Otsides tarkvara enda VPN-i loomiseks interneti avarustes, kohtad pidevalt hulgaliselt juhiseid, mis on seotud keerulise seadistamise ja kasutamisega OpenVPN-i kohta, mis nõuab patenteeritud klienti Wireguard. Ainult SoftEther eristub sellest tsirkusest normaalse teostusega. Kuid räägime natiivsetest Windowsi rakendustest VPN – Routing And Remote Access (RRAS).
Ootusest üks põhjus, miks kedagi pole üheski juhendis kirjutanud, kuidas see kõik käivitada ja kuidas NAT-i lubada, seega parandame nüüd kõik ja räägime, kuidas teha oma VPN Windows Serveris.
Valmis ja eelnevalt seadistatud VPN-i saab tellida meie , see töötab muide välja kutseteta.
1. Paigaldame teenused
Esiteks, meil on vaja Windows Server Desktop Experience'i. Core'i installatsioon ei toimi, kuna puudu on NPA komponent. Kui arvuti on domeeni liige, võib jääda ka Server Core'i juurde, siis saab kogu selle asja kokku pakkida ühte gigasse RAM-i.
Me peame seadistama RRAS-i ja NPA (Network Policy Server). Esimene on vajalik tunnelite loomiseks ja teine juhul, kui server ei ole domeeni liige.

RRAS-i komponentide valikus valime Direct access and VPN ja Routing.

2. Seame RRAS-i üles.
Pärast kõigi komponentide installimist ja masina taaskäivitamist tuleb alustada seadistamist. Nagu pildil, leidke käivitusmenüüst RRAS-i haldur.

Selle tööriista kaudu saame hallata RRAS-iga varustatud servereid. Klõpsake hiire parema nupuga, valige seadistus ja jätkake.

Esimese lehe vahele jättes liigume konfiguratsiooni valimise juurde ja valime oma.

Järgmises lehes palutakse valida komponente, valime VPN ja NAT.

Edasi, edasi. Valmis.
Nüüd tuleb aktiveerida ipsec ja määrata aadresside hajutamise vahemik, mida meie NAT kasutab. Klõpsake serveril hiire parema nupuga ja minge omaduste menüüsse.

Esmalt sisestage oma l2TP ipsec-parool.

IPv4 vahekaardil on kindlasti vaja seada klientidele väljastatavate IP-aadresside vahemik. Ilma selleta ei tööta NAT.


Nüüd on jäänud lisada NAT-i liides. Liigume IPv4 jaotisse, klõpsame hiire parema nupuga tühjal kohal ja lisame uue liidese.


Liidesel (millel ei ole Internal) lülitame NAT-i sisse.

3. Lubame reeglid tulemüüris
Siin on kõik lihtne. Peame leidma grupi reeglitest Routing and Remote Access ja lubama need kõik.

4. Seame üles NPS
Otsime Start-menüüst Network Policy Serveri.

Vahekaartidel, kus on loetletud kõik poliitikad, tuleb lubada mõlemad standardid. See lubab kõigile kohalikele kasutajatele VPN-i ühenduse.

5. Ühendame VPN-iga
Demo eesmärkidel valime Windows 10. Start-menüüs otsime VPN-i.

Klõpsame ühenduse lisamise nuppu ja liigume seadetesse.

Ühenduse nimi võib olla ükskõikmilline, mille soovite.
IP-aadress – see on teie VPN-serveri aadress.
VPN-tüüp – l2TP koos eelneva võtmega.
Ühine võti – vpn (meie turul oleva versiooni jaoks.)
Ja kasutajanimi ja parool on kohaliku kasutaja, s.o administraatori, kasutajanimi ja parool.

Klõpsame ühendusele ja valmis. Nii et teie enda VPN on valmis.

Loodame, et meie juhend pakub veel ühe võimaluse neile, kes soovivad luua oma VPN-i, puutumatult Linuxiga, või tahavad lihtsalt lisada silda oma AD-sse.
Allikas: habr.com
