Në hulumtimin e internetit për software për ndërtimin e VPN-të tuaj, vazhdimisht ndeshni një numër udhëzimesh që lidhen me OpenVPN, i cili është i vështirë për t'u konfiguruar dhe përdorur, dhe kërkon një klient pronësor Wireguard. Vetëm SoftEther nga të gjithë këta mund të ofrojë një realizim adekuat. Por ne do të flasim, si të thuash, për realizimin nativ të VPN për Windows - Routing And Remote Access (RRAS).
Për një arsye të çuditshme, askush në asnjë udhëzues nuk ka shkruar se si ta vendosni këtë dhe si të aktivizoni NAT, prandaj tani do të përmirësojmë gjithçka dhe do tregojmë se si të krijoni VPN tuaj në Windows Server.
Ndërsa, mund të porositni një VPN të gatshme dhe të parakonfigurueshme nga , i cili, për t'iu bërë të ditur, funksionon menjëherë.
1. Instalim shërbimesh
Së pari, na nevojitet Windows Server Desktop Experience. Instalimi i Core nuk na përshtatet, pasi mungon komponenti NPA. Nëse kompjuteri është pjesë e një domeni, mund të ndalemi edhe me Server Core, në këtë rast gjithçka mund të vendoset në një gigabajt RAM.
Na nevojitet të instalojmë RRAS dhe NPA (Network Policy Server). E para është e nevojshme për krijimin e tunelit, ndërsa e dyta është e nevojshme nëse serveri nuk është anëtar i domenit.

Në zgjedhjen e komponenteve të RRAS zgjidhni Access direkt dhe VPN dhe Routing.

2. Konfigurimi i RRAS
Pas instalimit të të gjitha komponentëve dhe rinisjes së makinës, duheti të vazhdoni me konfigurimin. Siç duket në imazh, në menu, gjeni menaxherin RRAS.

Përmes kësaj konsolë mund të menaxhoni serverët me RRAS të instaluar. Klikoni me të djathtën, zgjidhni konfigurimin dhe kaloni përpara.

Pas kalimit të faqes së parë, vazhdoni me zgjedhjen e konfigurimit, zgjidhni tuajin.

Në faqen e ardhshme na ofrohet të zgjedhim komponentët, zgjidhni VPN dhe NAT.

Pastaj, vazhdoni. Gati.
Tani duhet të aktivizoni ipsec dhe të caktoni një pool adresash që do të përdoret nga NAT. Klikoni me të djathtën mbi serverin dhe shkoni në pronësitë.

Së pari, shkruani fjalëkalimin tuaj për l2TP ipsec.

Në skedën IPv4, duhet patjetër të vendosni diapazonin e adresave IP që do t'u jepet klientëve. Pa këtë, NAT nuk do të funksionojë.


Tani mbetet të shtoni një ndërfaqe për NAT. Kaloni në nënopsionin IPv4, klikoni me të djathtën në hapësirën bosh dhe shtoni një ndërfaqe të re.


Në ndërfaqe (ajo që nuk është Internal) aktivizoni NAT.

3. Lejoni rregullat në firewall
KĂ«tu Ă«shtĂ« e thjeshtĂ«. Duhet tĂ« gjeni grupin e rregullave Routing and Remote Access dhe tâi aktivizoni tĂ« gjitha ato.

4. Konfiguroni NPS
Kërkoni për Network Policy Server në menu.

Në seksionet ku janë të listuara të gjitha politikat, duhet të aktivizoni të dy standardet. Kjo do të lejojë të gjithë përdoruesit lokalë të lidhin në VPN.

5. Lidhuni përmes VPN
Për qëllime demonstruese, do të zgjedhim Windows 10. Në menunë e fillimit kërkoni VPN.

Klikoni mbi butonin për të shtuar lidhjen dhe kaloni në konfigurimin.

Emri i lidhjes mund të jetë çfarëdo që dëshironi.
Adresa IP është adresa e serverit tuaj VPN.
Lloji i VPN është l2TP me çelës paraprak.
ĂelĂ«si i pĂ«rbashkĂ«t Ă«shtĂ« vpn (pĂ«r imazhin tonĂ« nĂ« marketplace.)
Dhe emri i përdoruesit dhe fjalëkalimi janë emri i përdoruesit dhe fjalëkalimi për përdoruesin lokal, dmth administratorin.

Klikoni për të lidhur dhe gati. Këtu është VPN juaj e vetme.

Shpresojmë që udhëzimi ynë do të ofrojë një opsion tjetër për ata që dëshirojnë të krijojnë VPN e tyre pa u lidhur me Linux ose thjesht duan të shtojnë një kalim në AD-në e tyre.
Burimi: habr.com
