Gid: Pwòp VPN L2TP ou

Lè w te fouye sou Entènèt la pou w chèche lojisyèl pou w konstwi pwòp VPN ou a, ou toujou ap rankontre yon pakèt gid ki gen rapò ak OpenVPN, ki pa konvenyan pou mete ak itilize, ki mande kliyan Wireguard propriétaires la; se sèlman yon SoftEther ki soti nan tout sirk sa a. yon aplikasyon adekwat. Men, nou pral pale, se konsa, sou aplikasyon natif natal Windows VPN - Routing And Remote Access (RRAS).

Pou yon rezon etranj, pesonn pa te ekri nan okenn gid sou kijan pou deplwaye tout bagay sa yo ak kijan pou pèmèt NAT sou li, kidonk nou pral kounye a ranje tout bagay epi di ou ki jan fè pwòp VPN ou sou Windows Server.

Oke, ou ka kòmande yon VPN pare ak prekonfigirasyon nan men nou an mache, nan chemen an, li travay soti nan bwat la.

Gid: Pwòp VPN L2TP ou

1. Enstale sèvis yo

Premyèman, nou bezwen Windows Server Desktop Eksperyans. Enstalasyon Nwayo a pa pral travay pou nou, paske eleman NPA a manke. Si òdinatè a se yon manm nan yon domèn, ou ka patisipe pou Nwayo Sèvè, nan ka sa a tout bagay la ka chaje nan yon gigabyte nan RAM.

Nou bezwen enstale RRAS ak NPA (Network Policy Server). Nou pral bezwen youn nan premye yo kreye yon tinèl, ak youn nan dezyèm bezwen si sèvè a se pa yon manm nan domèn nan.

Gid: Pwòp VPN L2TP ou

Nan seleksyon an nan eleman RRAS, chwazi aksè dirèk ak VPN ak routage.

Gid: Pwòp VPN L2TP ou

2. Mete kanpe RRAS

Apre nou te enstale tout konpozan yo ak rekòmanse machin nan, nou bezwen kòmanse mete kanpe. Kòm nan foto a, nan demaraj, nou jwenn manadjè a RRAS.

Gid: Pwòp VPN L2TP ou

Atravè snap-in sa a nou ka jere sèvè ak RRAS enstale. Dwa-klike sou, chwazi anviwònman epi ale.

Gid: Pwòp VPN L2TP ou

Lè nou sote premye paj la, nou ale nan chwazi yon konfigirasyon epi chwazi pa nou an.

Gid: Pwòp VPN L2TP ou

Nan pwochen paj la, yo mande nou chwazi eleman, chwazi VPN ak NAT.

Gid: Pwòp VPN L2TP ou

Pli lwen, pi lwen. Pare.

Koulye a, nou bezwen pèmèt ipsec ak bay yon pisin nan adrès ke NAT nou an pral itilize. Dwa-klike sou sèvè a epi ale nan pwopriyete yo.

Gid: Pwòp VPN L2TP ou

Premye a tout, antre modpas ou pou l2TP ipsec.

Gid: Pwòp VPN L2TP ou

Sou tab la IPv4, ou dwe mete seri adrès IP yo bay kliyan yo. San sa a, NAT pa pral travay.

Gid: Pwòp VPN L2TP ou

Gid: Pwòp VPN L2TP ou

Koulye a, tout sa ki rete se ajoute yon koòdone dèyè NAT. Ale nan IPv4 sou-atik, dwa-klike sou yon espas vid epi ajoute yon nouvo koòdone.

Gid: Pwòp VPN L2TP ou

Gid: Pwòp VPN L2TP ou

Sou koòdone a (yon sèl la ki pa Entèn) nou pèmèt NAT.

Gid: Pwòp VPN L2TP ou

3. Pèmèt règ nan firewall la

Tout bagay se senp isit la. Ou bezwen jwenn gwoup règ Routage ak Aksè Remote epi pèmèt yo tout.

Gid: Pwòp VPN L2TP ou

4. Mete kanpe NPS

Nou ap chèche pou Network Policy Server nan demaraj.

Gid: Pwòp VPN L2TP ou

Nan onglè yo kote tout règleman yo ki nan lis, ou bezwen pèmèt tou de estanda yo. Sa a pral pèmèt tout itilizatè lokal yo konekte ak VPN la.

Gid: Pwòp VPN L2TP ou

5. Konekte atravè VPN

Pou rezon demonstrasyon, nou pral chwazi Windows 10. Nan meni an kòmanse, gade pou VPN.

Gid: Pwòp VPN L2TP ou

Klike sou bouton an ajoute koneksyon epi ale nan paramèt.

Gid: Pwòp VPN L2TP ou

Mete non koneksyon an nan tou sa ou vle.
Adrès IP se adrès sèvè VPN ou a.
Kalite VPN - l2TP ak kle pre-pataje.
Kle pataje - vpn (pou imaj nou sou mache a.)
Ak login ak modpas se login ak modpas ki soti nan itilizatè lokal la, se sa ki soti nan administratè a.

Gid: Pwòp VPN L2TP ou

Klike sou konekte epi w ap fini. Koulye a, pwòp VPN ou a pare.

Gid: Pwòp VPN L2TP ou

Nou espere gid nou an pral bay yon lòt opsyon pou moun ki vle fè pwòp VPN yo san yo pa fè fas ak Linux oswa tou senpleman vle ajoute yon pòtay nan AD yo.

Gid: Pwòp VPN L2TP ou

Gid: Pwòp VPN L2TP ou

Sous: www.habr.com

Add nouvo kòmantè