ImageVerifierCode 换一换
格式:DOC , 页数:18 ,大小:1.18MB ,
资源ID:1527978      下载积分:10 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.docduoduo.com/d-1527978.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(实战金蝶k3免费vpn远程应用.doc)为本站会员(cjc2202537)主动上传,道客多多仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知道客多多(发送邮件至docduoduo@163.com或直接QQ联系客服),我们立即给予删除!

实战金蝶k3免费vpn远程应用.doc

1、“免费的午餐”你要不要?图解金蝶 K/3 免费 VPN 远程应用金蝶 K/3 系统是金蝶软件公司推出的面向中小企业,构建在 BOS 平台之上的信息管理软件。因其主要适用于网络运用,所以软件安装有三个层次:服务器端(数据库) 、中间层、客户端,即可以单机使用,又可以在公司局域网内网络运用。但是现在很多公司都是集团公司,下属有若干个分子公司或分布各地的销售部,这就对金蝶 K/3 系统的远程访问提出了要求。但是金蝶 K/3 对远程访问应用支持并不是很好,于是各种 VPN(虚拟专用网络)软件或硬件产品、远程终端服务软件都层出不穷,在为各公司远程应用提出了各种解决方案的同时其远程访问应用花费也是不小的。

2、我们来初步的算一个帐,不算 K/3 系统的投入,仅 VPN 软件或硬件的产品、远程终端服务的国内软件都是以大几千元到上万元为代价,国外软件更贵。这还没有算上各个分支机构的客户端的费用。本文在这里介绍是运用服务器版操作系统自身自带的 VPN 设置实现上述远程访问功能。不用花一分钱而拥有远程访问的功能,你是不是也想试试呢?为了使大家对本文的介绍不流于空对空的形式,本文将以笔者所在公司为实例主要用图解详细介绍各种配置环境和操作步骤,希望对大家有所启发。因笔者是财务人员并非网管,下列叙述中如有用词不当请批评指正。一、公司网络环境及软硬件情况:图 11、硬件网络环境:如图 1 所示,集团公司总部是通过

3、ADSL+路由器上网的。公司中以 192.168.1.0 为局域网网段,以 192.168.1.2 这台计算机为服务器(单网卡) ,分支机构也是以 ADSL 形式上网。2、软件环境:公司服务器上安装的是 windows server 2003 SP1 企业版,未设置域服务器,公司共享文件运用的是 FTP,公司服务器上安装好金蝶 K/3 的服务端和中间层,在另一台总部计算机(比如:192.168.1.3 这台计算机)上安装好金蝶客户端,并在局域网内部测试通过。分支机构计算机操作系统采用的是 windows xp SP2。二、什么是 VPN(虚拟专用网络)?以本例来说就是现在集团总部 192.16

4、8.1.2 这台服务器上设置好 VPN 服务,通过分支机构的计算机上的 VPN 客户端访问集团总部这台机器,建立连接后,这两台机器通信时就像在局域网中一样,如图分支计算机中安装好金蝶客户端后访问192.168.1.2 这台服务器上的金蝶中间层和服务器端,就跟 192.168.1.3 这台计算机访问 192.168.1.2 这台服务器上的金蝶软件一样。虽然是通过 Internet 进行通信,但整个过程都是加密的,就像是在 Internet 中穿了一条只有两台机器才能通过的隧道,这就是 VPN( Virtual Private Networks )虚拟专用网。当然这里还有一个问题,就是如何访问到局

5、域网内的公司服务器,这里面还涉及到一个动态 IP 绑定服务(如花生壳服务)和端口映射问题,这将在后面提到。三、如何设置 VPN 服务:1、启用 VPN 服务。在公司服务器 192.168.1.2 这台机器上启用 VPN 服务,在 windows server 2003 SP1 企业版中选择“开始”“管理工具”“路由和远程访问” 。在“服务器状态”下右键点击本地的计算机名,如图 2。本列的服务器名为 JF,进行“配置并启用路由和远程访问” 。图 2如图 3,安装向导当然是下一步。图 3如图 4,我们是单网卡的 VPN 服务器,要选择“自定义配置” 。图 4如图 5,选择启用 VPN 访问服务。图

6、 5如图 6,最终完成。图 6如图 7,是否开始服务,当然点“是” 。图 7这样 VPN 服务就启用了。现在我们还要设置一下 VPN 拨入帐号的 IP 地址。右键点击已经启用的服务器名,本例中是 JF 上点击右键,打开“属性”窗口,如图 8。点击选中 IP 选项卡IP 地址指派静态地址池点击“添加” 。图 8在本例中给予 10 个可拨入的 IP 地址。如图 9。当然如果你觉得 10 个 IP 地址不够,可以在结束的 IP 地址中添加。图 92、设置客户端拨入权限经过上面的设置,公司服务器 192.168.1.2 这台计算机上的 VPN 服务就已经启用了,但要登录到这台服务器,必须要该服务器知道

7、有一个拨入权限的用户,为了大家容易理解,下面在 192.168.1.2 这台服务器上新建一个用户并赋予该用户拨入的权限。选择“开始”“管理工具”“计算机管理” ,如图 10,点击“本地用户和组” ,在用户上点击右键,建立一个“新用户” 。图 10如图 11,我们创建一个“test”用户。图 11在创建好的 test 用户上点击右键,打开“属性”窗口,在“拨入”选项卡中,如图 12,一定要选中“远程访问权限”“允许访问” ,否则这个帐号是拨入不上 VPN服务器的。图 12四、分支机构计算机接入前的准备工作1、动态 IP 绑定。分支机构要接入公司的服务器首先要将知道公司服务器的 IP 的地址,如果

8、公司服务器的 IP 是静态就十分简单,但在本例中公司服务器的 IP,就是ADSL 接入互联网时 ISP 动态分配的。这就需要申请将动态 IP 绑定,本公司采用的是花生壳的免费服务。登陆 注册 Oray 护照,在护照底下申请域名(Oray 提供了免费域名注册) ,激活域名对应的花生壳服务,下载花生壳客户端,在局域网内 192.168.1.2 这台服务器主机上安装花生壳客户端登陆在线,或是在集成花生壳动态域名解析服务的路由器上把护照名和密码填在路由器 DDNS 模块里并启用在线。2、 进行端口映射,从图 1 可以看出,本例是通过在 ADSL+路由器接入 Internet的,通过这种方式一定要在路

9、由器中作端口映射,由于 windows 2003 的 VNP 服务用的是 1723 端口,所以如图 15,将 1723 端口映射到 192.168.1.2 这台设有 VPN 服务的机器。如果用的是直接拨号,那在防火墙中将这个端口放开就行了。本例中使用的是TP-LINK 的无线路由器 WR641G,端口映射如图 13图 13五、远程 VPN 服务接入上面的准备工作做好之后,就可以在分支机构的计算机上设置远程连接了,在widnows xp SP2 中点击“开始”“控制面板”“网络连接”。点击左上角的“创建一个新的连接”,如图 14图 14弹出“新建连接向导”,如图 15图 15网络连接类型,选“连

10、接到我的工作场所的网络”,如图 16图 16选“虚拟专用网络连接”,如图 17图 17输入你的公司名,中文英文都可以。如图 18图 18这一步确认你的宽带连接是否已经连上,如果已经连上就如图 19 选择就是了。图 19输入你要登录的 VPN 服务器的公网 IP 地址,本例中就是我们申请的免费花生壳服务的域名,如图 20,输入*。图 20终于完成了,点击“完成”就可以了。如果不想每次拔号到“控制面板”中找,当然要选择“在我的桌面上添加一个到此连接的快捷方式”,如图 21图 21马上拨号了,在弹出的窗口中输入你在 VPN 服务器上新建好的用户名和密码。你的VPN 网络就接通了。如图 22图 22六

