Client to Site VPN,透過 PPTP 的方式在 Client 端的設定是比較簡單的。我的架構如下:
同樣在 Vigor2910 的「VPN 與遠端存取」→「遠端撥入使用者」進行設定,可以與 IPSec 共用:
允許的撥入模式:PPTP。
使用者名稱:DrayTek(輸入你自己的名稱)。
密碼:123456789(輸入密碼)。
按下「確定」來讓設定生效。
參考:DrayTek 技術問答 PPTP
接下來便是在 Windows XP 上操作了,並不用特定安裝 VPN Client 軟體。
1.點選「開啟網路連線」,在「網路工作」窗格中點選「建立一個新連線」,並按下「下一步」繼續。
2.依序挑選「連線到我工作的地方的網路」→「虛擬私人網路連線」。
3.輸入連線名稱:本例為 QUMA。
4.輸入 VPN Server 的 FQDN 或是 IP 位址:本例是輸入 60.124.67.128。
5.我會勾選「將這個連線的捷徑加到我的桌面上」,比較方便。
6.當要進行連線時,就會出現要輸入帳號/密碼的視窗,請輸入剛在 Vigor2910 上設定的帳號/密碼,再點選「連線」。
7.如果順利的話,下列的畫面會一氣呵成:
8.若是在「正在確認使用者名稱和密碼...」這個步驟等很久,而出現下面的錯誤訊息時,可以試著去檢查 Client 端的 IP 分享器是否有擋 PPTP VPN 的連線。
像我使用 PCI-BLW-HPMM-G,預設就是沒有讓 PPTP、IPSec VPN 可以通行。不過,我設定 IPSec VPN 時,並沒有被擋到。啟用後就可以再試試成不成功。
若成功的話,一樣可以在 Vigor2910 上的「VPN 與遠端存取」→「連線管理」看到連線的狀態。
不過,預設 PPTP 撥上後,Client 端所有的連線都要透過遠端閘道上網,請繼續參考敝人這篇的設定來分散流量。
20110227
