CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

服务器

提高VPN安全配置技巧:数据包过滤

作者: 甘肃老五,  出处:IT专家网, 责任编辑: 王娟, 
2008-03-11 09:53
  VPN服务器是一种安全、方便的远程访问解决方案,成为当前大多数中小型企业的首选,那如何保证VPN的安全就成了企业CIO需要面对的问题。

  适应信息化和移动办公的需要,很多企业都部署了VPN服务器。而采用基于Windows Server 2003的“路由和远程访问”服务搭建的VPN(Virtual Private Network,虚拟专用网络)不失为一种安全、方便的远程访问解决方案,也是当前大多数中小型企业的首选。那如何保证VPN的安全就成了企业CIO需要面对的问题。

  VPN的解决方案就是在Internet上虚拟出一个局域网,方便客户端(企业员工)与服务器(公司)或者相互之间信息共享、传递、交流的需要。VPN 客户端可以使用“点对点隧道协议”(PPTP)、 “第二层隧道协议”(L2TP) 和“IP 安全”(IPSec)来创建一个通往基于 Windows Server 2003 的“路由和远程访问”服务VPN服务器的安全隧道,这样,客户端就变成了专用网络上的一个远程节点。

  VPN的安全威胁就来自这条线路之外,即Internet。那如何来加固VPN,使它免受来自外部的攻击呢?为VPN服务器配置PPTP数据包筛选器,是个比较有效的办法。其原则是,赋予接入VPN的客户端最少特权,并且丢弃除明确允许的数据包以外的其它所有数据包。

  

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

输入E-mail订阅《服务器》电邮
    
天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i