Gida: Zure L2TP VPN

Interneten arakatu ondoren, zure VPN propioa eraikitzeko software baten bila, OpenVPNrekin erlazionatutako gida mordoa topatzen duzu etengabe, eta hori konfiguratzeko eta erabiltzeko deserosoa den, Wireguard bezero jabeduna behar du; zirku oso honetako SoftEther bakarrak ditu. ezarpen egokia. Baina, nolabait esateko, jatorrizko Windows VPN ezarpenari buruz hitz egingo dugu - Bideraketa eta Urruneko Sarbidea (RRAS).

Arrazoi arraro bategatik, inork ez du idatzi hau guztia nola zabaldu eta NAT bertan gaitzeko moduari buruz, beraz, orain guztia konponduko dugu eta Windows Server-en zure VPNa nola egin esango dizugu.

Beno, prest egindako eta aurrez konfiguratutako VPN bat eska dezakezu guretik merkatua, bide batez, kaxatik kanpo funtzionatzen du.

Gida: Zure L2TP VPN

1. Instalatu zerbitzuak

Lehenik eta behin, Windows Server Desktop Experience behar dugu. Core instalazioak ez digu funtzionatuko, NPA osagaia falta delako. Ordenagailua domeinu bateko kidea bada, Server Core-rekin joan zaitezke, eta kasu horretan guztia RAM gigabyte batean bildu daiteke.

RRAS eta NPA (Network Policy Server) instalatu behar ditugu. Lehenengoa tunela sortzeko beharko dugu, eta bigarrena behar da zerbitzaria domeinuko kide ez bada.

Gida: Zure L2TP VPN

RRAS osagaien aukeraketan, hautatu Zuzeneko sarbidea eta VPN eta bideratzea.

Gida: Zure L2TP VPN

2. Konfiguratu RRAS

Osagai guztiak instalatu eta makina berrabiarazi ondoren, konfiguratzen hasi behar dugu. Irudian bezala, startup-ean, RRAS kudeatzailea aurkitzen dugu.

Gida: Zure L2TP VPN

Snap-in honen bidez RRAS instalatuta duten zerbitzariak kudeatu ditzakegu. Egin klik eskuineko botoiarekin, hautatu ezarpena eta joan.

Gida: Zure L2TP VPN

Lehen orrialdea saltatu ondoren, konfigurazio bat aukeratzera eta gurea hautatzera pasatzen gara.

Gida: Zure L2TP VPN

Hurrengo orrian osagaiak hautatzeko eskatuko digute, VPN eta NAT aukeratu.

Gida: Zure L2TP VPN

Aurrerago, harago. Prest.

Orain ipsec gaitu eta gure NATek erabiliko dituen helbide multzo bat esleitu behar dugu. Egin klik eskuineko botoiarekin zerbitzarian eta joan propietateetara.

Gida: Zure L2TP VPN

Lehenik eta behin, sartu zure l2TP ipsec pasahitza.

Gida: Zure L2TP VPN

IPv4 fitxan, bezeroei emandako IP helbideen barrutia ezarri behar duzu. Hau gabe, NATek ez du funtzionatuko.

Gida: Zure L2TP VPN

Gida: Zure L2TP VPN

Orain NAT atzean interfaze bat gehitzea besterik ez da geratzen. Joan IPv4 azpielementura, egin klik eskuineko botoiarekin hutsik dagoen espazio batean eta gehitu interfaze berri bat.

Gida: Zure L2TP VPN

Gida: Zure L2TP VPN

Interfazean (Barnekoa ez den horretan) NAT gaitu dugu.

Gida: Zure L2TP VPN

3. Baimendu arauak suebakian

Hemen dena sinplea da. Bideraketa eta Urruneko Sarbidea arau taldea aurkitu eta guztiak gaitu behar dituzu.

Gida: Zure L2TP VPN

4. NPS konfiguratzea

Sareko politika zerbitzariaren bila gabiltza abiaraztean.

Gida: Zure L2TP VPN

Politika guztiak zerrendatuta dauden fitxetan, estandarrak biak gaitu behar dituzu. Honek tokiko erabiltzaile guztiei VPNra konektatzeko aukera emango die.

Gida: Zure L2TP VPN

5. Konektatu VPN bidez

Erakusketa helburuetarako, Windows 10 hautatuko dugu. Hasierako menuan, bilatu VPN.

Gida: Zure L2TP VPN

Egin klik Gehitu konexioa botoian eta joan ezarpenetara.

Gida: Zure L2TP VPN

Ezarri konexioaren izena nahi duzun moduan.
IP helbidea zure VPN zerbitzariaren helbidea da.
VPN mota - l2TP aurrez partekatutako gakoarekin.
Partekatutako gakoa - vpn (merkatuan dugun irudirako.)
Eta login eta pasahitza tokiko erabiltzailearen login eta pasahitza dira, hau da, administratzailearengandik.

Gida: Zure L2TP VPN

Sakatu konektatu eta listo. Orain zure VPN propioa prest dago.

Gida: Zure L2TP VPN

Espero dugu gure gidak aukera bat gehiago emango diela Linux-ekin tratu gabe beren VPN propioa egin nahi dutenei edo, besterik gabe, beren AD-ra atebide bat gehitu nahi dutenei.

Gida: Zure L2TP VPN

Gida: Zure L2TP VPN

Iturria: www.habr.com

Gehitu iruzkin berria