Juhend: teie enda L2TP VPN

Olles oma VPN-i loomiseks tarkvara otsides Internetis tuhninud, puutute pidevalt kokku hunniku OpenVPN-iga seotud juhendeid, mida on ebamugav seadistada ja kasutada ning mille jaoks on vaja patenteeritud Wireguardi klienti; kogu sellest tsirkusest on ainult üks SoftEther. piisav rakendamine. Kuid me räägime nii-öelda Windowsi VPN-i juurutamisest - marsruutimisest ja kaugjuurdepääsust (RRAS).

Kummalisel põhjusel pole keegi üheski juhendis kirjutanud selle kohta, kuidas seda kõike juurutada ja NAT-i sellel lubada, seega parandame nüüd kõik ja räägime teile, kuidas Windows Serveris oma VPN-i teha.

Noh, meie käest saate tellida valmis ja eelkonfigureeritud VPN-i turuplats, muide, see töötab karbist välja.

Juhend: teie enda L2TP VPN

1. Installige teenused

Esiteks vajame Windows Serveri töölauakogemust. Core'i installimine meie jaoks ei tööta, kuna NPA komponent puudub. Kui arvuti on domeeni liige, võite kasutada Server Core'i, sel juhul saab kogu asja pakkida gigabaidi RAM-i.

Peame installima RRAS-i ja NPA (Network Policy Server). Esimest vajame tunneli loomiseks ja teist, kui server ei ole domeeni liige.

Juhend: teie enda L2TP VPN

RRAS-i komponentide valikus valige Otsejuurdepääs ja VPN ja Marsruutimine.

Juhend: teie enda L2TP VPN

2. Seadistage RRAS

Pärast kõigi komponentide installimist ja masina taaskäivitamist peame alustama seadistamist. Nagu pildil, leiame käivitamisel RRAS-i halduri.

Juhend: teie enda L2TP VPN

Selle lisandmooduli kaudu saame hallata servereid, kuhu on installitud RRAS. Paremklõpsake, valige säte ja minge.

Juhend: teie enda L2TP VPN

Olles esimese lehe vahele jätnud, liigume edasi konfiguratsiooni valimise ja meie oma valiku juurde.

Juhend: teie enda L2TP VPN

Järgmisel lehel palutakse meil valida komponendid, valida VPN ja NAT.

Juhend: teie enda L2TP VPN

Edasi, edasi. Valmis.

Nüüd peame lubama ipseci ja määrama aadresside kogumi, mida meie NAT kasutab. Paremklõpsake serveril ja minge atribuutide juurde.

Juhend: teie enda L2TP VPN

Kõigepealt sisestage l2TP ipseci parool.

Juhend: teie enda L2TP VPN

Vahekaardil IPv4 peate määrama klientidele väljastatud IP-aadresside vahemiku. Ilma selleta NAT ei tööta.

Juhend: teie enda L2TP VPN

Juhend: teie enda L2TP VPN

Nüüd jääb üle vaid lisada liides NAT-i taha. Minge IPv4 alamüksusesse, paremklõpsake tühjal alal ja lisage uus liides.

Juhend: teie enda L2TP VPN

Juhend: teie enda L2TP VPN

Liideses (selles, mis pole sisemine) lubame NAT-i.

Juhend: teie enda L2TP VPN

3. Luba tulemüüris reeglid

Siin on kõik lihtne. Peate leidma marsruutimise ja kaugjuurdepääsu reeglirühma ja need kõik lubama.

Juhend: teie enda L2TP VPN

4. NPS-i seadistamine

Otsime käivitamisel võrgupoliitika serverit.

Juhend: teie enda L2TP VPN

Vahekaartidel, kus on loetletud kõik poliitikad, peate lubama mõlemad standardsed. See võimaldab kõigil kohalikel kasutajatel VPN-iga ühenduse luua.

Juhend: teie enda L2TP VPN

5. Ühendage VPN-i kaudu

Demonstreerimiseks valime Windows 10. Otsige menüüst Start üles VPN.

Juhend: teie enda L2TP VPN

Klõpsake nuppu Lisa ühendus ja minge seadete juurde.

Juhend: teie enda L2TP VPN

Määrake ühenduse nimeks mis iganes soovite.
IP-aadress on teie VPN-serveri aadress.
VPN-i tüüp – l2TP eeljagatud võtmega.
Jagatud võti – vpn (meie pildi jaoks turul.)
Ja sisselogimine ja parool on kohaliku kasutaja, st administraatori sisselogimine ja parool.

Juhend: teie enda L2TP VPN

Klõpsake nuppu Ühenda ja oletegi valmis. Nüüd on teie enda VPN valmis.

Juhend: teie enda L2TP VPN

Loodame, et meie juhend annab veel ühe võimaluse neile, kes soovivad luua oma VPN-i ilma Linuxiga tegelemata või soovivad lihtsalt lisada oma reklaamile lüüsi.

Juhend: teie enda L2TP VPN

Juhend: teie enda L2TP VPN

Allikas: www.habr.com

Lisa kommentaar