪問(wèn)位于其他位置處的VPN服務(wù)器時(shí),我們看到之前內(nèi)網(wǎng)中的計(jì)算機(jī)都能訪問(wèn)外網(wǎng),而現(xiàn)在都訪問(wèn)不了外網(wǎng)內(nèi)容。
故障分析:正常來(lái)說(shuō),在相同的一臺(tái)服務(wù)器主機(jī)中,盡量不要同時(shí)使用VPN共享連接和Internet共享連接,因?yàn)樵谙嗤姆?wù)器系統(tǒng)中啟用了VPN共享連接功能后,服務(wù)器系統(tǒng)之前創(chuàng)建的Internet共享連接功能就會(huì)自動(dòng)被關(guān)閉掉,那樣的話內(nèi)網(wǎng)中的每一臺(tái)普通計(jì)算機(jī)自然就無(wú)法使用Internet共享功能來(lái)訪問(wèn)外網(wǎng)了。
如果我們希望在相同的服務(wù)器系統(tǒng)中讓外網(wǎng)共享連接和VPN共享連接同時(shí)生效時(shí),我們可以考慮在Windows Server 2003服務(wù)器系統(tǒng)中安裝專業(yè)的代理服務(wù)器工具,比方說(shuō)可以安裝專業(yè)的Wingate程序,而不要在服務(wù)器系統(tǒng)中直接啟用Internet共享連接功能。
故障解決:對(duì)服務(wù)器系統(tǒng)進(jìn)行相關(guān)設(shè)置后,我們還需要對(duì)普通計(jì)算機(jī)的IE進(jìn)行設(shè)置。在設(shè)置瀏覽器參數(shù)時(shí),可以先打開(kāi)IE窗口,單擊該窗口中的“工具”菜單項(xiàng),從下拉菜單中選擇“Internet選項(xiàng)”選項(xiàng),從其后的Internet屬性界面中單擊“連接”選項(xiàng)卡,再單擊“連接”選項(xiàng)設(shè)置頁(yè)面中的“局域網(wǎng)設(shè)置”按鈕,打開(kāi)如圖3所示的代理服務(wù)器設(shè)置窗口,接著在其中正確輸入代理服務(wù)器的IP地址和代理端口號(hào)碼,一般來(lái)說(shuō)缺省的代理端口號(hào)碼為“80”;
下面重新登錄服務(wù)器系統(tǒng),在其中正確設(shè)置好代理服務(wù)器的工作參數(shù),以便保證普通計(jì)算機(jī)可以通過(guò)代理服務(wù)器順利訪問(wèn)外網(wǎng)中的內(nèi)容。在對(duì)代理服務(wù)器的工作參數(shù)進(jìn)行設(shè)置時(shí),我們可以先從系統(tǒng)的“開(kāi)始”菜單中啟動(dòng)運(yùn)行Wingate程序,之后進(jìn)入“Users”選項(xiàng)設(shè)置頁(yè)面,再雙擊“Assumed users”選項(xiàng),然后單擊其后界面中的“By IP Address”選項(xiàng)卡,在對(duì)應(yīng)的選項(xiàng)設(shè)置頁(yè)面中單擊“Add”按鈕,如此一來(lái)我們就能看到Location設(shè)置對(duì)話框了,在這里輸入需要訪問(wèn)服務(wù)器的普通計(jì)算機(jī)IP地址,同時(shí)將對(duì)應(yīng)界面中的“Guest”項(xiàng)目選中,最后單擊“OK”按鈕,那樣的話指定的普通計(jì)算機(jī)就能通過(guò)代理服務(wù)器來(lái)訪問(wèn)外網(wǎng)中的內(nèi)容了。
二、VPN網(wǎng)絡(luò)訪問(wèn)出現(xiàn)Socket故障
故障現(xiàn)象:有一計(jì)算機(jī)利用VPN網(wǎng)絡(luò)連接與單位內(nèi)網(wǎng)中的一臺(tái)服務(wù)器進(jìn)行通信時(shí),發(fā)現(xiàn)無(wú)法與該服務(wù)器建立正常連接,同時(shí)系統(tǒng)彈出提示說(shuō)存在Socket方面的故障。
故障分析:在排除物理連接方面的因素后,我們應(yīng)該仔細(xì)檢查故障計(jì)算機(jī)系統(tǒng)的DNS參數(shù)是否設(shè)置正確,例如要是故障計(jì)算機(jī)使用的DNS服務(wù)器為外網(wǎng)的真實(shí)服務(wù)器,那么故障計(jì)算機(jī)通過(guò)VPN隧道訪問(wèn)內(nèi)網(wǎng)中的服務(wù)器系統(tǒng)時(shí),就很容易出現(xiàn)Socket方面的故障。
故障解決:要避免這種故障現(xiàn)象時(shí),我們可以在故障計(jì)算機(jī)系統(tǒng)中重新指定DNS服務(wù)器參數(shù),確保該地址來(lái)自單位內(nèi)網(wǎng)中;一旦內(nèi)網(wǎng)中沒(méi)有專門(mén)的DNS服務(wù)器可以使用時(shí),我們可以在故障計(jì)算機(jī)系統(tǒng)中打開(kāi)“hosts.sam”系統(tǒng)靜態(tài)主機(jī)文件,在其中手工添加內(nèi)網(wǎng)服務(wù)器主機(jī)名稱和IP地址的對(duì)應(yīng)關(guān)系記錄,或者在故障計(jì)算機(jī)系統(tǒng)中直接使用IP地址來(lái)訪問(wèn)內(nèi)網(wǎng)中的目標(biāo)服務(wù)器主機(jī),相信這么一來(lái)故障計(jì)算機(jī)日后利用VPN網(wǎng)絡(luò)連接來(lái)訪問(wèn)單位內(nèi)網(wǎng)中的目標(biāo)服務(wù)器時(shí),就不大容易出現(xiàn)Socket方面的故障了。