14 12
发新话题
打印

关于多个点接入vpn

关于多个点接入vpn

对于100个点同时vpn接入,是不是可以定义个IKE用户,选择Number of Multiple Logins with Same ID ,并输入100,就可以同时接入了吗?这样好像不允许设置Number of Multiple Logins with Same ID。

TOP

如果只是单纯的交换机是不会存在这个问题了,除非是他们下面的电脑不能上网.

同网段的穿透是没有问题了,还有一个可能就是你们划分了几个网段!所以不能访问了

TOP

回复 1# 的帖子

看置顶贴。

TOP

一、QNO 路由器整体简介


1、能同时接入(2-8)外线。并且达到带宽叠加以及备份。在湖北省光纤晚上12点中断的环境中。如果使用QNO多WAN路由器,同时接入1条光纤以及多条ADSL。能在光纤断了后自动切换到ADSL。


2、具备带宽管理功能(QOS)。能有效限制内网中每个用户的最大最小带宽。防止用户使用讯雷、BT 等软件耗损带宽。更能有效的保证某个IP的带宽。使其不受限制。


3、能方式ARP病毒的攻击。目前ARP病毒另网络管理员头痛不已。QNO路由器已经增加了相应功能,能有效防止ARP病毒攻击。


4、支持策略路由。当用户同时有网通和电信宽带时能做到电信走电信,网通走网通。有效提高游戏的质量,为网吧提高效益。


5、QVM系列支持QNO独有的QVM功能。彻底摆脱传统VPN设置的复杂,难以管理等现象。QVM 只需要简单设置好用户名密码,连接自动进行。并且能进行中央控管,用户只需要在任何一端就能管理到整个网络的所有设备。


6、支持IPSEC、PPTP等VPN功能。能使用各类环境,全中文操作界面,使设置更简单。


7、控制联机数功能。能控制内部网络中每个IP的最大联机数,防止BT等软件建立大量联线数,拖慢网络。


8、超高性能。采用目前INTEL最好性能网络处理芯片IPX533MHZCPU,内建4个NP,分布式处理每个请求。即所谓的4个CPU。


9、全球独家推出语音路由器,有问题说出来(如攻击,IP变更,掉线,流量过大等),方便网络人员排除网络问题


二、武汉Qno打造企业异地互连无极限(全动态IP的VPN 解决方案)


随着公司信息化的深入,如何更进一步提升应用水平,提高企业运作效益已成为公司落

实信息化要考虑的问题。其实,信息化的应用涉及到方方面面,而这其中,最前提的就是要

搭建企业自身的一个平台,才能保障自身的企业应用系统,远程扩展到各分支网点。其中一

个问题,就是信息孤岛的问题,所有数据不能时时传递到公司,信息系统也是没有任何价值

的,而且数据的时时性、安全性,这就要求企业在上信息化过程中,或多或少考虑VPN的

概念。需要有实现数据传输的通道,就需要实现VPN网络。

随着今年公司各个工程项目如火如荼的开展,各个工程驻地信息亟待交流共享;同时为了提

高了业务处理能力与效率,公司采用了一种甚至多种应用系统作为业务处理的工具,如公司

即时消息系统(RTX),用友财务软件,以及公司内部OA

等,但在使用中会普遍碰到如何

进行异地访问的问题。

总结实际当中的问题,大致有以下几类:


1.无法让公司总部与异地的工程点、出差人员都能实时的同步访问与远程办公;

2.公司总部以外的员工无法访问用友财务软件、公司内部OA等;

3.总部与异地员工之间无法实现内部文件与资料共享、协同办公以及文字与音视频即时通信;

4.无法解决公司领导与员工出差时在异地上网接入公司内网、实现高效率的移动办公的要求;要解决这类问题,就需要将公司处于不同地域、不同网段、不同接入方式的计算机组成一个虚拟的局域网,便于进行信息沟通、资源共享、数据交流或是应用软件,这就是VPN应用。


台湾侠诺(Qno)为专业VPN生产厂家,其QVM产品独特的SmartLinkVPN(聪明的VPN)体现如下优势:

