Przewodnik: Własny L2TP VPN

Przeglądając zasoby internetu w poszukiwaniu oprogramowania do zbudowania własnego VPN, nieustannie natrafiamy na wiele poradników dotyczących OpenVPN, który jest niewygodny w konfiguracji i użytkowaniu, wymagający zamkniętego klienta Wireguard. Jednakże tylko SoftEther wyróżnia się jako sensowne rozwiązanie w tym całym zamieszaniu. Dzisiaj opowiemy o natywnej dla Windows implementacji VPN – Routing And Remote Access (RRAS).

Z jakiegoś dziwnego powodu nikt w żadnym poradniku nie napisał, jak to wszystko rozwinąć i jak włączyć NAT, więc teraz naprawimy to i opowiemy, jak stworzyć własny VPN na Windows Server.

A gotowy i wstępnie skonfigurowany VPN można zamówić w naszym marketplace, który zresztą działa od razu po wyjęciu z pudełka.

Przewodnik: Własny L2TP VPN

1. Instalujemy usługi

Na początek potrzebujemy Windows Server Desktop Experience. Instalacja Core nie będzie odpowiednia, ponieważ brakuje komponentu NPA. Jeśli komputer będzie członkiem domeny, można zadowolić się Server Core, w takim przypadku cały proces można zrealizować w jednym gigabajcie RAM.

Musimy zainstalować RRAS i NPA (Network Policy Server). Pierwszy z nich jest potrzebny do stworzenia tunelu, a drugi jest wymagany, jeśli serwer nie jest członkiem domeny.

Przewodnik: Własny L2TP VPN

W wyborze komponentów RRAS wybieramy Direct access i VPN oraz Routing.

Przewodnik: Własny L2TP VPN

2. Konfigurujemy RRAS

Po zainstalowaniu wszystkich komponentów i zrestartowaniu komputera przechodzimy do konfiguracji. Jak na obrazku, w menu Start znajdujemy Menedżera RRAS.

Przewodnik: Własny L2TP VPN

Za pomocą tego narzędzia możemy zarządzać serwerami z zainstalowanym RRAS. Klikamy prawym przyciskiem myszy, wybieramy konfigurację i przechodzimy dalej.

Przewodnik: Własny L2TP VPN

Pomijając pierwszą stronę, przechodzimy do wyboru konfiguracji, wybieramy swoją.

Przewodnik: Własny L2TP VPN

Na następnej stronie proponuje się wybrać komponenty, wybieramy VPN i NAT.

Przewodnik: Własny L2TP VPN

Dalej, dalej. Gotowe.

Teraz trzeba włączyć IPSec i przypisać pulę adresów, które będzie używać nasz NAT. Klikamy prawym przyciskiem myszy na serwerze i przechodzimy do właściwości.

Przewodnik: Własny L2TP VPN

Na początek wprowadzamy swoje hasło dla L2TP IPSec.

Przewodnik: Własny L2TP VPN

Na zakładce IPv4 koniecznie musimy ustawić zakres adresów IP, które będą przydzielane klientom. Bez tego NAT nie zadziała.

Przewodnik: Własny L2TP VPN

Przewodnik: Własny L2TP VPN

Teraz pozostaje dodać interfejs za NAT. Przechodzimy do podzakładki IPv4, klikamy prawym przyciskiem myszy w pustym miejscu i dodajemy nowy interfejs.

Przewodnik: Własny L2TP VPN

Przewodnik: Własny L2TP VPN

Na interfejsie (tym, który nie jest Internal) włączamy NAT.

Przewodnik: Własny L2TP VPN

3. Zezwalamy na zasady w zaporze sieciowej

To wszystko jest proste. Musisz znaleźć grupę zasad Routing and Remote Access i włączyć je wszystkie.

Przewodnik: Własny L2TP VPN

4. Konfigurujemy NPS

W wyszukiwarce paska zadań znajduje się Network Policy Server.

Przewodnik: Własny L2TP VPN

Na zakładkach, gdzie wymienione są wszystkie zasady, należy włączyć obie standardowe. To pozwoli wszystkim lokalnym użytkownikom łączyć się z VPN.

Przewodnik: Własny L2TP VPN

5. Łączymy się przez VPN

Dla celów demonstracyjnych wybierzmy Windows 10. W menu Start wyszukujemy VPN.

Przewodnik: Własny L2TP VPN

Klikamy przycisk dodawania połączenia i przechodzimy do ustawień.

Przewodnik: Własny L2TP VPN

Nazwa połączenia może być dowolna według Twojego uznania.
Adres IP to adres Twojego serwera VPN.
Typ VPN to L2TP z kluczem wstępnym.
Klucz wspólny to vpn (dla naszego obrazu na rynku.).
A login i hasło to login i hasło lokalnego użytkownika, czyli administratora.

Przewodnik: Własny L2TP VPN

Klikamy na połączenie i gotowe. Oto Twój własny VPN.

Przewodnik: Własny L2TP VPN

Mamy nadzieję, że nasz przewodnik daje dodatkową opcję dla tych, którzy chcą stworzyć własny VPN, nie angażując się w Linuxa lub po prostu chcą dodać bramę do swojej AD.

Przewodnik: Własny L2TP VPN

Przewodnik: Własny L2TP VPN

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster