Водич: Ваш сопствен L2TP VPN

Откако пребарувате низ Интернет во потрага по софтвер за градење сопствен VPN, постојано наидувате на еден куп водичи поврзани со OpenVPN, што е незгодно за поставување и користење, барајќи го комерцијалниот клиент Wireguard; само еден SoftEther од целиот овој циркус има соодветна имплементација. Но, ќе зборуваме, така да се каже, за домашната имплементација на Windows VPN - Рутирање и далечински пристап (RRAS).

Од чудна причина, никој не напишал во ниеден водич за тоа како да се распореди сето ова и како да се овозможи NAT на него, па сега ќе поправиме сè и ќе ви кажеме како да направите свој VPN на Windows Server.

Па, можете да нарачате готов и претходно конфигуриран VPN од нашата пазар, патем, работи надвор од кутијата.

Водич: Ваш сопствен L2TP VPN

1. Инсталирајте услуги

Прво, ни треба искуство од работната површина на Windows Server. Инсталацијата Core нема да работи за нас, бидејќи недостасува NPA компонентата. Ако компјутерот е член на домен, можете да одите со Server Core, во тој случај целата работа може да се спакува во гигабајт RAM меморија.

Треба да инсталираме RRAS и NPA (Сервер за мрежна политика). Првиот ќе ни треба за да создаде тунел, а вториот е потребен ако серверот не е член на доменот.

Водич: Ваш сопствен L2TP VPN

Во изборот на RRAS компоненти, изберете Директен пристап и VPN и Рутирање.

Водич: Ваш сопствен L2TP VPN

2. Поставете RRAS

Откако ќе ги инсталираме сите компоненти и ќе ја рестартираме машината, треба да започнеме со поставување. Како на сликата, при стартување, го наоѓаме менаџерот на RRAS.

Водич: Ваш сопствен L2TP VPN

Преку овој додаток можеме да управуваме со сервери со инсталиран RRAS. Кликнете со десното копче, изберете поставка и одете.

Водич: Ваш сопствен L2TP VPN

Откако ја прескокнавме првата страница, продолжуваме да избираме конфигурација и да ја избереме нашата.

Водич: Ваш сопствен L2TP VPN

На следната страница од нас се бара да избереме компоненти, изберете VPN и NAT.

Водич: Ваш сопствен L2TP VPN

Понатаму, понатаму. Подготвени.

Сега треба да овозможиме ipsec и да доделиме базен од адреси што ќе ги користи нашиот NAT. Десен-клик на серверот и одете до својствата.

Водич: Ваш сопствен L2TP VPN

Прво, внесете ја вашата лозинка за l2TP ipsec.

Водич: Ваш сопствен L2TP VPN

На картичката IPv4, мора да го поставите опсегот на IP адреси издадени на клиентите. Без ова, NAT нема да работи.

Водич: Ваш сопствен L2TP VPN

Водич: Ваш сопствен L2TP VPN

Сега останува само да се додаде интерфејс зад NAT. Одете во под-ставката IPv4, кликнете со десното копче на празен простор и додадете нов интерфејс.

Водич: Ваш сопствен L2TP VPN

Водич: Ваш сопствен L2TP VPN

На интерфејсот (оној што не е внатрешен) овозможуваме NAT.

Водич: Ваш сопствен L2TP VPN

3. Дозволете правила во заштитниот ѕид

Сè е едноставно овде. Треба да ја пронајдете групата правила за рутирање и далечински пристап и да ги овозможите сите.

Водич: Ваш сопствен L2TP VPN

4. Поставување NPS

Бараме сервер за мрежна политика при стартување.

Водич: Ваш сопствен L2TP VPN

Во јазичињата каде што се наведени сите политики, треба да ги овозможите и двете стандардни. Ова ќе им овозможи на сите локални корисници да се поврзат на VPN.

Водич: Ваш сопствен L2TP VPN

5. Поврзете се преку VPN

За демонстративни цели, ќе избереме Windows 10. Во менито за почеток, побарајте VPN.

Водич: Ваш сопствен L2TP VPN

Кликнете на копчето за додавање конекција и одете до поставките.

Водич: Ваш сопствен L2TP VPN

Поставете го името на врската на што сакате.
IP адресата е адресата на вашиот VPN сервер.
Тип на VPN – l2TP со претходно споделен клуч.
Заеднички клуч – vpn (за нашата слика на пазарот.)
А најавувањето и лозинката се најава и лозинка од локалниот корисник, односно од администраторот.

Водич: Ваш сопствен L2TP VPN

Кликнете на поврзување и ќе завршите. Сега вашиот сопствен VPN е подготвен.

Водич: Ваш сопствен L2TP VPN

Се надеваме дека нашиот водич ќе им даде уште една опција на оние кои сакаат да направат свој VPN без да се занимаваат со Linux или едноставно сакаат да додадат порта на нивната АД.

Водич: Ваш сопствен L2TP VPN

Водич: Ваш сопствен L2TP VPN

Извор: www.habr.com

Додадете коментар