áááºáááá¯ááºááá¯áẠVPN ááá¯áááºáá±á¬ááºáááºá¡ááœááºáá±á¬á·ááºáá²ááá¯ááŸá¬ááœá±áá¬ááœááºá¡ááºáá¬áááºáá áºááá¯ááºááœááºá¡áááºážá¡áá»ááºážááŒá±á¬áá±áááŒáá·áºáááºáááºáá áºáŠážáááºážááá¯áẠWireguard áá±á¬ááºáááºááá¯á¡ááºáá±á¬ OpenVPN ááá¯áááºáááºáááºááŸáá·áºá¡áá¯á¶ážááŒá¯áááºá¡áááºáááŒá±ááŸá¯ááŸáá·áºáááºáááºááá·áºáááºážááœáŸááºáá»á¬ážá áœá¬ááá¯á¡áááºáááŒááºááœá±á·áá±ááááºáá á€áááºáááºáá áºáá¯áá¯á¶ážá០SoftEther áá¬áá»áŸááºáá¯á¶áá±á¬ááºáá«áááºá á¡áá±á¬ááºá¡áááºáá±á¬áºááŒááºážá áá«áá±ááá·áº ááŒá±á¬ááááºááá¯ááẠVPN - Routing And Remote Access (RRAS) áá²á· áá°á Windows á¡áá±á¬ááºá¡áááºáá±á¬áºááŸá¯á¡ááŒá±á¬ááºáž ááŒá±á¬ááŒáá«áááºá
áá°ážáááºážáá±á¬á¡ááŒá±á¬ááºážááŒá±á¬áá·áºá áááºážááá¯á¡áá¯á¶ážááŒá¯áá¯á¶ááŸáá·áº NAT ááœáá·áºáááºážááá¯á·ááᯠáááºááá·áºáááºážááœáŸááºááœááºáá»áŸ ááá±ážáá²á·áá²á ááá¯á·ááŒá±á¬áá·áº áá»áœááºá¯ááºááá¯á·ááẠá¡áá¬á¡á¬ážáá¯á¶ážááᯠááŒá¯ááŒááºááŒá®áž Windows Server ááœáẠááá·áºááá¯ááºááá¯áẠVPN ááŒá¯áá¯ááºáááºážááᯠááŒá±á¬ááŒáá«áááºá
áá±á¬ááºážááŒá®á á¡áááºááá·áºáá¯ááºáá¬ážááŒá®áž ááŒáá¯áááºááŒááºáááºáá¬ážáá±á¬ VPN ááᯠáá»áœááºá¯ááºááá¯á·áá¶á០ááŸá¬áá°ááá¯ááºáá«áááºá
1. áááºáá±á¬ááºááŸá¯áá»á¬ážááᯠááá·áºááœááºážáá«á
ááááŠážá áœá¬ áá»áœááºá¯ááºááá¯á·ááẠWindows Server Desktop Experience ááá¯á¡ááºáá«áááºá NPA á¡á áááºá¡ááá¯ááºáž áá»á±á¬ááºáá¯á¶ážáá±áá±á¬ááŒá±á¬áá·áº Core áááºáááºááŒááºážááẠáá»áœááºá¯ááºááá¯á·á¡ááœáẠá¡áá¯ááºáááŒá áºáá«á á¡áááºá ááœááºáá»á°áá¬ááẠááá¯ááááºážáá áºáá¯á á¡ááœá²á·áááºááŒá áºáá«á Server Core ááœáẠáááºááá·áºááá¯ááºááŒá®ážá á¡á¬ážáá¯á¶ážááᯠRAM á gigabyte áá²ááá¯á· ááá·áºááá¯ááºáááºá
RRAS ááŸáá·áº NPA (Network Policy Server) ááᯠááá·áºááœááºážááẠááá¯á¡ááºáá«áááºá á¥áááºááá¯ááºáá±á«ááºážáá áºáá¯áááºáá®ážááẠááááá áºáᯠááá¯á¡ááºááŒá®áž áá¬áá¬ááẠááá¯ááááºážá¡ááœá²á·áááºááá¯ááºáá«á áá¯ááááá áºáᯠááá¯á¡ááºáá«áááºá
RRAS á¡á
áááºá¡ááá¯ááºážáá»á¬ážááœá±ážáá»ááºáá¬ááœááºá ááá¯ááºááá¯ááºáááºáá±á¬ááºááœáá·áºááŸáá·áº VPN ááŸáá·áº Routing ááá¯ááœá±ážáá»ááºáá«á
2. RRAS ááᯠáááºááŸááºáá«á
á¡á áááºá¡ááá¯ááºážá¡á¬ážáá¯á¶ážááᯠááá·áºááœááºážááŒá®áž á ááºááᯠááŒááºáááºá áááºááŒá®ážáá±á¬ááºá á áááºááá·áºááœááºážááẠááá¯á¡ááºáá«áááºá áá¯á¶ááœááºáá«ááá·áºá¡ááá¯ááºážá á¡á ááœááºá áá»áœááºá¯ááºááá¯á·ááẠRRAS áááºáá±áá»á¬ááá¯ááœá±á·áááºá
ဠsnap-in ááŸáááá·áº RRAS ááá·áºááœááºážáá¬ážáá±á¬ áá¬áá¬áá»á¬ážááᯠá
á®áá¶ááá·áºááœá²ááá¯ááºáá«áááºá áá¬áááºáá±á¬ááºá
áºááá¯ááºááá¯ááŸáááºáá«á áááºáááºááá¯ááœá±ážáá»ááºááŒá®ážááœá¬ážáá«á
áááá
á¬áá»ááºááŸá¬ááᯠáá»á±á¬áºááœá¬ážááŒá®ážáá±á¬ááºá áá»áœááºá¯ááºááá¯á·ááẠááœá²á·á
ááºážááŸá¯áá¯á¶á
á¶ááœá±ážáá»ááºááŸá¯ááá¯á· áááºááœá¬ážáᬠáá»áœááºá¯ááºááá¯á·áááá¯ááºááá¯ááºááᯠááœá±ážáá»ááºáá«á
áá±á¬ááºá
á¬áá»ááºááŸá¬ááœááºá á¡á
áááºá¡ááá¯ááºážáá»á¬ážááá¯ááœá±ážáá»ááºáááºá VPN ááŸáá·áº NAT ááá¯ááœá±ážáá»ááºáááºáá±á¬ááºážááá¯áá¬ážáááºá
áá±á¬ááºá áá±á¬ááºá á¡áááºááá·áºá
ááᯠáá»áœááºá¯ááºááá¯á·ááẠipsec ááá¯ááœáá·áºááŒá®áž áá»áœááºá¯ááºááá¯á·á NAT á¡áá¯á¶ážááŒá¯ááá·áº ááááºá á¬áá±áááºááᯠáááºááŸááºáá±ážáááºááá¯á¡ááºáá«áááºá áá¬áá¬áá±á«áºááœáẠright click ááŸáááºááŒá®áž properties ááá¯á·ááœá¬ážáá«á
ááááá¯á¶ážá¡áá±áá²á· l2TP ipsec á¡ááœáẠááá·áºá
áá¬ážááŸááºááᯠááá·áºáá«á
IPv4 áááºááºááœááºá áá¯á¶ážá
áœá²áá°áá»á¬ážáᶠáá¯ááºáá±ážááá·áº ip ááááºá
á¬áá»á¬ážá á¡ááœá¬á¡áá±ážááᯠáá±áá»á¬áááºááŸááºáá«á á¡á²áá«áááŸáááẠNAT á¡áá¯ááºááá¯ááºáá«áá°ážá
ááá¯á¡áá« NAT á áá±á¬ááºááœááºááœáẠá¡ááºáá¬áá±á·á
áºáá
áºáá¯ááᯠááá·áºááẠáá»ááºáá±áá±ážáááºá IPv4 á¡ááá¯ááºážááœá²ááá¯á·ááœá¬ážáá«á ááœááºáá±áá±á¬áá±áá¬áá±á«áºááœáẠright-click áá¯ááºááŒá®áž interface á¡áá
áºáá
áºáá¯ááá·áºáá«á
á¡ááºáá¬áá±á·á
Ạ(á¡ááœááºážááá¯ááºážááá¯ááºáá±á¬) ááœááºáá»áœááºá¯ááºááá¯á·ááẠNAT ááá¯ááœáá·áºáááºá
3. Firewall á¡ááœááºážááŸá á ááºážáá»ááºážáá»á¬ážááᯠááœáá·áºááŒá¯áá«á
á¡áá¬á¡á¬ážáá¯á¶ážááá®ááŸá¬ááá¯ážááŸááºážáá«áááºá Routing and Remote Access rule group ááᯠááŸá¬ááŒá®áž áááºážááá¯á·á¡á¬ážáá¯á¶ážááᯠááœáá·áºááẠááá¯á¡ááºáááºá
4. NPS ááᯠá áá áºááá·áºááœááºážáá«á
á¡á ááœáẠáá»áœááºá¯ááºááá¯á·ááẠNetwork Policy Server ááᯠááŸá¬ááœá±áá±áá«áááºá
áá°áá«ááá»á¬ážá¡á¬ážáá¯á¶ážááᯠá
á¬áááºážááœááºážáá¬ážááá·áº áááºáá»á¬ážááœááºá á
á¶ááŸá
áºáá¯áá¯á¶ážááᯠááœáá·áºáá¬ážááẠááá¯á¡ááºáááºá áááºážááẠáá±ááá¶á¡áá¯á¶ážááŒá¯áá°á¡á¬ážáá¯á¶ážááᯠVPN ááá¯á· áá»áááºáááºááá¯ááºá
á±áááºááŒá
áºáááºá
5. VPN ááŸáááá·áºáá»áááºáááºáá«á
ááá¯ááºááŒáááºááœááºáá»ááºáá»á¬ážá¡ááœáẠWindows 10 ááᯠááœá±ážáá»ááºáá«áááºá á áááºáá®áá°ážááœááºá áá»áœááºá¯ááºááá¯á·ááẠVPN ááᯠááŸá¬ááœá±áá±áá«áááºá
Add connection ááá¯ááºááᯠááŸáááºááŒá®áž áááºáááºáá»á¬ážááá¯á· ááœá¬ážáá«á
áá»áááºáááºááŸá¯á¡áááºááᯠáááºá¡ááá¯ááŸáááá·áºá¡ááá¯ááºáž áááºááŸááºáá«á
IP ááááºá
á¬ááẠááá·áº VPN áá¬áá¬á ááááºá
á¬ááŒá
áºáááºá
VPN á¡áá»áá¯ážá¡á
á¬ážááẠááŒáá¯áááºáá»áŸáá±áá¬ážáá±á¬áá±á¬á·ááŒáá·áº l2TP ááŒá
áºáááºá
áá»áŸáá±áá¬ážáá±á¬áá±á¬á· - vpn (á
á»á±ážááœááºááŸááá»áœááºá¯ááºááá¯á·ááá¯á¶á¡ááœááºá)
áá±á¬á·ááºá¡ááºááŸáá·áº á
áá¬ážááŸááºááẠáá±áááœááºážá¡áá¯á¶ážááŒá¯áá°áá¶á០á¡áá±á¬áá·áºáááºááŒááºážááŸáá·áº á
áá¬ážááŸááºááŒá
áºáááºá ááá¯ááá¯áááºááŸá¬ á
á®áá¶ááá·áºááœá²áá°áá¶ááŸááŒá
áºáááºá
connect ááá¯ááŸáááºááŒá®áž ááŒá®ážáá«ááŒá®á ááᯠááá·áºááá¯ááºááá¯áẠVPN á¡áááºááá·áºááŒá
áºáá«ááŒá®á
áá»áœááºá¯ááºááá¯á·ááááºážááœáŸááºááẠLinux ááŸáá·áºáááŸá¯ááºáá² áááºážááá¯á·áááá¯ááºááá¯áẠVPN ááá¯ááŒá¯áá¯ááºááá¯áá°áá»á¬ážá¡ááœáẠá¡ááŒá¬ážááœá±ážáá»ááºá
áá¬áá
áºáá¯áá±ážáááºáᯠáá»áœááºá¯ááºááá¯á·áá»áŸá±á¬áºááá·áºáá«áááºá
source: www.habr.com