VPN有两种协议:
1.点对点隧道协议(PPTP) 1723
2.第2层隧道协议(L2TP) 500
其中PPTP协议使用 1723 TCP端口号,L2TP协议使用 500 TCP端口号。
1.VPN定义:
VPN的英文全称是“Virtual Private Network”,翻译过来就是“虚拟专用网络”。顾名思义,虚拟专用网络我们可以把它理解成是虚拟出来的企业内部专线。它可以通过特殊的加密的通讯协议在连接在Internet上的位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线路,就好比是架设了一条专线一样,但是它并不需要真正的去铺设光缆之类的物理线路。
这就好比去电信局申请专线,但是不用给铺设线路的费用,也不用购买路由器等硬件设备。VPN技术原是路由器具有的重要技术之一,目前在交换机,防火墙设备或WINDOWS2000等软件里也都支持VPN功能,一句话,VPN的核心就是在利用公共网络建立虚拟私有网。
2.VPN网络协议:
针对不同的用户要求,VPN有三种解决方案:远程访问虚拟网(Access VPN)、企业内部虚拟网(Intranet VPN)和企业扩展虚拟网(Extranet VPN)(Easy VPN也叫做EzVPN),这四种类型的VPN分别与传统的远程访问网络、企业内部的Intranet以及企业网和相关合作伙伴的企业网所构成的Extranet(外部扩展)相对应。
常见IPsec VPN所使用的通讯协议是UDP协议,和端口号是UDP500和UDP4500。
IPsec VPN使用UDP通讯协议,通过内部的vpn节点发起一个udp连接,再封装一次ipsec,送到对方,因为udp可以通过防火墙进行记忆,通过udp再封装的ipsec 包,可以通过防火墙来回传递。在没有nat设备的环境中使用UDP500作为端口号,在有nat设备的环境中使用UDP4500作为端口号。
扩展资料:
IPsec VPN作为一项成熟的技术,广泛应用于组织总部和分支机构之间的组网互联,其利用组织已有的互联网出口,虚拟出一条“专线”,将组织的分支机构和总部连接起来,组成一个大的局域网。
IPsec VPN通过包封装技术,能够利用Internet可路由的地址,封装内部网络的IP地址,实现异地网络的互通。
IPsec VPN用户访问内网资源还需为拔入到UTM25的用户分配一个虚拟的私有IP,使SSL VPN客户端的用户可以像局域网用户一样能正常访问局域网内的资源。
你好,我也一直在纠结vpn的问题,但是你的问题我已经解决,但我又出现了新的问题..不知你现在是否解决
vpn需要的端口是1723端口,建议你把1701端口也打开
操作如下
1.打开高级安全windows防火墙(不知道在哪里直接语音小娜帮你打开防火墙)
2.在左侧找到入站规则点击后在右侧操作下的入站规则下点击新建规则
选择端口
点击下一步
3.选择特定本地端口输入1723
下一步
4.选择允许连接
下一步
5.把域
专用
公用都选上
下一步
6.名称和描述随便写
和昵称一个意思
,点击完成即可
同理把1701端口也打开
完成以上步骤以后尝试连接vpn看是否能够成功的进入vpn
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)