用KWF 打造与众不同的VPN服务器( 二 )



点击“Next”后,进入“限额”对话框,在这里可以对VPN用户的网络流量进行限制,如限制“CCE1VPN”账号天天的总流量为100MB,这里一定要选中“Enable daily limit”选项,然后在“Direction”下拉列表中选择“all traffic”,在“Quota”栏中输入“100”,单位选择“MB”,这样就完成该用户的流量限制 。点击“Next”后,对内容策略进行设置,对于VPN用户来说,KWF防火墙默认是不答应通过KWF上网的,这里使用默认值即可 。

点击“Next”按钮后,进入到“自动登录”设置对话框,假如对“CCE1VPN”账号使用的IP地址没有非凡限制,可以不进行任何限制,最后点击“Finish”按钮,完成VPN账号的创建 。


4. 自动生成VPN流量策略

当KWF启动了VPN服务后,就会发现在控制台的“Traffic policy”框体中多出两条关于VPN服务的策略,它的作用就是答应外部的VPN用户访问VPN服务,以及答应VPN 客户和内部网络相互访问 。无需要手工配置,就自动完成了VPN服务的公网发布 。

登录VPN网络

以上完成了VPN服务器的所有设置 。接下来的远程客户机就可以连接到这个VPN服务器了,从“http://www.cloudnet.com.cn/download/WinRoute-

vpnclient.exe”下载Kerio VPN客户程序,安装后运行 。在VPN客户程序对话框中点击“Add”按钮,弹出编辑VPN服务器对话框(如图2),在“Server”栏输入VPN服务器的IP地址 “Username”和“Password”栏中输入VPN账号和密码,最后点击“OK”按钮 。


图2 登录KWF VPN

下面在VPN客户程序对话框中选中刚才新建的选项,然后点击下方的“Connect”按钮,稍等一会,VPN客户机即可连入VPN网络 。

Kerio VPN客户程序和一般的VPN客户程序稍有不同,它登录到VPN服务器后,只会自动更新本地的路由表,不会对其它内容做任何修改 。因此Kerio VPN客户程序可以同时连接到多个VPN 服务器中,也不会产生任何冲突问题,这点是其它VPN客户程序很难做到的 。


推荐阅读