先说下我的应用。
' R- d1 H8 [4 h* z- S) ~+ m0 N/ U9 Y* _( q8 h& @4 u, F" h
几个超市类的门市。/ S9 D8 ]- i& O2 J; p/ T) D. o
由于购买的软件不支持 DDNS(动态域名),只能IP连接,而门市、总部之间分布的比较遥远(20-100公里),而租用固定IP也贵,所以VPN是必须的。
! W7 e) i# y2 a2 U7 X
, u9 I" x, _% C一般来讲,WINDOWS机器ISA2004可以做VPN服务器来进行实施,但是安全性能和防御性能我就在这里不JJYY了。就算部署了后价格也不是一般人承受起的,还饱受病毒困扰.....
& n" l2 g7 R+ m; M( {
0 s3 Q4 q) s% v所以,尽量避免windows来进行商业应用不但能够节约很多钱,官司,还使的业务在性能、安全上面有较高的提升!!, ~# A0 H) C+ }2 s: ?+ V1 D/ \+ h
6 P, p: R6 w* Q" X6 x
8 N9 Y& F: B; A5 o/ A3 `: B3 p3 l7 t下图使 简单的网络拓扑图(大家将就看下吧)。: z, J) S6 q1 b% I0 h% C, v( w
1 e' S0 r. t- L5 r8 J: e其中,R代表的使路由器,其他(T)机器是门店的收银机器。: \" c4 _! N) I& j1 `1 J# Z$ t
' k! h+ S, T, o. k* r) r0 |, R
线路就采用 一家ISP。 路由器使用的是 4M(大概一年1.6K)的ADSL线路。
6 x C5 x. P. k7 P再去3322.ORG申请个免费的动态域名。
* M/ q3 ~. D! C' E- E N
& B b" R3 A! q; q3 ~9 Q0 }7 ~收银机器 使用1M ADSL线路,我这里申请是 1年480元。
$ n/ w9 S( M3 x5 j- c* q) h, I9 P8 S) z/ x
* o) Q/ g( Y* [* ]" F路由器是 一个小型的 无线路由器。
& s4 k, s8 O5 H& T8 I& C1 W. Y设备选用的是 贝尔金的 7231-4P。
7 x: Z @* @* T7 j# \2 j; Z& ?这款设备是 做这个的最佳选择。7 O5 N6 N) `' m* b) S4 y* A) V4 p1 k
CPU主频200MHZ(MIPS框架,可不是垃圾X86),内存 64MB RAM。 扩展 USB 4G 的闪存盘作为/var 和/opt来使用。8 v7 N9 D) C. r* K0 |
. D( x2 G, j8 ~& c9 u- T
操作系统采用 非常稳定,强大的DD-WRT。具有 VPN。 DDNS服务能力(我不废话了,反正他是linux,能干什么自己想吧)。
. i2 R. ~) L7 u1 r5 p
# c' a. F/ B6 n& }! J; z# s/ B今天介绍的主角是 VPN ( X/ k+ `% v& H! T" U& V
先单说他 |