• Azblink 系统快速安装
  • 快速设置步骤
  • 用户手册
01. 网络入门准备
02. 必备硬件设备
03. 快速安装及设置
04. 安装设置核认清单
05. SOFTWARE RAID
06. Q&A

选择DNS代管

在因特网上,想要建立可被大众存取的服务器,这是必要的准备步骤。以下我们先用图表再搭配文字说明,让您能一目暸然,只要按图操作,即可快速进入网络的世界。

选择DNS由托管DNS业者代管 ---取得固定IP地址、网域名(域名)、域名服务器及相关设置步骤

TOP

VPN简易功能设置

此单元是针对初次接触VPN而不甚了解的人所设计的,当您面对各种功能零零总总的设置产生困扰,却又因为许多理由而不想再去翻阅说明文件时,您可以跟着以下的步骤,轻松完成设置。

管理者端 ---

(一) Client-to-Site (客户端对站) (密钥维护只需注意第5.6点)

1.  System>>设置>>本地化,时间校准,请先确认系统时间是否正确,因为时间因素会影响
      密钥生效的时间。

2. VPN>>连接>>网络地址储库,将VPN服务器程序开启,请检查“关闭VPN服务器程序”的核取项
     目是否有取消。

3. VPN>>连接>>网络地址储库,请确认是否有特殊需求或网络中可能存在地址冲突?
     (请确认网络中有无与172.16.38.1~172.16.38.255相同的网络区段?)
    
     是。此部分最需关注的是网络地址的设置,它是将VPN指定一个私人虚拟专有的子网络,您可
                以指定的范围有192.168.0.0 ~ 192.168.255.255 / 172.16.0.0 ~ 172.31.255.255/
                10.0.0.0 ~ 10.255.255.255这三个区段,可以随您喜好指定,唯一的规则是在您的VPN伺
                服器或VPN客户端所在的网络中,不能使用与VPN地址设置相同的IP地址空间。

     否,可略过,进行下一个步骤。


4. VPN>>连接>>讯息流推向设置,可以说是允许VPN讯息活动的范围,您如果想让VPN连接至办
            公室内并享用资源的话,除了原先VPN的网络区段外(如172.16.38.0/255.255.255.0),还得
            加入办公室的网络区段(如172.16.9.0/255.255.255.0);此外若搭配名称服务器
            (以本系统来说WINS=Border Control+VPN+DHCP)的设置,更可直接使用主机名轻松
            找到您要找寻的主机计算机。

5. VPN>>连接>>产出授权钥,请检视是否系统曾产出过授权钥?

     是。若要做密钥变更,为了避免混淆,请先按下“彻底清除”的按钮,因为一旦密钥编码变动
      之后,原先产出的密钥便无法再运作。而变更密钥最主要的动作,只需再重新生成以下这两个
      通用名称“CA生成”与“服务器的认证和密钥”即可。

     否,由于第一次安装中有默认值的关系,还是先按一次“彻底清除”的按钮为佳;一般基本资
      料码(国码/州码/位置/组织名称/组织性质/Email),只要曾设置过一次,即不需再做任何变动
      (或是不想变更也无妨);而“CA生成”与“服务器的认证和密钥”的通用名称是密钥维护时
      最主要该变动的部份。

6. VPN>>连接>>客户端文档下载,是否变更过密钥?

     是。请按下“加载”的按钮,如此才能让变更真正生效。

     否。“客户端程序下载”是每个VPN客户端用户都必须安装的程序,不过一台机器只需安装
      过一次即可;“逐一用户密钥下载”就是客户端连接VPN所需的密钥了,管理者可管理密钥分
      配,或是让用户自行从客户端下载皆可。


用户端 ---


1. 管理者是否有分配密钥套件(密钥和客户端程序)?

