كيفية إعداد خادم VPN في نظام التشغيل Windows 2003 باستخدام بطاقة واجهة شبكة واحدة (1) فقط

يمكن استخدام شبكة افتراضية خاصة (VPN) لتوصيل شبكتك الخاصة بشبكة مختلفة عبر شبكة عامة (الإنترنت). يمكن أن تسمح الشبكة الافتراضية الخاصة للمستخدمين بالوصول بأمان إلى ملفات الشركة وأجهزة الكمبيوتر أثناء تواجدهم في مكان آخر غير مكان عملهم. في الواقع ، تعمل الشبكات الخاصة الافتراضية على توسيع الشبكات الخاصة عبر الإنترنت وتربط المواقع المختلفة جغرافيًا (الشبكات الداخلية) ببعضها البعض بطريقة آمنة.

إذا كان لديك خادم Windows 2003 مخصص ببطاقة شبكة واحدة وتريد إعداد اتصال VPN من أجل الاتصال والوصول إلى ملفات الخادم أو الشبكة من كل مكان ، ثم يمكنك اتباع هذا الدليل لمعرفة كيف يمكنك القيام بذلك الذي - التي.

كيفية تمكين خدمة VPN في Windows 2003 Server ببطاقة شبكة واحدة.

الخطوة 1. تمكين التوجيه والوصول عن بعد

1. من لوحة التحكم، افتح الأدوات الإدارية.

control_panel_Windows_2003

2. انقر نقرًا مزدوجًا لفتحه التوجيه والوصول عن بعد.

الوصول إلى التوجيه عن بعد

3.انقر على اليمين في اسم الخادم الخاص بك (في الجزء الأيمن) وحدد "تكوين وتمكين التوجيه والوصول عن بعد”.

إعداد خادم VPN في نظام التشغيل Windows 2003

4. في "معالج إعداد خادم التوجيه والوصول البعيد"شاشة الترحيب ، اضغط على"التالي”.

router_remote_access_setup_wizard

5. يختار "التكوين المخصص" و اضغط "التالي”.

توجيه_ الوصول_المخصص_التكوين

6. يختار "الوصول إلى VPN"وانقر على"التالي”.

Routing_remote_access_custom_configuration_VPN

7. انقر "ينهي

routing_remote_access_1

8. انقر "نعم" للبدأ التوجيه والوصول عن بعد الخدمات.

start_routing_remote_access

الخطوة 2. قم بتعيين عناوين IP لمستخدمي VPN.

الآن عليك تعيين عناوين IP التي سيتم إعطاؤها لمستخدمي VPN المتصلين.

1.انقر على اليمين في اسم الخادم الخاص بك (في الجزء الأيمن) وحدد "الخصائص

خصائص_خادم_ VPN

2. في "IP"، حدد"تجمع العناوين الثابتة"وانقر على"يضيف”.

VPN_static_pool

3. اكتب أي عناوين IP (بدء & إنهاء عنوان IP) متاحة لعملاء VPN عند الاتصال والنقر على "موافق”.*

* ملحوظة: يجب أن تكون عناوين IP المتاحة في نفس نطاق الشبكة مثل شبكتك.

vpn_address_range

4. انقر "موافق" تكرارا.

vpn_server_1

الخطوه 3. حدد مستخدمي VPN

الآن يجب عليك تحديد المستخدم (المستخدمين) الذي قد يكون لديه وصول إلى VPN. للقيام بذلك:

1. من لوحة التحكم، افتح إدارة الكمبيوتر. *

* ملحوظة: إذا كان الخادم الخاص بك جزءًا من الدليل النشط (المجال) ، إذن عليك أداء هذه الوظيفة من "مستخدمي Active Directory وأجهزة الكمبيوتر”.

control_panel_computer_management

2. من الجزء الأيمن ضمن "ادوات النظام" وسعت "مستخدمين محليين و مجموعات” > “المستخدمون”.

ادارة المستخدمين

3. حدد كل مستخدم تريد منحه وصول VPN و نقرتين متتاليتين عليه لفتح خصائصه.

4. في ال "يتصل بعلامة التبويب "، حدد"السماح بالمرور"وانقر على"موافق”.

طلب الدخول_الوصول_الوصول

الخطوة 4. افتح منفذ VPN في جدار حماية الشبكة (جهاز التوجيه).

خطوة أخيرة: إذا كان الخادم الخاص بك خلف جدار حماية أو جهاز توجيه ، فيجب عليك تعيين المنفذ 1723 (PPTP) إلى عنوان IP الداخلي لخادم VPN.

معلومة اضافية.

بشكل افتراضي ، يستخدم Windows 2003 Server بروتوكولي النفق التاليين (2) لتأمين بيانات VPN:

  1. بروتوكول الاتصال النفقي من نقطة إلى نقطة (PPTP): يوفر تشفير البيانات باستخدام Microsoft Point-to-Point Encryption.
  2. بروتوكول نفق الطبقة الثانية (L2TP): يوفر تشفير البيانات والمصادقة والتكامل باستخدام IPSec.

أكثرها أمانًا هو بروتوكول L2TP ، ولكن في بعض الأحيان يكون معقدًا في الإعداد من جانب عملاء VPN.

في حالة رغبتك في تعطيل استخدام بروتوكول PPTP واستخدام بروتوكول L2TP فقط للحصول على أمان أقوى ، إذن:

1. فتح التوجيه والوصول عن بعد و تحت "الخادم" اسم، انقر على اليمين تشغيل "الموانئ"وانقر على"الخصائص”.

vpn_port_properties

2. تسليط الضوء ال "منفذ مصغر لـ WAN (PPTP)"وانقر على"تهيئة”.

خصائص PTTP

3. تعيين "أقصى عدد من المنافذ"القيمة صفر (0) وانقر على "موافقمرتين للخروج.

منافذ PTTP

هذا هو!

شكرا لكم! أحاول أن أجعل هذا يعمل ، باستخدام دليل ترك "الخطوة 2. جزء من تعيين عناوين IP لمستخدمي VPN ، وكنت على وشك البدء في تمزيق شعري.