本文将介绍从iPhone / iPod Touch / iPad等设备连接到已启用IPsec/L2TP功能的PacketiX VPNServer的方法。
· 操作前需要按照“在VPN服务器上启用IPsec功能 ”的提示,在VPN服务器端进行设置。
· 操作前请在PacketiX VPN Server 管理器中开启IPsec/L2TP功能。
如何增加一个VPN连接设置
首先,您需要增加一个VPN配置。
(这个步骤只在首次执行一次即可。)
请点击“设置”按钮,显示配置菜单。
图片1
接下来,请点击“通用”。
图片2
在“通用”界面中请点击“网络”。
图片3
请点击“VPN”。
图片4
打开“VPN”界面,这里会显示已经定义好的VPN的设置列表。(如从未设置过VPN,则不会显示)。
请点击最下面的“添加VPN配置”。
图片5
“添加VPN配置”界面出现以后,请按如下提示输入。
· 在“L2TP”、“PPTP”、“IPSec”选项中选择“L2TP”。
· 在“描述”一栏里输入任意字符串。
· 在“服务器”一栏中输入要连接的VPN服务器的IP地址或FQDN(DNS名)
· 在“帐户”一栏中输入要连接的VPN服务器上指定的用户名和虚拟HUB的字符串。
· (详情参考)
· 在“密码”一栏中输入帐户指定的用户名密码。
· 在“密钥”一栏输入IPsec预置共享密钥(PSK: Pre-Shared Key)
· (详情参考)
· “发送所有流量”一般应该选择在“开”的状态。
· 选择在“开”的状态时,所有流量通过默认网关到达虚拟HUB。
· 选择在“关”的状态时,只有针对VPN内同一IP网络的流量才能通过VPN通行。
图片6
填写完VPN设置的各项内容之后,请点击界面右上角的“存储”按钮。
如何连接VPN
VPN配置完成之后,在VPN页面选择并点击想要连接的VPN配置,然后点击右上角的“开”按钮,从而开始VPN连接。
图片7
VPN连接完成之后,如上图所示,“状况”显示为“连接中”。
点击“状态”按钮,将显示VPN服务器分配给VPN客户端的IP地址。
图片8
VPN连接之后,你可以在任何地点访问公司内网的HTTP服务器及邮件服务器,还可以通过远程桌面客户端和VNC客户端(iPhone发布的专用应用程序)切换电脑显示,进行所需操作。
通过这种方法,不管你在什么地方,都可以随时与公司局域网保持畅通的各种通信连接。
下图表现的是用iPhone“ping”通过ICMP检查公司内网的IP地址连通情况确认时的样子。
图片9
有不少与Windows的远程桌面客户端兼容的软件是可以在iPhone 或iPad上运行的。使用这些应用程序可以通过VPN对Windows的桌面进行远程登录。
图片10
从iPhone通过VPN连接到Windows的登录界面
图片11
从iPhone通过VPN使用Windows的任意应用程序。
遗憾的是,IPsec协议非常复杂,缺乏统一感而十分难解。经常会出现一些令专业的网络工程师也会感到头痛的问题。
当出现从客户端或路由器无法正常连接到已经启动的IPsec / L2TP / EtherIP功能的VPN服务器上时,建议您查看VPN服务器的日志记录以确定原因。同时,也要参考VPN客户端及路由器的日志记录。