Leitfaden: Ihr eigener L2TP VPN

Wenn man im Internet nach Software sucht, um ein eigenes VPN aufzubauen, stößt man ständig auf eine Vielzahl von Anleitungen zu OpenVPN, das unbequem in der Einrichtung und Nutzung ist und einen proprietären WireGuard-Client erfordert. Nur SoftEther hebt sich mit einer vernünftigen Implementierung von all dem ab. Aber wir werden über die native VPN-Implementierung für Windows sprechen – Routing and Remote Access (RRAS).

Aus unerklärlichen Gründen hat niemand in irgendeiner Anleitung darüber geschrieben, wie man dies alles einrichtet und wie man NAT aktiviert. Daher werden wir das jetzt klären und erklären, wie man sein eigenes VPN auf einem Windows Server erstellt.

Bereits fertige und vorkonfigurierte VPNs können über unseren Marktplatz, der übrigens sofort einsatzbereit ist, bestellt werden.

Leitfaden: Ihr eigener L2TP VPN

1. Dienste installieren

Zunächst benötigen wir Windows Server mit Desktop Experience. Die Installation von Core ist ungeeignet, da die NPA-Komponente fehlt. Wenn der Computer Mitglied einer Domäne ist, kann auch Server Core verwendet werden; in diesem Fall kann alles in einem Gigabyte RAM untergebracht werden.

Wir müssen RRAS und NPA (Network Policy Server) installieren. Das erste benötigen wir zur Erstellung des Tunnels, das zweite ist notwendig, wenn der Server nicht Mitglied einer Domäne ist.

Leitfaden: Ihr eigener L2TP VPN

Bei der Auswahl der RRAS-Komponenten wählen wir direkten Zugriff und VPN sowie Routing.

Leitfaden: Ihr eigener L2TP VPN

2. Wir konfigurieren RRAS

Nachdem wir alle Komponenten installiert und den Rechner neu gestartet haben, gehen wir zur Konfiguration über. Wie auf dem Bild zu sehen, suchen wir im Startmenü den RRAS-Manager.

Leitfaden: Ihr eigener L2TP VPN

Über dieses Snap-In können wir Server mit installiertem RRAS verwalten. Klicken Sie mit der rechten Maustaste, wählen Sie die Einstellungen und fahren Sie fort.

Leitfaden: Ihr eigener L2TP VPN

Nachdem wir die erste Seite übersprungen haben, wählen wir die Konfiguration, die wir benötigen.

Leitfaden: Ihr eigener L2TP VPN

Auf der nächsten Seite werden wir aufgefordert, die Komponenten auszuwählen, wir wählen VPN und NAT.

Leitfaden: Ihr eigener L2TP VPN

Weiter, weiter. Fertig.

Jetzt müssen wir IPSec aktivieren und einen Adresspool zuweisen, den unser NAT verwenden wird. Klicken Sie mit der rechten Maustaste auf den Server und gehen Sie zu den Eigenschaften.

Leitfaden: Ihr eigener L2TP VPN

Zuerst geben wir unser Passwort für L2TP IPSec ein.

Leitfaden: Ihr eigener L2TP VPN

Auf der Registerkarte IPv4 müssen wir unbedingt den IP-Adressbereich festlegen, der den Clients zugewiesen wird. Ohne dies funktioniert das NAT nicht.

Leitfaden: Ihr eigener L2TP VPN

Leitfaden: Ihr eigener L2TP VPN

Jetzt müssen wir die Schnittstelle hinter dem NAT hinzufügen. Gehen Sie zum Unterpunkt IPv4, klicken Sie mit der rechten Maustaste auf einen leeren Bereich und fügen Sie eine neue Schnittstelle hinzu.

Leitfaden: Ihr eigener L2TP VPN

Leitfaden: Ihr eigener L2TP VPN

Für die Schnittstelle (die, die nicht intern ist) aktivieren wir NAT.

Leitfaden: Ihr eigener L2TP VPN

3. Regeln in der Firewall zulassen

Hier ist alles einfach. Sie müssen die Gruppe der Regeln für Routing und Remote Access finden und diese aktivieren.

Leitfaden: Ihr eigener L2TP VPN

4. NPS konfigurieren

Suchen Sie im Startmenü nach Network Policy Server.

Leitfaden: Ihr eigener L2TP VPN

In den Lesezeichen, die alle Richtlinien auflisten, müssen Sie beide Standardrichtlinien aktivieren. Dies ermöglicht allen lokalen Benutzern den Zugang zum VPN.

Leitfaden: Ihr eigener L2TP VPN

5. Mit dem VPN verbinden

Für Demonstrationszwecke wählen wir Windows 10. Im Startmenü suchen wir nach VPN.

Leitfaden: Ihr eigener L2TP VPN

Klicken Sie auf die Schaltfläche für das Hinzufügen einer Verbindung und gehen Sie zu den Einstellungen.

Leitfaden: Ihr eigener L2TP VPN

Geben Sie einen beliebigen Namen für die Verbindung ein.
Die IP-Adresse ist die Adresse Ihres VPN-Servers.
Typ des VPN – l2TP mit einem vorab geteilten Schlüssel.
Gemeinsamer Schlüssel – vpn (für unser Angebot im Marktplatz).
Und Benutzername und Passwort sind die Anmeldedaten des lokalen Benutzers, also des Administrators.

Leitfaden: Ihr eigener L2TP VPN

Klicken Sie auf Verbinden und fertig. Ihr eigenes VPN ist jetzt bereit.

Leitfaden: Ihr eigener L2TP VPN

Wir hoffen, unser Leitfaden bietet eine weitere Option für diejenigen, die ihr eigenes VPN einrichten möchten, ohne sich mit Linux zu befassen, oder einfach ein Gateway in ihre AD integrieren möchten.

Leitfaden: Ihr eigener L2TP VPN

Leitfaden: Ihr eigener L2TP VPN

Quelle: habr.com

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster