В този урок ще намерите инструкции стъпка по стъпка за настройка на PPTP VPN сървър 2016, за да имате достъп до вашите локални мрежови ресурси от всяка точка на света. Така че, ако имате Windows 2016 сървър с една мрежова карта и искате да настроите VPN връзка, за да се свързвате и осъществявате достъп до сървър или мрежови файлове отвсякъде, продължете да четете по-долу...*
* Забележка: Ако искате да настроите по-сигурен VPN сървър за вашата мрежа, прочетете тази статия: Как да настроите L2TP VPN сървър 2016 с персонализиран предварително споделен ключ за удостоверяване.
Как да инсталирате PPTP VPN сървър 2016 (само с една NIC).
За да инсталирате и конфигурирате Server 2016 да действа като PPTP VPN сървър за достъп, следвайте стъпките по-долу:
.
Етап 1. Как да добавите роля за отдалечен достъп (VPN достъп) на сървър 2016.
Първата стъпка за настройка на Windows Server 2016 като VPN сървър е да добавите Отдалечен достъп роля за вашия сървър 2016. *
* Информация: За този пример ще настроим VPN на машина с Windows Server 2016, наречена „Srv1“ и с IP адрес „192.168.1.8“.
1. За да инсталирате VPN роля на Windows Server 2016, отворете „Server Manager“ и щракнете върху Добавете роли и функции.
![Настройване на VPN сървър 2016 Настройване на VPN сървър 2016](/f/20e36c1c0fd32ece214e1ef29e818fbb.png)
2. На първия екран на „Помощник за добавяне на роли и функции“ оставете Инсталация, базирана на роли или базирана на функции опция и щракнете Следващия.
![clip_image008 clip_image008](/f/86174d4add35e03dd0b8a052db37fef9.jpg)
3. На следващия екран оставете опцията по подразбиране "Изберете сървър от пула сървъри“ и щракнете Следващия.
![настройка на PPTP VPN сървър 2016 образ](/f/c7b639ea2cc668162055196fdca95ed2.png)
4. След това изберете Отдалечен достъп роля и щракнете Следващия.
![инсталирайте VPN сървър 2016 инсталирайте VPN сървър 2016](/f/eea6e3318b928d6d7e62dad2e675e3c2.jpg)
5. На екрана „Функции“ оставете настройките по подразбиране и щракнете Следващия.
![образ образ](/f/899def3983456e7d0016e5828cd8a106.png)
6. На информационния екран „Отдалечен достъп“ щракнете Следващия.
![clip_image016 clip_image016](/f/4e556bb2913b11743f080a82d29a3e1c.jpg)
7. В „Отдалечени услуги“ изберете Директен достъп и VPN (RAS) ролеви услуги и след това щракнете Следващия.
![clip_image020 clip_image020](/f/9c11848231babc4ac74be2bf38dcc600.jpg)
8. След това щракнете Добавяне на функции.
![образ образ](/f/4f1afcbae96e706f7c36ebe35bba6823.png)
9. Щракнете върху Следващия отново.
![образ образ](/f/edb6ba3054729c79e06cf03039460eed.png)
10. Оставете настройките по подразбиране и щракнете Следващия (два пъти) на екраните „Роля на уеб сървър (IIS)“ и „Услуги за роли“.
![образ образ](/f/94d23ecb3522845c37dfa620a65d5ed7.png)
11. На екрана „Потвърждение“ изберете Рестартирайте автоматично целевия сървър (ако е необходимо) и щракнете Инсталирай.
![clip_image022 clip_image022](/f/b1d005e5bec7216b083d1af97a46b1f0.jpg)
12. На последния екран се уверете, че инсталирането на ролята за отдалечен достъп е успешно и Близо Магьосникът.
![clip_image024 clip_image024](/f/40d475a6510f5068ad86be3c624ecd67.jpg)
13. След това (от Server Manager) Инструменти меню, щракнете върху Управление на отдалечен достъп.
14. Изберете Директен достъп и VPN отляво и след това щракнете върху Стартирайте съветника за начало.
![образ образ](/f/efec5ae07af5e6ea6cb22cf7321801c2.png)
15. След това щракнете Разгръщане на VPN само.
![образ образ](/f/7ab6b8c991f1cf89f601c8d9173f5350.png)
16. Продължете да стъпка 2 по-долу, за да конфигурирате маршрутизиране и отдалечен достъп.
Стъпка 2. Как да конфигурирате и активирате маршрутизиране и отдалечен достъп на сървър 2016.
Следващата стъпка е да активирате и конфигурирате VPN достъпа на нашия сървър 2016. Да направя това:
1. Щракнете с десния бутон върху името на сървъра и изберете Конфигуриране и активиране на маршрутизиране и отдалечен достъп. *
* Забележка: Можете също да стартирате настройките за маршрутизиране и отдалечен достъп, като използвате следния начин:
1. Отворете Server Manager и от Инструменти меню, изберете Компютърно управление.
2. Разгънете Услуги и приложения
3. Щракнете с десния бутон върху Маршрутизация и отдалечен достъп и изберете Конфигуриране и активиране на маршрутизиране и отдалечен достъп.
![Конфигурирайте VPN сървър 2016 Конфигурирайте PPTP VPN сървър 2016](/f/94f0cf33745c94d635c85e6375df2e9b.png)
2. Щракнете върху Следващия в „Съветник за настройка на сървъра за маршрутизиране и отдалечен достъп“.
![образ образ](/f/0f18a398863085aafe081427ca380c95.png)
3. Избирам Персонализирана конфигурация и щракнете Следващия.
![clip_image030 clip_image030](/f/a8880fb36dd1f80c8628a3694c9937d2.jpg)
4. Изберете VPN достъп само в този случай и щракнете Следващия.
![clip_image032 clip_image032](/f/5089f4c0f9cac9ccd5c244e20af9fd23.jpg)
5. Накрая щракнете завършек. *
* Забележка: Ако получите съобщение за грешка „Услугата за отдалечен достъп не може да активира портовете за маршрутизиране и отдалечен достъп в защитната стена на Windows…“, игнорирайте я и щракнете Добре продължавам.
![Инсталирайте VPN сървър 2016 Как да настроите VPN сървър на Windows Server 2016](/f/227a9b574961b9fae55c84feb6eb02b2.jpg)
6. Когато бъдете подканени да стартирате услугата, щракнете Започнете.
![образ образ](/f/b7f2ae945a9f63c6b69a967f9d8fb727.png)
Стъпка 3. Конфигурирайте настройките на VPN сървъра (Сигурност, IP обхват и т.н.)
1. В Маршрутизация и отдалечен достъп панел, щракнете с десния бутон върху името на вашия сървър и изберете Имоти.
![образ образ](/f/0dbfcf4e5e58acbbc62c9ad082ca70ef.png)
2а. В раздела „Сигурност“ изберете Удостоверяване на Windows като доставчик на удостоверяване. и след това щракнете върху Методи за удостоверяване бутон.
![VPN методи за удостоверяване Конфигурирайте методи за удостоверяване на PPTP VPN сървър](/f/d0db770afa12c4e8cf6a5c302f4acac5.png)
2б. Уверете се, че Microsoft криптирано удостоверяване версия 2 (MS-CHAP v2) е избран и след това щракнете ДОБРЕ.
![образ образ](/f/25a30da1cbeab7298c8b4ccfa313ab04.png)
3а. Сега изберете раздела IPv4, избирам на Пул със статичен адрес опция и щракнете Добавете.
![образ образ](/f/72dc8c615c75fdf8de83b70f0801aec3.png)
3б. Сега въведете диапазона на IP адресите, който ще бъде присвоен на VPN клиенти и щракнете Добре два пъти, за да затворите всички прозорци.
напр. За този пример ще използваме диапазона на IP адресите: 192.168.1.200 – 192.168.1.209.
![образ образ](/f/77c3b307b4e067fda9f800d47e5b25fb.png)
Стъпка 4. Разрешаване на маршрутизиране и отдалечен достъп на входящ трафик в защитната стена на Windows
1. Отидете до Контролен панел > Всички елементи от контролния панел > Защитна стена на Windows.
2. Щракнете върху Разширени настройки наляво.
![Настройки на защитната стена на Windows Разрешете PPTP в защитната стена на Windows](/f/acf08f0ba769f235a98059b17e2a9847.png)
3. Изберете Входящи правила наляво.
4а. В десния прозорец щракнете двукратно върху Маршрутизация и отдалечен достъп (PPTP-In)
![Разрешете PPTP в защитната стена на Windows Разрешаване на PPTP връзки в защитната стена на Windows](/f/11426fcee0a80b22615189d9a92b8782.png)
4б. В раздела „Общи“ изберете Разрешено, Разрешете връзката и щракнете Добре.
![образ образ](/f/b790ee1d1e4b75ebcbb965dfdc9b7ecb.png)
5а. След това щракнете двукратно върху Маршрутизация и отдалечен достъп (GRE-In).
![образ образ](/f/fcdaafe4780e9486097a15ec00fe9f3f.png)
5б. В раздела Общи изберете Разрешено, Разрешете връзката и щракнете Добре.
![образ образ](/f/42d59a9b991f399cbcefd8c04e01128a.png)
6. Близо настройките на защитната стена и рестартирам вашия сървър.
Стъпка 5. Как да изберете кои потребители ще имат VPN достъп.
Сега е време да посочите кои потребители ще могат да се свързват към VPN сървъра (разрешения за набиране).
1. Отвори Мениджър на сървъра.
2. От Инструменти меню, изберете Потребители и компютри на Active Directory. *
* Забележка: Ако вашият сървър не принадлежи към домейн, отидете на Компютърно управление -> Местни потребители и групи.
![Прехвърлете ролята на Masters Operation към Server 2016. Прехвърлете ролята на Masters Operation към Server 2016.](/f/01f889bf2fd9e405d5024b1e6e16a504.png)
3. Изберете Потребители и щракнете двукратно върху потребителя, на когото искате да разрешите VPN достъп.
4. Изберете Набиране раздел и изберете Позволи достъп. След това щракнете Добре.
![образ образ](/f/d3a94bba002348880607324130d6f345.png)
Стъпка 6. Как да конфигурирате сървъра за мрежови политики, за да разрешите достъп до мрежата.
За да позволите на потребителите на VPN да имат достъп до мрежата чрез VPN връзката, продължете и променете сървъра за мрежови политики, както следва:
![образ образ](/f/90eb08335d20ab82f8aed0664bc5d26e.png)
2. Под NPS (местен) изберете Мрежови политики вляво.
3а. Щракнете двукратно върху Връзки към сървъра за маршрутизиране и отдалечен достъп на Microsoft политика.
![образ образ](/f/be0dde35ac89c700a09e0ce0761e5f03.png)
3б. В раздела „Преглед“ изберете следните настройки и щракнете Добре:
- Предоставяне на достъп: Ако заявката за връзка съответства на това правило.
- Сървър за отдалечен достъп (VPN-Dial up)
![образ образ](/f/00d073c4a3c7bd84fd69cebfa6e3c247.png)
4а. Сега отворете Връзки към други сървъри за достъп политика, изберете същите настройки и щракнете ДОБРЕ.
- Предоставяне на достъп: Ако заявката за връзка съответства на това
политика. - Сървър за отдалечен достъп (VPN-Dial
нагоре)
- Предоставяне на достъп: Ако заявката за връзка съответства на това
![образ образ](/f/ef7f829a6d1c6d51b362754deb4a8046.png)
5. Затворете настройките на сървъра за мрежова политика.
![образ образ](/f/b6fbdbcad50b241bf85cef2d0881df83.png)
Стъпка 7. Как да конфигурирате защитната стена, за да разрешите PPTP VPN достъп (пренасочване на портове).
Следващата стъпка е да разрешите PPTP VPN връзките на маршрутизатора/защитната стена на вашия интернет доставчик.
1. В горната част на нашия браузър въведете IP адреса на вашия рутер: (напр. http://192.168.1.1" в този пример) и влезте в уеб интерфейса на рутера.
2. В конфигурацията на рутера препратете порта 1723 към IP адреса на VPN сървъра. (Вижте ръководството на вашия рутер за това как да конфигурирате Port Forward). *
- Например, ако вашият VPN сървър има IP адрес "192.168.1.8", тогава трябва да пренасочите порта 1723 към IP "192.168.1.8".