1、设置简单,只需要三步就可以将VPN联通(传统VPN需要20多个参数)

2、VPN 备份,QVM系列都有多WAN,当其中线路发生故障,VPN会自动与其他线路建立连接

3、高速,QVM系列采用INTELIXP 系列处理器VPN 速度3DES加密高达90M

4、维护方便,设置过程简单,非常适合没有专业网管的中小型企业

5、稳定性强,Qno 主打产品能在中大型网吧,对于企业更能胜任

6、兼容性好,通过国际VPN组织VPNC认证,能与全世界各大厂家设备互连

三、目前主流型号详解


多WAN宽带共享系列

(新一代多WAN路由器,针对中国多运营商环境及用户宽带管理需求,结合多WAN接入、均衡负载、线路备援、防火墙、防蠕虫ARP

攻击的高效能宽带接入方案)


1、FVR300

适用环境:适用于中小型网吧、小区、学校、企业,对于企业、学校、小区建议带100台,网吧我们建议带80台。

配置参数:13寸机壳,IntelIXP266MHz 高性能网络专用CPU,32MBDRAM 内存8MB Flash 快闪,2WAN/4LAN百兆端口,方便扩充,最大联机数30000,双向转发100Mbps

功能指数:SmartQos 宽带管理、策略路由、负载均衡、线路备援、防火墙、防ARP 攻击


2、FVR360V

适用环境:适用于中大型网吧、小区、学校、企业,对于企业、学校、小区建议带250 台,网吧我们建议带200台。

配置参数:19寸机壳,IntelIXP533MHz高性能网络专用CPU,32MBDRAM 内存16MB Flash 快闪,2WAN/8LAN百兆端口,方便扩充,最大联机数70000,双向转发200Mbps

功能指数:语音报警、硬件端口镜像、SmartQos 宽带管理、策略路由、负载均衡、线路备援、防火墙、防ARP攻击


3、FVR420V


适用环境:适用于中大型网吧、小区、学校、企业,对于企业、学校、小区建议带500 台,网吧我们建议带400台。

配置参数:19寸机壳、IntelIXP533MHz高性能网络专用CPU ,64MBDRAM内存16MB Flash 快闪,4WAN/12LAN 百兆端口,方便扩充,最大联机数100000,双向转发200Mbps 大容量DRAM 内存运行稳定

功能指数:语音报警、硬件端口镜像、SmartQos宽带管理、策略路由、IP 群组管理、负载均衡、线路备援、防火墙、防ARP攻击


4、GQF500


适用环境:适用于中大型网吧、小区、学校、企业,对于企业、学校、小区建议带500 台,网吧我们建议带400台。

配置参数:19 寸机壳,IntelIXP533MHz 高性能网络专用CPU ,64MBDRAM 内存16MB Flash 快闪,4WAN百兆端口/5LAN 千兆端口,方便扩充,最大联机数100000,双向转发200Mbps 大容量DRAM 内存运行稳定

功能指数:硬件端口镜像、SmartQos 宽带管理、策略路由、IP 群组管理、负载均衡、线路备援、防火墙、防ARP 攻击


多WANVPN 网关系列


(满足新一代宽带运用的需求的多WANVPN网关,针对中国跨网带宽及稳定运作安全防护需求,结合多WAN 接入、VPN、防火墙、防蠕虫ARP 攻击、负载均衡、线路备援、路由器的VPN宽带接入方案)


5、QVM100


适用环境:适用于小型的办公室,我们建议带50台机器。

配置参数:9 寸机壳,高性能网络专用CPU,32MB DRAM 内存8MB Flash 快闪,2WAN/3LAN 百兆端口,最大联机数5000,双向转发30Mbps,支持5个IPSec 通道,支持QVM 客户端功能,VPN 效能3DES/5Mbps

功能指数:SmartQos带宽管理、VPN 备援、VPNHub、防火墙、防ARP 攻击功能


6、QVM330

适用环境:适用中型办公室,我们建议带150台机器

配置参数:13寸机壳,IntelIXP266MHz 高性能网络专用CPU,32MBDRAM 内存8MB Flash 快闪,2WAN/4LAN 百兆端口,最大联机数10000,双向转发100Mbps,支持50个IPSec 通道,支持QVM 中心端及客户端功能:中心端支持5个外点客户端联机,支持10 个PPTP 用户联机,VPN 效能3DES/60Mbps

