Przeglądając zasoby internetu w poszukiwaniu oprogramowania do zbudowania własnego VPN, nieustannie natrafiamy na wiele poradników dotyczących OpenVPN, który jest niewygodny w konfiguracji i użytkowaniu, wymagający zamkniętego klienta Wireguard. Jednakże tylko SoftEther wyróżnia się jako sensowne rozwiązanie w tym całym zamieszaniu. Dzisiaj opowiemy o natywnej dla Windows implementacji VPN – Routing And Remote Access (RRAS).
Z jakiegoś dziwnego powodu nikt w żadnym poradniku nie napisał, jak to wszystko rozwinąć i jak włączyć NAT, więc teraz naprawimy to i opowiemy, jak stworzyć własny VPN na Windows Server.
A gotowy i wstępnie skonfigurowany VPN można zamówić w naszym , który zresztą działa od razu po wyjęciu z pudełka.
1. Instalujemy usługi
Na początek potrzebujemy Windows Server Desktop Experience. Instalacja Core nie będzie odpowiednia, ponieważ brakuje komponentu NPA. Jeśli komputer będzie członkiem domeny, można zadowolić się Server Core, w takim przypadku cały proces można zrealizować w jednym gigabajcie RAM.
Musimy zainstalować RRAS i NPA (Network Policy Server). Pierwszy z nich jest potrzebny do stworzenia tunelu, a drugi jest wymagany, jeśli serwer nie jest członkiem domeny.

W wyborze komponentów RRAS wybieramy Direct access i VPN oraz Routing.

2. Konfigurujemy RRAS
Po zainstalowaniu wszystkich komponentów i zrestartowaniu komputera przechodzimy do konfiguracji. Jak na obrazku, w menu Start znajdujemy Menedżera RRAS.

Za pomocą tego narzędzia możemy zarządzać serwerami z zainstalowanym RRAS. Klikamy prawym przyciskiem myszy, wybieramy konfigurację i przechodzimy dalej.

Pomijając pierwszą stronę, przechodzimy do wyboru konfiguracji, wybieramy swoją.

Na następnej stronie proponuje się wybrać komponenty, wybieramy VPN i NAT.

Dalej, dalej. Gotowe.
Teraz trzeba włączyć IPSec i przypisać pulę adresów, które będzie używać nasz NAT. Klikamy prawym przyciskiem myszy na serwerze i przechodzimy do właściwości.

Na początek wprowadzamy swoje hasło dla L2TP IPSec.

Na zakładce IPv4 koniecznie musimy ustawić zakres adresów IP, które będą przydzielane klientom. Bez tego NAT nie zadziała.


Teraz pozostaje dodać interfejs za NAT. Przechodzimy do podzakładki IPv4, klikamy prawym przyciskiem myszy w pustym miejscu i dodajemy nowy interfejs.


Na interfejsie (tym, który nie jest Internal) włączamy NAT.

3. Zezwalamy na zasady w zaporze sieciowej
To wszystko jest proste. Musisz znaleźć grupę zasad Routing and Remote Access i włączyć je wszystkie.

4. Konfigurujemy NPS
W wyszukiwarce paska zadań znajduje się Network Policy Server.

Na zakładkach, gdzie wymienione są wszystkie zasady, należy włączyć obie standardowe. To pozwoli wszystkim lokalnym użytkownikom łączyć się z VPN.

5. Łączymy się przez VPN
Dla celów demonstracyjnych wybierzmy Windows 10. W menu Start wyszukujemy VPN.

Klikamy przycisk dodawania połączenia i przechodzimy do ustawień.

Nazwa połączenia może być dowolna według Twojego uznania.
Adres IP to adres Twojego serwera VPN.
Typ VPN to L2TP z kluczem wstępnym.
Klucz wspólny to vpn (dla naszego obrazu na rynku.).
A login i hasło to login i hasło lokalnego użytkownika, czyli administratora.

Klikamy na połączenie i gotowe. Oto Twój własny VPN.

Mamy nadzieję, że nasz przewodnik daje dodatkową opcję dla tych, którzy chcą stworzyć własny VPN, nie angażując się w Linuxa lub po prostu chcą dodać bramę do swojej AD.
Źródło: habr.com
