Leitfaden: Ihr eigener L2TP VPN

Wenn man im Internet nach Software sucht, um sein eigenes VPN aufzubauen, stĂ¶ĂŸt man stĂ€ndig auf eine Menge Anleitungen zu dem komplizierten und umstĂ€ndlichen OpenVPN, das einen proprietĂ€ren Wireguard-Client erfordert. Nur SoftEther hebt sich von diesem Zirkus mit einer angemessenen Implementierung ab. Doch wir werden ĂŒber die nativ fĂŒr Windows verfĂŒgbare VPN-Implementierung – Routing And Remote Access (RRAS) – sprechen.

Aus irgendeinem seltsamen Grund hat niemand in irgendeiner Anleitung erklÀrt, wie man das alles aufsetzt und wie man NAT aktiviert. Daher werden wir jetzt alles beheben und erklÀren, wie man sein eigenes VPN auf Windows Server einrichtet.

Ein bereits fertiges und vorkonfiguriertes VPN kann man ĂŒber unseren Marktplatz, er funktioniert ĂŒbrigens sofort out of the box.

Leitfaden: Ihr eigener L2TP VPN

1. Dienste installieren

ZunĂ€chst benötigen wir Windows Server Desktop Experience. Die Installation von Core ist nicht geeignet, da das NPA-Element fehlt. Wenn der Computer Mitglied einer DomĂ€ne ist, kann man sich auch mit Server Core begnĂŒgen, in diesem Fall lĂ€sst sich das Ganze in einem Gigabyte RAM unterbringen.

Wir mĂŒssen RRAS und NPA (Network Policy Server) installieren. Erstere benötigen wir, um einen Tunnel zu erstellen, und letzterer ist erforderlich, falls der Server kein Mitglied der DomĂ€ne ist.

Leitfaden: Ihr eigener L2TP VPN

Bei der Auswahl der Komponenten in RRAS wÀhlen wir Direct Access und VPN sowie Routing aus.

Leitfaden: Ihr eigener L2TP VPN

2. RRAS konfigurieren

Nachdem wir alle Komponenten installiert und die Maschine neu gestartet haben, mĂŒssen wir mit der Konfiguration beginnen. Wie im Bild gezeigt, finden wir im StartmenĂŒ den RRAS-Manager.

Leitfaden: Ihr eigener L2TP VPN

Über dieses Snap-In können wir die Server mit installiertem RRAS verwalten. Klicken Sie mit der rechten Maustaste, wĂ€hlen Sie die Konfiguration und gehen Sie weiter.

Leitfaden: Ihr eigener L2TP VPN

Nachdem wir die erste Seite ĂŒbersprungen haben, gehen wir zur Konfigurationseinstellung und wĂ€hlen unsere aus.

Leitfaden: Ihr eigener L2TP VPN

Auf der nÀchsten Seite werden wir aufgefordert, Komponenten auszuwÀhlen. WÀhlen Sie VPN und NAT.

Leitfaden: Ihr eigener L2TP VPN

Weiter, weiter. Fertig.

Jetzt mĂŒssen wir IPSec aktivieren und einen Adresspool zuweisen, den unser NAT verwenden wird. Klicken Sie mit der rechten Maustaste auf den Server und gehen Sie zu den Eigenschaften.

Leitfaden: Ihr eigener L2TP VPN

Zuerst geben wir unser Passwort fĂŒr L2TP IPSec ein.

Leitfaden: Ihr eigener L2TP VPN

Auf der Registerkarte IPv4 mĂŒssen wir unbedingt den IP-Adressbereich angeben, der den Clients zugewiesen wird. Ohne das funktioniert NAT nicht.

Leitfaden: Ihr eigener L2TP VPN

Leitfaden: Ihr eigener L2TP VPN

Jetzt bleibt nur noch, die Schnittstelle hinter NAT hinzuzufĂŒgen. Gehen Sie zu dem Unterpunkt IPv4, klicken Sie mit der rechten Maustaste auf einen leeren Bereich und fĂŒgen Sie eine neue Schnittstelle hinzu.

Leitfaden: Ihr eigener L2TP VPN

Leitfaden: Ihr eigener L2TP VPN

Bei der Schnittstelle (nicht die interne) aktivieren wir NAT.

Leitfaden: Ihr eigener L2TP VPN

3. Regeln in der Firewall erlauben

Hier ist alles einfach. Sie mĂŒssen die Gruppe der Regeln fĂŒr Routing und Remote Access finden und alle aktivieren.

Leitfaden: Ihr eigener L2TP VPN

4. NPS einrichten

Suchen Sie im StartmenĂŒ nach Network Policy Server.

Leitfaden: Ihr eigener L2TP VPN

In den Lesezeichen, wo alle Richtlinien aufgelistet sind, sollten Sie beide Standardrichtlinien aktivieren. Das ermöglicht allen lokalen Benutzern den Zugriff auf VPN.

Leitfaden: Ihr eigener L2TP VPN

5. VPN-Verbindung herstellen

FĂŒr Demonstrationszwecke wĂ€hlen wir Windows 10. Im StartmenĂŒ suchen wir nach VPN.

Leitfaden: Ihr eigener L2TP VPN

Klicken Sie auf die SchaltflĂ€che zum HinzufĂŒgen einer Verbindung und gehen Sie zu den Einstellungen.

Leitfaden: Ihr eigener L2TP VPN

Geben Sie einen beliebigen Namen fĂŒr die Verbindung ein.
Die IP-Adresse ist die Adresse Ihres VPN-Servers.
VPN-Typ – l2TP mit einem gemeinsamen SchlĂŒssel.
Gemeinsamer SchlĂŒssel – vpn (fĂŒr unser Beispiel im Marktplatz).
Und der Benutzername und das Passwort sind die Anmeldedaten fĂŒr den lokalen Benutzer, also fĂŒr den Administrator.

Leitfaden: Ihr eigener L2TP VPN

Klicken Sie auf die Verbindung und fertig. Ihr eigenes VPN ist bereit.

Leitfaden: Ihr eigener L2TP VPN

Wir hoffen, unser Leitfaden bietet eine zusĂ€tzliche Option fĂŒr diejenigen, die ihr eigenes VPN erstellen möchten, ohne sich mit Linux auseinanderzusetzen, oder einfach ein Gateway in ihre AD hinzufĂŒgen möchten.

Leitfaden: Ihr eigener L2TP VPN

Leitfaden: Ihr eigener L2TP VPN

Quelle: habr.com

60GB SSD 8Gb DDR4