功能指数:SmartQos带宽管理、VPN 备援、VPNHub、防火墙、防ARP攻击功能


7、QVM660

适用环境:适用中大型办公室或制造业,我们建议带350台机器

配置参数:19寸机壳,IntelIXP533MHz高性能网络专用CPU,64MBDRAM 内存16MB Flash快闪,4WAN/13LAN 百兆端口,最大联机数10000,双向转发100Mbps,支持200个IPSec 通道,支持QVM 中心端及客户端功能:中心端支持30个外点客户端联机,支持50 个PPTP 用户联机,VPN 效能3DES/90Mbps,大容量DRAM 内存运作稳定

功能指数:SmartQos 带宽管理、VPN 备援、VPNHub、防火墙、防ARP 攻击功能


8、QVM1000

适用环境:适用中大型办公室或制造业,我们建议带800台机器

配置参数:19寸机壳,IntelIXP533MHz高性能网络专用CPU,128MBDRAM内存16MB Flash快闪,8WAN/13LAN 百兆端口,最大联机数10000,双向转发100Mbps,支持300个IPSec 通道,支持QVM 中心端及客户端功能:中心端支持100个外点客户端联机,支持100 个PPTP用户联机,VPN 效能3DES/90Mbps,大容量DRAM 内存运作稳定

功能指数:SmartQos 带宽管理、VPN 备援、VPNHub、防火墙、防ARP 攻击功能

TOP

一、QNO 路由器整体简介


1、能同时接入(2-8)外线。并且达到带宽叠加以及备份。在湖北省光纤晚上12点中断的环境中。如果使用QNO多WAN路由器,同时接入1条光纤以及多条ADSL。能在光纤断了后自动切换到ADSL。


2、具备带宽管理功能(QOS)。能有效限制内网中每个用户的最大最小带宽。防止用户使用讯雷、BT 等软件耗损带宽。更能有效的保证某个IP的带宽。使其不受限制。


3、能方式ARP病毒的攻击。目前ARP病毒另网络管理员头痛不已。QNO路由器已经增加了相应功能,能有效防止ARP病毒攻击。


4、支持策略路由。当用户同时有网通和电信宽带时能做到电信走电信,网通走网通。有效提高游戏的质量,为网吧提高效益。


5、QVM系列支持QNO独有的QVM功能。彻底摆脱传统VPN设置的复杂,难以管理等现象。QVM 只需要简单设置好用户名密码,连接自动进行。并且能进行中央控管,用户只需要在任何一端就能管理到整个网络的所有设备。


6、支持IPSEC、PPTP等VPN功能。能使用各类环境,全中文操作界面,使设置更简单。


7、控制联机数功能。能控制内部网络中每个IP的最大联机数,防止BT等软件建立大量联线数,拖慢网络。


8、超高性能。采用目前INTEL最好性能网络处理芯片IPX533MHZCPU,内建4个NP,分布式处理每个请求。即所谓的4个CPU。


9、全球独家推出语音路由器,有问题说出来(如攻击,IP变更,掉线,流量过大等),方便网络人员排除网络问题


二、武汉Qno打造企业异地互连无极限(全动态IP的VPN 解决方案)


随着公司信息化的深入,如何更进一步提升应用水平,提高企业运作效益已成为公司落

实信息化要考虑的问题。其实,信息化的应用涉及到方方面面,而这其中,最前提的就是要

搭建企业自身的一个平台,才能保障自身的企业应用系统,远程扩展到各分支网点。其中一

个问题,就是信息孤岛的问题,所有数据不能时时传递到公司,信息系统也是没有任何价值

的,而且数据的时时性、安全性,这就要求企业在上信息化过程中,或多或少考虑VPN的

概念。需要有实现数据传输的通道,就需要实现VPN网络。

随着今年公司各个工程项目如火如荼的开展,各个工程驻地信息亟待交流共享;同时为了提

高了业务处理能力与效率,公司采用了一种甚至多种应用系统作为业务处理的工具,如公司

即时消息系统(RTX),用友财务软件,以及公司内部OA

等,但在使用中会普遍碰到如何

进行异地访问的问题。

总结实际当中的问题,大致有以下几类:


