Kılavuz: Kendi L2TP VPN'iniz

Kendi VPN'inizi oluşturmak için yazılım aramak için İnternet'te dolaştıktan sonra, sürekli olarak tescilli bir Wireguard istemcisi gerektiren OpenVPN'in uygunsuz kurulumu ve kullanımı ile ilgili bir dizi kılavuzla karşılaşırsınız, tüm bu sirkten yalnızca SoftEther yeterli ile ayırt edilir. uygulama. Ancak, tabiri caizse, VPN'nin yerel Windows uygulaması - Yönlendirme ve Uzaktan Erişim (RRAS) hakkında konuşacağız.

Garip bir nedenle, hiçbir kılavuzda hiç kimse bunların nasıl dağıtılacağı ve üzerinde NAT'ın nasıl etkinleştirileceği hakkında yazmadı, bu yüzden şimdi her şeyi düzelteceğiz ve size Windows Server'da kendi VPN'inizi nasıl yapacağınızı anlatacağız.

Pekala, hazır ve önceden yapılandırılmış bir VPN, bizim adresimizden sipariş edilebilir. pazar yeriBu arada, kutunun dışında çalışıyor.

Kılavuz: Kendi L2TP VPN'iniz

1. Hizmetleri yükleyin

İlk olarak, Windows Server Masaüstü Deneyimine ihtiyacımız var. NPA bileşeni eksik olduğu için Çekirdek kurulumu bizim için çalışmayacaktır. Bilgisayar bir etki alanının üyesiyse, Sunucu Çekirdeğinde durabilirsiniz, bu durumda her şey bir gigabayt RAM'e yerleştirilebilir.

RRAS ve NPA (Network Policy Server) kurmamız gerekiyor. Birincisine tünel oluşturmak için ihtiyacımız var, ikincisi ise sunucu etki alanına üye değilse gereklidir.

Kılavuz: Kendi L2TP VPN'iniz

RRAS bileşenleri seçiminde Doğrudan erişim ve VPN ve Yönlendirme'yi seçin.

Kılavuz: Kendi L2TP VPN'iniz

2. RRAS'yi kurun

Tüm bileşenleri kurduktan ve makineyi yeniden başlattıktan sonra kuruluma başlamamız gerekiyor. Resimdeki gibi başlangıçta RRAS yöneticisini buluyoruz.

Kılavuz: Kendi L2TP VPN'iniz

Bu snap-in sayesinde RRAS kurulu sunucuları yönetebiliyoruz. Farenin sağ tuşuna tıklayın, ayarı seçin ve gidin.

Kılavuz: Kendi L2TP VPN'iniz

İlk sayfayı atladıktan sonra konfigürasyon seçimine geçiyoruz, kendimizinkini seçiyoruz.

Kılavuz: Kendi L2TP VPN'iniz

Bir sonraki sayfada, bileşenleri seçmemiz, VPN ve NAT'ı seçmemiz isteniyor.

Kılavuz: Kendi L2TP VPN'iniz

sonraki, sonraki. Hazır.

Şimdi ipsec'i etkinleştirmemiz ve NAT'ımızın kullanacağı bir adres havuzu atamamız gerekiyor. Sunucuya sağ tıklayın ve özelliklere gidin.

Kılavuz: Kendi L2TP VPN'iniz

Her şeyden önce, l2TP ipsec için şifrenizi girin.

Kılavuz: Kendi L2TP VPN'iniz

IPv4 sekmesinde, istemcilere verilen ip adresleri aralığını ayarladığınızdan emin olun. Bu olmadan, NAT çalışmayacaktır.

Kılavuz: Kendi L2TP VPN'iniz

Kılavuz: Kendi L2TP VPN'iniz

Şimdi geriye NAT'ın arkasına bir arayüz eklemek kalıyor. IPv4 alt maddesine gidin, boş bir alana sağ tıklayın ve yeni bir arayüz ekleyin.

Kılavuz: Kendi L2TP VPN'iniz

Kılavuz: Kendi L2TP VPN'iniz

Arayüzde (Dahili olmayan), NAT'ı etkinleştiriyoruz.

Kılavuz: Kendi L2TP VPN'iniz

3. Güvenlik duvarında kurallara izin verin

Burada her şey basit. Yönlendirme ve Uzaktan Erişim kural grubunu bulmanız ve hepsini etkinleştirmeniz gerekir.

Kılavuz: Kendi L2TP VPN'iniz

4. NPS'yi kurun

Başlangıçta Network Policy Server arıyoruz.

Kılavuz: Kendi L2TP VPN'iniz

Tüm ilkelerin listelendiği sekmelerde, her iki standardı da etkinleştirmeniz gerekir. Bu, tüm yerel kullanıcıların VPN'ye bağlanmasına izin verecektir.

Kılavuz: Kendi L2TP VPN'iniz

5. VPN ile bağlanın

Gösterim amacıyla Windows 10'u seçeceğiz. Başlat menüsünde VPN arıyoruz.

Kılavuz: Kendi L2TP VPN'iniz

Bağlantı ekle düğmesine tıklayın ve ayarlara gidin.

Kılavuz: Kendi L2TP VPN'iniz

Bağlantı adını istediğiniz gibi ayarlayın.
IP adresi, VPN sunucunuzun adresidir.
VPN türü, önceden paylaşılan bir anahtarla l2TP'dir.
Paylaşılan anahtar - vpn (pazardaki imajımız için.)
Oturum açma ve parola, yerel kullanıcıdan, yani yöneticiden gelen oturum açma ve paroladır.

Kılavuz: Kendi L2TP VPN'iniz

Bağlan'ı tıklayın ve bitirdiniz. Artık kendi VPN'iniz hazır.

Kılavuz: Kendi L2TP VPN'iniz

Rehberimizin, Linux ile uğraşmadan kendi VPN'lerini yapmak isteyenlere veya sadece AD'lerine bir ağ geçidi eklemek isteyenlere başka bir seçenek sunacağını umuyoruz.

Kılavuz: Kendi L2TP VPN'iniz

Kılavuz: Kendi L2TP VPN'iniz

Kaynak: habr.com

Yorum ekle