Qo'llanma: O'zingizning L2TP VPN

O'zingizning VPN-ni yaratish uchun dasturiy ta'minotni qidirishda Internetni qidirib, siz doimiy ravishda OpenVPN bilan bog'liq ko'plab qo'llanmalarga duch kelasiz, uni sozlash va ishlatish noqulay, Wireguard xususiy mijozini talab qiladi; butun sirkdan faqat bitta SoftEther mavjud. adekvat amalga oshirish. Ammo biz, ya'ni, Windows VPN-ning mahalliy ilovasi - Routing and Remote Access (RRAS) haqida gaplashamiz.

G'alati bir sababga ko'ra, bularning barchasini qanday joylashtirish va unda NAT-ni qanday yoqish haqida hech kim hech qanday qo'llanmada yozmagan, shuning uchun biz endi hamma narsani tuzatamiz va Windows Server-da o'z VPN-ni qanday yaratishni aytamiz.

Xo'sh, bizdan tayyor va oldindan tuzilgan VPN-ga buyurtma berishingiz mumkin bozor, Aytgancha, u qutidan tashqarida ishlaydi.

Qo'llanma: O'zingizning L2TP VPN

1. Xizmatlarni o'rnatish

Birinchidan, bizga Windows Server Desktop Experience kerak. Yadro o'rnatilishi biz uchun ishlamaydi, chunki NPA komponenti yo'q. Agar kompyuter domen a'zosi bo'lsa, siz Server Core bilan ishlashingiz mumkin, bu holda hamma narsa bir gigabayt operativ xotiraga to'planishi mumkin.

Biz RRAS va NPA (Network Policy Server) o'rnatishimiz kerak. Tunnel yaratish uchun bizga birinchisi kerak bo'ladi, agar server domen a'zosi bo'lmasa, ikkinchisi kerak bo'ladi.

Qo'llanma: O'zingizning L2TP VPN

RRAS komponentlarini tanlashda To'g'ridan-to'g'ri kirish va VPN va Marshrutni tanlang.

Qo'llanma: O'zingizning L2TP VPN

2. RRASni sozlang

Barcha komponentlarni o'rnatib, mashinani qayta ishga tushirganimizdan so'ng, sozlashni boshlashimiz kerak. Rasmda bo'lgani kabi, ishga tushirishda biz RRAS menejerini topamiz.

Qo'llanma: O'zingizning L2TP VPN

Ushbu qo'shimcha qurilma orqali biz RRAS o'rnatilgan serverlarni boshqarishimiz mumkin. Sichqonchaning o'ng tugmachasini bosing, sozlamalarni tanlang va o'ting.

Qo'llanma: O'zingizning L2TP VPN

Birinchi sahifani o'tkazib yuborganimizdan so'ng, biz konfiguratsiyani tanlashga va o'zimiznikini tanlashga o'tamiz.

Qo'llanma: O'zingizning L2TP VPN

Keyingi sahifada bizdan komponentlarni tanlash so'raladi, VPN va NAT ni tanlang.

Qo'llanma: O'zingizning L2TP VPN

Keyinchalik, bundan keyin. Tayyor.

Endi biz ipsec-ni yoqishimiz va NAT-dan foydalanadigan manzillar pulini belgilashimiz kerak. Serverni o'ng tugmasini bosing va xususiyatlarga o'ting.

Qo'llanma: O'zingizning L2TP VPN

Avvalo, l2TP ipsec uchun parolingizni kiriting.

Qo'llanma: O'zingizning L2TP VPN

IPv4 yorlig'ida siz mijozlarga berilgan IP manzillar oralig'ini belgilashingiz kerak. Busiz NAT ishlamaydi.

Qo'llanma: O'zingizning L2TP VPN

Qo'llanma: O'zingizning L2TP VPN

Endi NAT orqasida interfeys qo'shish qoladi. IPv4 pastki bandiga o'ting, bo'sh joyga o'ng tugmasini bosing va yangi interfeys qo'shing.

Qo'llanma: O'zingizning L2TP VPN

Qo'llanma: O'zingizning L2TP VPN

Interfeysda (ichki bo'lmagan) biz NAT-ni yoqamiz.

Qo'llanma: O'zingizning L2TP VPN

3. Xavfsizlik devoridagi qoidalarga ruxsat bering

Bu erda hamma narsa oddiy. Marshrutlash va masofaviy kirish qoidalari guruhini topishingiz va ularning barchasini yoqishingiz kerak.

Qo'llanma: O'zingizning L2TP VPN

4. NPS ni sozlash

Biz ishga tushirishda Tarmoq siyosati serverini qidirmoqdamiz.

Qo'llanma: O'zingizning L2TP VPN

Barcha siyosatlar ro'yxatga olingan yorliqlarda siz ikkala standartni ham yoqishingiz kerak. Bu barcha mahalliy foydalanuvchilarga VPN-ga ulanish imkonini beradi.

Qo'llanma: O'zingizning L2TP VPN

5. VPN orqali ulaning

Namoyish maqsadida biz Windows 10 ni tanlaymiz. Boshlash menyusida VPN-ni qidiring.

Qo'llanma: O'zingizning L2TP VPN

Ulanishni qo'shish tugmasini bosing va sozlamalarga o'ting.

Qo'llanma: O'zingizning L2TP VPN

Ulanish nomini xohlagan narsangizga o'rnating.
IP manzili VPN serveringiz manzilidir.
VPN turi - oldindan ulashilgan kalit bilan l2TP.
Umumiy kalit - vpn (bozordagi rasmimiz uchun.)
Va login va parol mahalliy foydalanuvchidan, ya'ni administratordan login va paroldir.

Qo'llanma: O'zingizning L2TP VPN

Ulanish-ni bosing va ish tugadi. Endi shaxsiy VPN tayyor.

Qo'llanma: O'zingizning L2TP VPN

Umid qilamizki, bizning yo'riqnomamiz Linux bilan ishlamasdan o'z VPN-ni yaratmoqchi bo'lgan yoki oddiygina AD-ga shlyuz qo'shishni xohlaydiganlarga yana bir imkoniyat beradi.

Qo'llanma: O'zingizning L2TP VPN

Qo'llanma: O'zingizning L2TP VPN

Manba: www.habr.com

a Izoh qo'shish