对漫游用户来说,客户机必须已经配置好了一个到本地ISP的连接(通常情况下,是在网络和拨号连接视窗中配置了一个拨号连接)。然后,必须再配置一个VPN连接。要创建VPN连接,在Windows 2000中运行Network Connection向导,然后选择Connect To A Private Network Through The Internet单选按钮。将VPN连接的目的地址配置为ISA Server计算机的IP地址。 图 7.5 VPN与ISA Server集成 对于从另一台ISA Server计算机之后的分支机构连接到ISA Server网络的用户来说,在每一台ISA Server计算机上,同时运行本地和远程ISA Server才能配置连接。
7.3.3 使用ISA Server VPN配置向导 ISA Server中有向导来帮助建立VPN并为之提供安全保障。可以使用向导来配置不同的VPN环境,包括连接到本地网络的移动用户和与其他分支机构连接的分支机构。
ISA Server包括以下3个向导,可以用来创建ISA VPN连接。在ISA Management中右击Network Configuration节点来运行这些向导。
l Local ISA Server VPN Configuration向导 用这个向导可以建立接收连接的本地ISA Server计算机。也可以安装本地ISA VPN服务器来启动连接。
l Remote ISA Server VPN Configuration向导 用这个向导可以建立能启动和接收连接的ISA Server计算机。
l ISA Virtual Private Network Configuration向导 用这个向导允许漫游用户连接到VPN。
7.3.3.1 Local ISA Server VPN Configuration向导 Local ISA Server VPN Configuration向导可以建立一个能从远程ISA VPN服务器上接收连接的本地ISA VPN服务器。该向导创建任何要求从远程VPN服务器接收连接的按需拨号接口。它配置了IP数据包筛选器,这是保护连接所必需的,而且对在运行VPN向导时所选择的协议来说是特定的。它还把静态路由设置为通过隧道把通信从本地网络转发到远程网络的主机上。
l 作为Local ISA Server VPN Configuration向导配置过程的一部分,会提示您输入要在其上创建VPN连接用户账户的远程服务器的域名或计算机名。如果该计算机是一个域控制器,输入它的域名。否则,输入计算机的NetBIOS名称。
l 如果以缓存模式安装ISA Server,那么不能建立VPN。
7.3.3.2 Remote ISA Server VPN Configuration向导 Remote ISA Server VPN Configuration向导建立了一个启动与本地ISA VPN服务器连接的远程ISA VPN服务器。该向导使用.vpc文件。该文件由本地ISA ServerVPN连接向导创建,用来配置对启动与一个特定的本地VPN服务器的连接所必需的任何按需拨号接口。向导还配置了保护连接所必需的IP数据包筛选器,它还把静态路由设置为通过隧道把通信从本地网络转发到远程网络的主 机上。