众所周知,利用公共 Internet 发送的数据一般都无法防止被窃取,例如网上就有很多如何窃取Internet上传输数据的黑客文章,但如果你利用Windows XP的虚拟专用网络 (VPN) 连接,就可以确保 Internet 通讯的安全,并且还可以延伸您的专用网络!VPN技术非常适合移动办公和远程统一协作的需要,所以最近几年的发展很迅速。
VPN(Virtual Private Network),中文译名为虚拟专用网络,利用VPN技术,用户可以通过Internet远程接入某个内部网络(例如某个企业的局域网),通过身份验证之后,即使事实上该用户身处地球的另一端,也可以像访问本地网资源一样访问这个网络。同时,由于它采用了特殊的加密技术,因此能保证内部网中数据不被Internet上的其它用户窃取。
VPN 使用一项称为隧道的技术,可以通过 Internet 将数据安全地传输给您工作场所网络上的远程访问服务器。使用 VPN 时,由于与专用网络进行安全连接时利用的是公共 Internet,而非进行长途电话呼叫,因此可以大幅度节省费用。另外,由于VPN 对Internet 连接进行了加密,因此也十分安全。新的身份验证和加密协议由远程访问服务器进行强制实施,在Internet上传输的敏感数据,对于公众而言却是隐秘的,而合法的用户却能通过 VPN 安全地访问这些机密数据。
创建 VPN 连接的途径
创建 VPN 连接的途径有两种:与 Internet 服务提供商 (ISP) 进行拨号连接,或者直接连接 Internet。
如果是拨入 ISP,您的 ISP 将随即呼叫专用网络的远程访问服务器,从而建立 PPTP 或 L2TP 隧道。完成身份验证后,即可访问专用网络。
如果你已经连接到 Internet、局域网、电缆调制解调器或数字订户线路 (DSL) 上,则可以通过 Internet 搭建隧道,并直接连接到远程访问服务器上,完成身份验证后,即可访问公司网络。
如何建立虚拟专用网络 (VPN) 连接
首先单击“开始”菜单,单击控制面板,单击“网络连接”,打开网络连接;在网络任务下,单击“新建连接向导”创建一个新的连接,单击下一步,在新窗口中单击“连接到我的工作场所的网络”,然后单击下一步(如下图所示);弹出新窗口,选择单击“虚拟专用网络连接”,单击下一步,遵照向导中的说明进行操作,输入公司的名称,选择在建立VPN前自动拨到Internet或其他公用网络的初始连接,然后输入VPN服务器的主机名或IP地址,选择在桌面上建立该连接的快捷方式,最后单击“完成”。
您还可以创建多个 VPN 连接,方法是:在“网络连接”文件夹中复制 VPN 连接,随后可以对连接进行重命名并修改连接设置,这样即可方便地创建不同的连接,从而可以提供多个主机、安全选项等。
注意:如果要建立 VPN,应该禁用 Winsock 代理客户程序,只要有活动的 Winsock 代理客户程序,你就无法创建 VPN。因为在数据按 VPN 所要求的方式进行处理之前,Winsock 代理客户程序就会立即将数据重定向给配置好的代理服务器,所以无法创建 VPN。
如果你要修改VPN连接,可以在“网络连接”文件夹中选择这个VPN连接,然后右击鼠标,弹出该VPN连接属性窗口(如下图所示),单击常规、选项、安全、网络、高级等选项卡,在其中进行修改。