VPN伺服器是指什麼?我怎樣控制自己的電腦埠的開啟和關閉?

餘二五發表於2017-11-15
VPN的全稱是Virtual Private Network,翻譯過來一般稱為虛擬專用網路。其主要作用就是利用公用網路(主要是網際網路)將多個私有網路或網路節點連線起來。通過公用網路進行連線可以大大降低通訊的成本。 

一般來說兩臺連線上網際網路的計算機只要知道對方的IP地址,是可以直接同通訊的。不過位於這兩臺計算機之後的網路是不能直接互聯的,原因是這些私有的網路和公用網路使用了不同的地址空間或協議,即私有網路和公用網路之間是不相容的。VPN的原理就是在這兩臺直接和公用連線的計算機之間建立一個條專用通道。連個私有網路之間的通訊內容經過這兩臺計算機或裝置打包通過公用網路的專用通道進行傳輸,然後在對端解包,還原成私有網路的通訊內容轉發到私有網路中。這樣對於兩個私有網路來說公用網路就像普通的通訊電纜,而接在公用網路上的兩臺計算機或裝置則相當於兩個特殊的線路接頭。 

由於VPN連線的特點,私有網路的通訊內容會在公用網路上傳輸,出於安全和效率的考慮一般通訊內容需要加密或壓縮。而通訊過程的打包和解包工作則必須通過一個雙方協商好的協議進行,這樣在兩個私有網路之間建立VPN通道是需要一個專門的過程,依賴於一系列不同的協議。這些裝置和相關的裝置和協議組成了一個VPN系統。一個完整的VPN系統一般包括以下幾個單元: 

VPN伺服器,一臺計算機或裝置用來接收和驗證VPN連線的請求,處理資料打包和解包工作。 
VPN客戶端,一臺計算機或裝置用來發起VPN連線的請求,也處理資料的打包和解包工作。 
VPN資料通道,一條建立在公用網路上的資料連線。 

注意所謂的伺服器和客戶端在VPN連線建立之後在通訊的角色是一樣的,伺服器和客戶端的區別在於連線是由誰發起的而已。這個概念在兩個網路之間的連線尤其明顯。 

電腦埠的開啟和關閉: 

一般情況下,Windows有很多埠是開放的,在你上網的時候,網路病毒和黑客可以通過這些埠連上你的電腦。 
為了讓你的系統變為銅牆鐵壁,應該封閉這些埠,主要有:TCP 135、139、445、593、1025 埠 
和 UDP 135、137、138、445 埠,一些流行病毒的後門埠(如 TCP 2745、3127、6129 埠), 
以及遠端服務訪問埠3389。下面介紹如何在WinXP/2000/2003下關閉這些網路埠: 

第一步,點選“開始”選單/設定/控制皮膚/管理工具,雙擊開啟“本地安全策略”, 
選中“IP 安全策略,在本地計算機”,在右邊窗格的空白位置右擊滑鼠,彈出快捷選單, 
選擇“建立 IP 安全策略”(如右圖),於是彈出一個嚮導。在嚮導中點選“下一步”按鈕, 
為新的安全策略命名;再按“下一步”,則顯示“安全通訊請求”畫面,在畫面上把 
“啟用預設相應規則”左邊的鉤去掉,點選“完成”按鈕就建立了一個新的IP 安全策略。 

第二步,右擊該IP安全策略,在“屬性”對話方塊中,把“使用新增嚮導”左邊的鉤去掉, 
然後單擊“新增”按鈕新增新的規則,隨後彈出“新規則屬性”對話方塊,在畫面上點選“新增”按鈕, 
彈出IP篩選器列表視窗;在列表中,首先把“使用新增嚮導”左邊的鉤去掉,然後再點選右邊的“新增”按鈕新增新的篩選器。 

第三步,進入“篩選器屬性”對話方塊,首先看到的是定址,源地址選“任何 IP 地址”, 
目標地址選“我的 IP 地址”;點選“協議”選項卡,在“選擇協議型別”的下拉選單中選擇“TCP”, 
然後在“到此埠”下的文字框中輸入“135”,點選“確定”按鈕(如左圖),這樣就新增了一個 
遮蔽 TCP 135(RPC)埠的篩選器,它可以防止外界通過135埠連上你的電腦。 

點選“確定”後回到篩選器列表的對話方塊,可以看到已經新增了一條策略, 
重複以上步驟繼續新增 TCP 137、139、445、593 埠和 UDP 135、139、445 埠,為它們建立相應的篩選器。 

重複以上步驟新增TCP 1025、2745、3127、6129、3389 埠的遮蔽策略,建立好上述埠的篩選器,最後點選“確定”按鈕。 

第四步,在“新規則屬性”對話方塊中,選擇“新 IP 篩選器列表”,然後點選其左邊的圓圈上加一個點, 
表示已經啟用,最後點選“篩選器操作”選項卡。在“篩選器操作”選項卡中,把“使用新增嚮導”左邊的鉤去掉, 
點選“新增”按鈕,新增“阻止”操作(右圖):在“新篩選器操作屬性”的“安全措施”選項卡中,選擇“阻止”, 
然後點選“確定”按鈕。 

第五步、進入“新規則屬性”對話方塊,點選“新篩選器操作”,其左邊的圓圈會加了一個點,表示已經啟用, 
點選“關閉”按鈕,關閉對話方塊;最後回到“新IP安全策略屬性”對話方塊,在“新的IP篩選器列表”左邊打鉤, 
按“確定”按鈕關閉對話方塊。在“本地安全策略”視窗,用滑鼠右擊新新增的 IP 安全策略,然後選擇“指派”。 
於是重新啟動後,電腦中上述網路埠就被關閉了,病毒和黑客再也不能連上這些埠,從而保護了你的電腦。 順便說一下,如果你正在經營網站或想做網站可以聯絡我們,我們可以提供不用維護就可以自動更新的程式,可以在一夜之間讓你擁有無限大的網站,新浪的新聞都是可以在第一時間出現在你的網站上面的。
本文轉自 fish_yy 51CTO部落格,原文連結:http://blog.51cto.com/tester2test/138476,如需轉載請自行聯絡原作者


相關文章