a) 监控中心:具有公网固定IP,在一台PC上建立VPN服务器,并把所有端口映射到VPN服务器这台机子上,具体VPN服务器建立方式请参考厦门四信通信技术部《VPN服务器建立说明文档》(可向技术部索取)。
b) EVDO路由器:配置开通电信EVDO业务的SIM卡,配置VPN(PPTP或L2TP)及其它必要性功能,具体配置方法请参考厦门四信通信技术部《F3620 Route使用手册》。
c) POS终端:配置POS机IP地址与无线路由器地址同一网段,网关指向无线路由器地址,其它功能性配置请参考各品牌POS终端使用说明。
依上图为例,两个不同城市和地区连锁便利店的EVDO无线路由器首先自动拨号到互联网,并获得公网IP:120.123.21.258及120.123.41.13之后,无线路由器就会根据事先设置好的启用VPN功能,主动连接VPN服务器的公网IP:217.34.23.128,并根据连接不同的VPN用户名和密码向VPN服务器进行握手,通过VPN服务器校验核对被连接的用户名和密码后,并指定分配隧道IP:200.200.200.5及200.200.200.6给两台不同无线路由器使用(也可随机分配隧道IP),连接成功后VPN服务器占用隧道IP网段的第一个IP:200.200.200.1。最后,隧道链路建立成功。
此时,所有通过VPN方式连接到VPN服务器的IP之间都是可以互相访问的,也就是组成了一个VPN虚拟局域网,那么在VPN的服务器所对应终端用户名中可以添加静态路由,目的IP是路由器后台的POS终端IP,这样管理中心就可以直接访问终端的POS机IP,方便了数据交易及操作。