  是,直接从第3点开始。

  否,在网址列输入VPN服务器的网址,选取VPN图示,键入您个人的帐号密码进入页面。

2. 此时用户页面中会看到验证码,输入验证码后按"送出",会出现3个下载的按钮,将"客户端的
   执行程序"以及"启动VPN的辅助程序"下载储存。

3. 执行客户端程序openvpn-2.0.9-install.exe,并安装在C:/ 下 (如已安装过可省略)

4. 将密钥解压缩。

5. 接下来安装VPN连接辅助的程序,将VpnLauncherInstall安装好 (如已安装过可省略)

6. 点击2下VpnLauncher的图示,点选Connect --> Open,选择在第4步骤解压缩后的档案夹,点选
   client?.ovpn(例如您下载的是client1那就是client1.ovpn)开启。

7. 大概10秒后可以看到讯息栏有 "Initialization Sequence Completed"或是"----Message----"
       的字样,即为连接成功,可以使用VPN服务器内局域网络的IP(如\\172.16.9.11)或是主机名来运
       用VPN服务器后端所分享的资源了。
TOP

网络入门准备

本章所介绍的内容是在因特网上,建立可被大众存取服务器之必要的步骤,除了以下说明外,在附录二 “取得固定IP地址、网域名(域名)、域名服务器及相关设置步骤” 中亦有图表说明。建议您务必阅读该图表式附录,它以图形化的方式,帮助您对所有的步骤能一目了然,只要您按图操作即可。

向当地ISP(因特网连接服务供货商)购买频宽,以取得固定IP地址

ISP通常会提供您一套IP地址,其中包含一系列公共IP地址、子网掩码和预设网关。您安装软件和设置服务器时会使用到这些IP信息。从ISP处获得这些信息之后,请您务必应将它们妥善保管在一个安全的地方,以防日后遗忘这些IP数字而必须再次参考。

自“域名注册供货商”处,购买域名

在台湾,您可由以下的 “台湾网络信息中心”, 其网址为 http://www.twnic.net/ 的网页中, 找到各家 “域名” 即(域名) 注册提供商。之后,择一购买。“域名注册供货商”通常会提供一个网页接口,供您查询想要购买的域名。大部分情况,您会发现您喜欢的一些域名已经被其它人注册过了。在此情况下,您必须找到一个还未被人占用的域名,然后从提供商处购买,以完成这一个重要步骤。

以DNS主机代管业者或自行建构的DNS服务器,来存放、连结您服务器的域名和其固定的IP地址

此服务商在于提供:处理响应DNS记录、询答您的域名 (请参阅本书附录二的第2步骤,其中介绍如何取得)和相关的固定IP地址(请参阅本书附录二中的第1步骤,其中介绍如何取得)。如此,因特网上的每个人都可以使用您的域名来搜寻到您的服务器。在国外有不少的“DNS主机代管业者”,例如http://www.xname.org 即是其中之一,其所提供的 “处理响应DNS记录、询答您的域名的服务” 是免费的,您可以浏览该网站后登录,以取得免费的空间及帐号,通常,DNS主机代管业者会提供一个网页接口,让您输入您的 “域名”和 “变换的IP地址记录” 到该服务器中。在数据输入之后,本步骤即完成。

如果您是自行建构的DNS服务器,其相关的设置步骤,请参阅本书第四章 域名服务 的章节以及附录二之图二,其中将会有详细的说明。

必备什么什么将“DNS主机代管业者”或“自行建构的DNS服务器”的IP地址更新到“域名注册供货商”的服务器记录中

通常,在这一步骤中,您需要存取“域名注册供货商”所提供的网页。

域名注册供货商”所提供的网页会向您询问 “DNS主机” 的IP地址。通常,您需要找到DNS主机代管业者提供的或是您自行架构的DNS服务器的两个DNS服务器的两个IP地址。〈一个被称为“首要DNS主机服务器”,另一个则是“备用DNS主机服务器”。)这两个IP地址,需输入到“域名注册供货商”服务器网页上所提供的的字段中。

如果您不知道“DNS主机代管业者”的DNS服务器IP地址,您可以在Windows 命令提示字符中(开始>执行>cmd ),输入 “nslookup” 命令如下:
nslookup DNS-server- name-from-your-provider

其中 DNS-server-name-your-provider 指的是该“DNS主机代管业者”的服务器名字,例:xname.org

而自行架构的DNS服务器只需输入您所建构的DNS服务器主机的IP即可。不过,一般“域名注册供货商”的服务器记录通常会要求填入两个IP,如果您只有建构一台DNS服务器,而又无其它网络规划的话,第二个IP可任意填写。

域名在DNS服务器间传播记录,需要等待的时间

服务器的域名记录通常需要12-24小时的时间,来传播到各个DNS服务器之后,人们才能以域名来存取您的服务器。所以,暂时无法以域名来造访此新设的网站或主机,是正常的现象。

TOP