ROS软路由论坛 ROSABC.com

 找回密码
 会员注册
查看: 31313|回复: 296

[VPN虚拟私有网络] [PPTP 借线路由操作] 假设一个接入点 A 有电信和网通两条线

  [复制链接]
发表于 2013-4-21 02:12:01 | 显示全部楼层 |阅读模式
ROS软路由论坛
PPTP 借线路由操作
ddd
假设一个接入点 A 有电信和网通两条线路,并做了以网通为主,电信为静态路由策略设置。而另一个接入点 B接入了网通的线路,并且想通过 PPTP 隧道的方式借用接入点 A 的电信线路,现在看下面的图例
游客,如果您要查看本帖隐藏内容请回复



根据上面的案例,接入点 A 和 B 他们都是共同使用了网通的线路,这里网通两个点之间的延迟小于 10ms,网络延迟小才能保证足够的网速给 B 做电信的访问。首先建立从接入点 B 到 A 的 PPTP 隧道,我们在接入点 A 设 置 PPTP 服务器,在接入点 B 设置客户端。这里接入点 A 的网通 IP 地址为 202.112.12.10,B 网通地址为

202.112.12.12。

配置 PPPTP-Server

在接入点 A 启用 PPTP-Server,并设置密码传输的加密类型:
6.7.2.jpg


在这里 Default-Profile 我们采用 default-encryption,同样你也可以在 PPTP-Server 的 profiles 中创建自己的规则。Keepalive-Timeout 是 PPTP-Server 主动使用 ICMP 协议探测客户端是否在线,如果客户端使用了 防火墙或禁止 ICMP 探测,那无法探测到客户端,Server 就会主动断开该客户端的连接,这个设置需要用户自己根据网络情况判断。

设置 Profile 定义客户和主机的访问地址:
6.7.3.jpg


在这里我们给 PPTP-Server 分配的 IP 地址为 192.168.100.1(local-address) ,给客户端分配的地址为192.168.100.2(remote-address) 。分配 IP 地址也可以通过账号设置 Secrets 进行,在这里我们只有一个 客户端所有可以直接通过 profile 中的规则设置,如果有多个客户端也可以通过/ip pool 中的地址池做 DHCP 的分配。

配置 limit 参数:
6.7.4.jpg



在 limit 参数中,我们可以看到 idle-timeout,这个是客户端在没有流量超过 1 分钟后,就断开客户端。Rate-limit是对该类用户的流量控制这里设置的上行为 512K,下行 1M 的带宽。最后是 only-one 该账户是否为唯一,这 里设置为 yes。

设置客户端的账号密码:
6.7.5.jpg

进入 secret 设置账号和密码以及相关信息,设置好 name 和 password 后,选择 service 服务类型为 pptp,profile 规则为 default-encryption。这样 PPTP-Server 就已经设置完成。


配置 PPTP-Client

完成 PPTP 服务设置后,现在开始设置接入点 B 的 PPTP-Client,进入 PPP 选项添加 PPTP-Client:
6.7.6.jpg


进入 dial-out 设置 PPTP 拨号信息,在 server-address 的地址为 202.112.12.10 级接入点 A 的网通地址:
6.7.7.jpg


设置账号和密码分别为 ROSABC,设置完成后,便可以与接入点 A 的 PPTP-Server 连接。

路由配置

在这里接点 A 和 B 都做了 IP 地址的 NAT 转换,且接点 A 已经做了电信的静态路由规则,即 A 点可以实现访问 网通和电信的分流,在 A 点不需要在做任何设置。B 点就需要指定通过 AB 两点间的 PPTP 隧道到电信的线路, 他指定的网关为 A 点的 PPTP 的 IP 地址(192.168.100.1)

设置电信访问的网关:
游客,如果您要查看本帖隐藏内容请回复




通过编辑电信的路由脚本,并导入路由表中,则实现了通过 PPTP 隧道使用 A 接入点的电信线路,完成了借线功 能。

发表于 2013-4-29 21:35:48 | 显示全部楼层
ROS软路由论坛
先下载回来看看
发表于 2013-5-20 15:05:34 | 显示全部楼层
看看看看看
发表于 2013-5-22 13:05:30 | 显示全部楼层
经验之谈,谢谢楼主了,请继续努力

qq皮肤图片 个性签名 伤感 伤感网名 qq女生头像 优美图片 
发表于 2013-5-28 11:38:19 | 显示全部楼层
rwerwerfwefrewfr
发表于 2013-6-2 23:12:07 | 显示全部楼层
就需要这个呢 3Q
发表于 2013-6-3 10:39:52 | 显示全部楼层
see see see see what la
发表于 2013-6-13 03:39:38 | 显示全部楼层
没怎么看明白
发表于 2013-7-1 00:09:13 | 显示全部楼层
如果您要查看本帖隐藏内容
发表于 2013-8-1 23:57:50 | 显示全部楼层
谢谢楼主分享
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

ROS教程版块已全面开放,
即使是新注册的初级会员也可阅读全部内容。

不良信息举报Q:2000617

不良信息举报Q:2000617|Archiver|小黑屋|ROS软路由论坛 ROSABC.com

GMT+8, 2020-8-4 04:04 , Processed in 0.128946 second(s), 20 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表