1.无法让公司总部与异地的工程点、出差人员都能实时的同步访问与远程办公;

2.公司总部以外的员工无法访问用友财务软件、公司内部OA等;

3.总部与异地员工之间无法实现内部文件与资料共享、协同办公以及文字与音视频即时通信;

4.无法解决公司领导与员工出差时在异地上网接入公司内网、实现高效率的移动办公的要求;要解决这类问题,就需要将公司处于不同地域、不同网段、不同接入方式的计算机组成一个虚拟的局域网,便于进行信息沟通、资源共享、数据交流或是应用软件,这就是VPN应用。


台湾侠诺(Qno)为专业VPN生产厂家,其QVM产品独特的SmartLinkVPN(聪明的VPN)体现如下优势:

1、设置简单,只需要三步就可以将VPN联通(传统VPN需要20多个参数)

2、VPN 备份,QVM系列都有多WAN,当其中线路发生故障,VPN会自动与其他线路建立连接

3、高速,QVM系列采用INTELIXP 系列处理器VPN 速度3DES加密高达90M

4、维护方便,设置过程简单,非常适合没有专业网管的中小型企业

5、稳定性强,Qno 主打产品能在中大型网吧,对于企业更能胜任

6、兼容性好,通过国际VPN组织VPNC认证,能与全世界各大厂家设备互连

三、目前主流型号详解


多WAN宽带共享系列

(新一代多WAN路由器,针对中国多运营商环境及用户宽带管理需求,结合多WAN接入、均衡负载、线路备援、防火墙、防蠕虫ARP

攻击的高效能宽带接入方案)


1、FVR300

适用环境:适用于中小型网吧、小区、学校、企业,对于企业、学校、小区建议带100台,网吧我们建议带80台。

配置参数:13寸机壳,IntelIXP266MHz 高性能网络专用CPU,32MBDRAM 内存8MB Flash 快闪,2WAN/4LAN百兆端口,方便扩充,最大联机数30000,双向转发100Mbps

功能指数:SmartQos 宽带管理、策略路由、负载均衡、线路备援、防火墙、防ARP 攻击


2、FVR360V

适用环境:适用于中大型网吧、小区、学校、企业,对于企业、学校、小区建议带250 台,网吧我们建议带200台。

配置参数:19寸机壳,IntelIXP533MHz高性能网络专用CPU,32MBDRAM 内存16MB Flash 快闪,2WAN/8LAN百兆端口,方便扩充,最大联机数70000,双向转发200Mbps

功能指数:语音报警、硬件端口镜像、SmartQos 宽带管理、策略路由、负载均衡、线路备援、防火墙、防ARP攻击


3、FVR420V


适用环境:适用于中大型网吧、小区、学校、企业,对于企业、学校、小区建议带500 台,网吧我们建议带400台。

配置参数:19寸机壳、IntelIXP533MHz高性能网络专用CPU ,64MBDRAM内存16MB Flash 快闪,4WAN/12LAN 百兆端口,方便扩充,最大联机数100000,双向转发200Mbps 大容量DRAM 内存运行稳定

功能指数:语音报警、硬件端口镜像、SmartQos宽带管理、策略路由、IP 群组管理、负载均衡、线路备援、防火墙、防ARP攻击


4、GQF500


适用环境:适用于中大型网吧、小区、学校、企业,对于企业、学校、小区建议带500 台,网吧我们建议带400台。

配置参数:19 寸机壳,IntelIXP533MHz 高性能网络专用CPU ,64MBDRAM 内存16MB Flash 快闪,4WAN百兆端口/5LAN 千兆端口,方便扩充,最大联机数100000,双向转发200Mbps 大容量DRAM 内存运行稳定