11、、K/3 系统远程 VPN 连接可能出现几点问题的解决。1、因为公司服务器采用的 Windows server 2003 系统并未启用域服务器,对于K/3 系统的远程网络默认安全认证方式“相同域”方式,需要更改为“信任”方式。如图 23图 23这个项目的更改在“金蝶 K3” “中间层服务部件” “系统工具”“注册中间层组件”中调用。图中 JF 是 192.168.1.2 服务器的计算机名,k3srv 是服务器上一个具有管理员权限的帐号,如果你的服务器上没有这个帐号,可以在“计算机管理”的“本地用户和组”中添加。2、可能是因为 Windows server 2003 系统的验证机制问题,各远程访

12、问的分支机构的计算机都不能使用默认的 administrator 的用户名登录,并且密码不能为空。比如:其中一个分支机构的计算机 windows xp 的登录名改为 admin,密码设为123456。并且各分支机构的计算机的登录名不能重名,否则也会出现中间层测试无法通过的情况。这里还有一点也是要注意的,分支机构计算机本地登录的用户名和密码,也不能和 VPN 远程接入的帐号和密码一样。否则 K/3 客户端是通不过中间层测试的。3、分支机构和公司服务器的计算机上如果安装了网络防火墙,要将局域网内的IP 段加入到白名单或可信区中并开放所有端口。在本例中就是将 192.168.1.0 至192.168

13、.1.255 之间区段的 IP 加入到白名单或可信区中并打开所有端口。4、如果分机构的计算机也在局域网内,如图 1 像集团总部的网络环境连入互联网的,这时分支机构的局域网段不能和集团总部的局域网段一样。否则也无法访问总部的 192.168.1.2 这台服务器。本例中集团总部的局域网段是 192.168.1.0 至192.168.1.255 之间,这样分支机构在路由器设置的局域网段就不能是 192.168.1.0至 192.168.1.255 这个区间,可以改为 192.168.2.0 至 192.168.2.255 这个区间。5、以上所有的项目都做到了,但分支机构计算机上安装的 K/3 客户端

14、的远程访问在中间层测试仍然不能通过,并且中间层测试时是用服务器名进行的,将服务器名改为内网的 IP 地址测试一下(在本例中就是将 192.168.1.2 这个 IP 放在中间层进行测试) ,一般就可以通过了。如图 24图 246、VPN 在实际连接中很顺利,但遇到一个问题,在分支计算机通过 VPN 连入公司服务器后和公司服务器的连接完全正常,但分支机构的计算机不能正常上网了。用route print 检查路由(如图 25 所示)发现有两个到目标 0.0.0.0 的路由,网关一个是分支机构计算机 ADSL 拨号 ISP 自动分配的 IP 地址 58.48.131.41,一个是建立 VPN 后的I

15、PF 地址 192.168.1.204,这样在访问 Internet 网络时就有问题了。图 25解决的办法:删除接入 VPN 后的路由,命令如下所示:C:route delete 0.0.0.0 mask 0.0.0.0 192.168.1.204 加一条指向 VPN 服务器所在网络的路由,本例(如图 1)VPN 服务器的地址为192.168.1.2,所以只要将到 192.168.1.0 这个网络的指向 VPN 的地址 192.168.1.204就行了。C:route add 192.168.1.0 mask 255.255.255.0 192.168.1.204当然这一步是否操作对访问 K/3 中间层和服务端是没有影响的。VPN 连通后不能上 Internet,如果从节省带宽的角度考虑,反而是有益的。是否操作就看读者们自己的看法了。经过上述的所有操作,看到久违的 K/3 主控台了吧?看到不用付费的 VPN 远程应用的实现,心里是不是一阵窃喜呢?心动不如行动,赶快试试吧!跟那些价格昂贵的 VPN 软硬件产品和终端服务软件说再见吧!有免费的当然用免费的哟_当然 VPN 的运用不止实现金蝶 K3 的远程访问,比如用 FTP 服务器实现集团内部上传下达文件等。

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报