Vodič: Vaš vlastiti L2TP VPN

Preturajući po internetu u potrazi za softverom za izgradnju vlastitog VPN-a, stalno nailazite na gomilu vodiča vezanih za OpenVPN, koji je nezgodan za postavljanje i korištenje, zahtijevajući vlasnički klijent Wireguard; samo jedan SoftEther iz cijelog ovog cirkusa ima adekvatnu implementaciju. Ali mi ćemo govoriti, da tako kažem, o izvornoj Windows VPN implementaciji - Routing And Remote Access (RRAS).

Iz čudnog razloga, niko nije napisao ni u jednom vodiču o tome kako sve ovo implementirati i kako omogućiti NAT na njemu, pa ćemo sada sve popraviti i reći vam kako da napravite vlastiti VPN na Windows Serveru.

Pa, možete naručiti gotov i unaprijed konfiguriran VPN kod nas marketplace, usput, radi iz kutije.

Vodič: Vaš vlastiti L2TP VPN

1. Instalirajte usluge

Prvo, potrebno nam je Windows Server Desktop iskustvo. Core instalacija neće raditi za nas, jer nedostaje NPA komponenta. Ako je računar član domene, možete koristiti Server Core, u kom slučaju se cijela stvar može spakovati u gigabajt RAM-a.

Moramo instalirati RRAS i NPA (Network Policy Server). Prvi će nam trebati za kreiranje tunela, a drugi ako server nije član domene.

Vodič: Vaš vlastiti L2TP VPN

U odabiru RRAS komponenti odaberite Direktan pristup i VPN i usmjeravanje.

Vodič: Vaš vlastiti L2TP VPN

2. Postavite RRAS

Nakon što smo instalirali sve komponente i ponovo pokrenuli mašinu, moramo početi sa podešavanjem. Kao na slici, u startupu nalazimo RRAS manager.

Vodič: Vaš vlastiti L2TP VPN

Preko ovog snap-ina možemo upravljati serverima s instaliranim RRAS-om. Kliknite desnim tasterom miša, izaberite podešavanje i idite.

Vodič: Vaš vlastiti L2TP VPN

Nakon što smo preskočili prvu stranicu, prelazimo na odabir konfiguracije i odabir naše.

Vodič: Vaš vlastiti L2TP VPN

Na sljedećoj stranici od nas se traži da odaberemo komponente, izaberemo VPN i NAT.

Vodič: Vaš vlastiti L2TP VPN

Dalje, dalje. Spreman.

Sada trebamo omogućiti ipsec i dodijeliti skup adresa koje će naš NAT koristiti. Kliknite desnim tasterom miša na server i idite na svojstva.

Vodič: Vaš vlastiti L2TP VPN

Prije svega, unesite svoju lozinku za l2TP ipsec.

Vodič: Vaš vlastiti L2TP VPN

Na kartici IPv4 morate postaviti raspon IP adresa koje se izdaju klijentima. Bez toga, NAT neće raditi.

Vodič: Vaš vlastiti L2TP VPN

Vodič: Vaš vlastiti L2TP VPN

Sada sve što ostaje je dodati interfejs iza NAT-a. Idite na podstavku IPv4, kliknite desnim tasterom miša na prazan prostor i dodajte novi interfejs.

Vodič: Vaš vlastiti L2TP VPN

Vodič: Vaš vlastiti L2TP VPN

Na interfejsu (onom koji nije interni) omogućavamo NAT.

Vodič: Vaš vlastiti L2TP VPN

3. Dozvolite pravila u firewall-u

Ovdje je sve jednostavno. Morate pronaći grupu pravila za usmjeravanje i daljinski pristup i omogućiti ih sve.

Vodič: Vaš vlastiti L2TP VPN

4. Postavljanje NPS-a

Tražimo Network Policy Server pri pokretanju.

Vodič: Vaš vlastiti L2TP VPN

U karticama na kojima su navedene sve politike potrebno je omogućiti oba standardna. Ovo će omogućiti svim lokalnim korisnicima da se povežu na VPN.

Vodič: Vaš vlastiti L2TP VPN

5. Povežite se putem VPN-a

Za potrebe demonstracije, izabraćemo Windows 10. U početnom meniju potražite VPN.

Vodič: Vaš vlastiti L2TP VPN

Kliknite na dugme za dodavanje veze i idite na podešavanja.

Vodič: Vaš vlastiti L2TP VPN

Podesite naziv veze kako god želite.
IP adresa je adresa vašeg VPN servera.
Vrsta VPN-a – l2TP sa pre-shared ključem.
Zajednički ključ – vpn (za našu sliku na tržištu.)
A login i lozinka su login i lozinka od lokalnog korisnika, odnosno od administratora.

Vodič: Vaš vlastiti L2TP VPN

Kliknite na povezivanje i gotovi ste. Sada je vaš vlastiti VPN spreman.

Vodič: Vaš vlastiti L2TP VPN

Nadamo se da će naš vodič dati još jednu opciju onima koji žele napraviti svoj vlastiti VPN bez posla s Linuxom ili jednostavno žele dodati gateway svom AD-u.

Vodič: Vaš vlastiti L2TP VPN

Vodič: Vaš vlastiti L2TP VPN

izvor: www.habr.com

Dodajte komentar