功能指数:硬件端口镜像、SmartQos 宽带管理、策略路由、IP 群组管理、负载均衡、线路备援、防火墙、防ARP 攻击


多WANVPN 网关系列


(满足新一代宽带运用的需求的多WANVPN网关,针对中国跨网带宽及稳定运作安全防护需求,结合多WAN 接入、VPN、防火墙、防蠕虫ARP 攻击、负载均衡、线路备援、路由器的VPN宽带接入方案)


5、QVM100


适用环境:适用于小型的办公室,我们建议带50台机器。

配置参数:9 寸机壳,高性能网络专用CPU,32MB DRAM 内存8MB Flash 快闪,2WAN/3LAN 百兆端口,最大联机数5000,双向转发30Mbps,支持5个IPSec 通道,支持QVM 客户端功能,VPN 效能3DES/5Mbps

功能指数:SmartQos带宽管理、VPN 备援、VPNHub、防火墙、防ARP 攻击功能


6、QVM330

适用环境:适用中型办公室,我们建议带150台机器

配置参数:13寸机壳,IntelIXP266MHz 高性能网络专用CPU,32MBDRAM 内存8MB Flash 快闪,2WAN/4LAN 百兆端口,最大联机数10000,双向转发100Mbps,支持50个IPSec 通道,支持QVM 中心端及客户端功能:中心端支持5个外点客户端联机,支持10 个PPTP 用户联机,VPN 效能3DES/60Mbps

功能指数:SmartQos带宽管理、VPN 备援、VPNHub、防火墙、防ARP攻击功能


7、QVM660

适用环境:适用中大型办公室或制造业,我们建议带350台机器

配置参数:19寸机壳,IntelIXP533MHz高性能网络专用CPU,64MBDRAM 内存16MB Flash快闪,4WAN/13LAN 百兆端口,最大联机数10000,双向转发100Mbps,支持200个IPSec 通道,支持QVM 中心端及客户端功能:中心端支持30个外点客户端联机,支持50 个PPTP 用户联机,VPN 效能3DES/90Mbps,大容量DRAM 内存运作稳定

功能指数:SmartQos 带宽管理、VPN 备援、VPNHub、防火墙、防ARP 攻击功能


8、QVM1000

适用环境:适用中大型办公室或制造业,我们建议带800台机器

配置参数:19寸机壳,IntelIXP533MHz高性能网络专用CPU,128MBDRAM内存16MB Flash快闪,8WAN/13LAN 百兆端口,最大联机数10000,双向转发100Mbps,支持300个IPSec 通道,支持QVM 中心端及客户端功能:中心端支持100个外点客户端联机,支持100 个PPTP用户联机,VPN 效能3DES/90Mbps,大容量DRAM 内存运作稳定

功能指数:SmartQos 带宽管理、VPN 备援、VPNHub、防火墙、防ARP 攻击功能

TOP

功能指数:SmartQos 带宽管理、VPN 备援、VPNHub、防火墙、防ARP 攻击功能

TOP

功能指数:SmartQos 带宽管理、VPN 备援、VPNHub、防火墙、防ARP 攻击功能

TOP

添加VPN用户

每个客户端拨入VPN服务器都需要有一个帐号,默认是windows身份验证,所以要给每个需要拨入到VPN的客户端设置一个用户,并为这个用户制定一个固定的内部虚拟IP以便客户端之间相互访问。

在管理工具中的计算机管理里添加用户,这里以添加一个chnking用户为例

先新建一个叫“chnking”的用户,创建好后,查看这个用户的属性,在“拨入”标签中做相应的设置,如图:






远程访问权限设置为“允许访问”,以允许这个用户通过VPN拨入服务器。

点选“分配静态IP地址”,并设置一个VPN服务器中静态IP池范围内的一个IP地址,这里设为10.240.60.2

如果有多个客户端机器要接入VPN,请给每个客户端都新建一个用户,并设定一个虚拟IP地址,各个客户端都使用分配给自己的用户拨入VPN,这样各个客户端每次拨入VPN后都会得到相同的IP。如果用户没设置为“分配静态IP地址”,客户端每次拨入到VPN,VPN服务器会随机给这个客户端分配一个范围内的IP。

TOP

 14 12
发新话题