VPN 构建步骤
6 步构建 VPN
第 1 步:准备主要 VPN 组件
首先,您需要一个 VPN 客户端、一台 VPN 服务器和一台 VPN 路由器。通过可下载的客户端,您可以连接至世界各地的服务器,因此各地的员工都可以访问您的中小企业网络。客户端可以在智能手机和笔记本电脑等设备上使用,即使员工使用公共 Wi-Fi 网络也无妨。
为保护和加密所有网络流量,您还需一台 VPN 路由器。许多路由器均内置 VPN 客户端。
第 2 步:准备设备
有时,VPN 客户端可能与其他客户端冲突,或者无法正常工作。构建 VPN 前最好确保网络系统准备就绪,这样可避免以后出现问题。
首先,卸载不需要的任何现有 VPN 客户端软件。理论上,VPN 客户端应能够很好地协同工作,但客户端争用也可能导致问题,因此最好将其移除。
另外,此时最好考虑一下网络配置。如欲为通过多种方式(例如 Wi-Fi、4G 调制解调器和有线连接)访问在线资源的员工安装 VPN,可能需花费更多时间来配置 VPN 客户端。拔掉不用的设备来简化网络,这可能会有所帮助。
第 3 步:下载并安装 VPN 客户端
启动和运行 VPN 的最简单方法是安装 VPN 提供商提供的客户端。不过,他们可能无法提供适用于您所需平台(例如 Windows、iOS 和 Android)的软件。即使未提供适用软件,也最好先安装他们目前可提供的软件,然后确认您的 VPN 账户能否正常运行。
在 VPN 提供商网站上查找“下载”页面。因为您需要尽可能多地保护来自各种设备的连接,所以还应下载适用于员工所用移动设备的应用。
如果您安装的初始客户端能够立即使用,则可联系 VPN 提供商了解适用于其他平台的客户端。如果您根本无法登录,则可以将相关信息传递至 VPN 提供商的支持团队。
第 4 步:查找设置教程
如果由于某种原因,您的 VPN 提供商未提供适用于您企业所用设备的软件,请访问提供商网站以获取手动设置指南。希望您能够找到所需文档。如果找不到所需文档,请搜索其他提供商针对相同设备的设置指南。
例如,如果您的企业使用的是 Chromebook,则可搜索专门针对此类设备的教程。
第 5 步:登录 VPN
安装 VPN 客户端应用后,即可输入登录信息。通常,用户名和密码就是您向 VPN 提供商注册时使用的凭证,但有些公司会要求您创建用于 VPN 客户端本身的单独登录凭证。
登录后,VPN 应用通常会连接至距离您当前位置最近的服务器。
第 6 步:选择 VPN 协议
VPN 协议决定着在计算机和 VPN 服务器间路由数据的方式。一些协议有助于提速,一些协议则有助于增强数据隐私保护和提高安全性。
OpenVPN
该协议为开源协议,这意味着您可以查看其代码。OpenVPN 也正迅速成为行业标准。
L2TP/IPSec
第 2 层隧道协议是另一种广泛使用的协议。该协议具有强大的安全保护功能,通常与 IPSec 协议捆绑在一起,对通过 VPN 发送的数据包进行身份验证和加密。
SSTP
安全套接字隧道协议已与 Microsoft 操作系统完全集成。
PPTP
点对点隧道协议是历史最悠久的 VPN 协议之一。但由于现在有了更快、更安全的协议,点对点隧道协议的使用日益减少。
第 7 步:故障排除
通常,VPN 提供商的客户端可以立即使用。但是,如果无法立即使用,请尝试以下步骤:
VPN 客户端需要适当的软件驱动程序才能正常工作。在某些情况下,您可以点击“修复”设置来重新加载驱动程序。检查设置页面,查看该功能是否可用。
如果登录时遇到问题,请仔细检查您的登录凭证。有些 VPN 客户端会自动生成登录凭证,有些则允许您自行选择登录凭证。
请确保使用正确的登录凭证,并在必要时阅读您可能从提供商收到的任何欢迎邮件或快速入门指南。
您还可尝试切换服务器。选择连接至您物理位置附近的其他服务器。
还有一个方法是,如果 VPN 客户端支持切换协议,请尝试使用其他协议进行连接。例如,如果支持使用采用 TCP 的 OpenVPN,则可以切换至 L2TP 和 PPTP。
如果仍遇到问题,则可能是其他软件程序造成的。有时,防火墙或安全软件可能会中断 VPN 连接。您可以暂时禁用可能引起问题的软件,只需确保在连接 VPN 后将其重新打开,这样就不会使关键业务系统容易受到攻击。
第 8 步:精细调整连接
掌握基本方法后,还可以进行改进。确保应用至 VPN 的设置满足您企业的需求。
例如,确定是否要在员工设备启动后立即运行 VPN。如果您始终需要 VPN 的保护(例如大多数人都在办公室外工作),这样设置会比较合适。但是,如果您认为只需要偶尔使用 VPN,则可以将其设置为仅在需要时启动,从而释放网络资源用于其他用途。
另一个精细调整方案是将常用服务器选为默认服务器或将其将其“收藏”起来。这可以为您节省一点时间,因为您和其他员工就不必在每次连接时都搜索首选服务器了。
如果您的 VPN 提供商提供了“kill-switch”(终止开关),您可能还想打开该功能。“kill-switch”(终止开关)用于防止 VPN 断开连接时设备发送或接收数据。