![образ образ](/f/9581c682c295ceaf24ffc755e4d37061.png)
Стъпка 8. Как да настроите PPTP VPN връзка на КЛИЕНТИ *
* Бележки и допълнителна помощ:
1. За да можете да се свържете с вашия VPN сървър от разстояние, трябва да знаете публичния IP адрес на VPN сървъра. За да намерите публичния IP адрес, отидете на тази връзка: http://www.whatismyip.com/ (от VPN сървър 2016).
2. За да сте сигурни, че винаги можете да се свържете с вашия VPN сървър, по-добре е да имате статичен публичен IP адрес. За да получите статичен публичен IP адрес, трябва да се свържете с вашия доставчик на интернет услуги. Ако не искате да плащате за статичен IP адрес, тогава можете да настроите безплатна услуга за динамичен DNS (напр. без IP.) от страната на вашия рутер (VPN сървър).
За да настроите PPTP VPN връзка на Windows 10:
1. От Настройки щракнете Мрежа и интернет, ИЛИ, Кликнете с десния бутон в мрежа икона в лентата на задачите и изберете Отворете настройките за мрежа и интернет.
![Настройка на vpn клиент windows 10 Настройка на vpn клиент windows 10](/f/e6a82eefadfd67635420fc72044ac4a2.png)
2. Щракнете върху VPN отляво и след това щракнете + за да добавите VPN връзка.
![Как да настроите VPN връзка Как да настроите VPN връзка Windows 10](/f/22f3caa8a8c88bf62316a67da148991b.png)
3. На следващия екран попълнете следната информация и щракнете Запазете:
а. VPN доставчик: Изберете Windows (вграден).
б. Име на връзката: Въведете приятелско име за VPN връзката. (напр. „VPN_OFFICE“)
° С. Име или адрес на сървъра: Въведете името на хоста на VPN сървъра или публичния IP адрес или VPN сървъра.
д. Тип VPN: Използвайте падащата стрелка, за да изберете типа на VPN връзката, която вашата компания използва. {напр. "Протокол за тунелиране от точка до точка (PPTP)"}.
д. Тип информация за вход: Използвайте падащата стрелка и изберете типа удостоверяване за VPN връзката. (напр. „Потребителско име и парола“).
е. Потребителско име: Въведете потребителското име за VPN.
ж. парола: Въведете паролата за VPN.
з. Проверете квадратчето за отметка „Запомни моята информация за вход“, ако искате да запазите идентификационните си данни за вход за VPN връзката и след това щракнете Запазете
![настройка на vpn windows 10 настройка на vpn windows 10](/f/803c47390e1b96e56e868d49bd9bc7b0.png)
4. Под Свързани настройки, избирам Променете опциите на адаптера.
![Настройки за vpn връзка windows 10 Настройки за vpn връзка windows 10](/f/f5f3ce59684e6b55ea723ff96c22b43f.png)
5.Кликнете с десния бутон на VPN връзка и изберете Имоти.
![vpn свойства на windows 10 vpn свойства на windows 10](/f/7198855b2b01e9123cde6c1102ed6795.png)
6. В Сигурност Раздел, изберете Разрешете тези протоколи, и проверете следните протоколи:
- Предизвикайте протокола за удостоверяване при ръкостискане (CHAP)
- Microsoft CHAP версия 2 (MS-SHAP v2)
![образ образ](/f/85732b658dd9afb66a336c4d33e90104.png)
7. В Работа в мрежа раздел, изберете Интернет протокол версия 4 (TCP/IPv4) и щракнете Имоти.
![vpn мрежови свойства vpn мрежови свойства](/f/52a443dd334c2948e2dd94bb93e59c50.png)
7а. Щракнете върху Разширено.
![използвайте шлюз по подразбиране в локална мрежа използвайте шлюз по подразбиране в локална мрежа](/f/c5bd89cea79cadd93c1410908054dfc8.png)
7б.Премахнете отметката на "Използвайте шлюз по подразбиране в отдалечена мрежа“ и щракнете Добре три (3) пъти, за да приложите промените и да затворите всички прозорци.
![използвайте шлюз по подразбиране в отдалечена мрежа използвайте шлюз по подразбиране в отдалечена мрежа](/f/4c28dfe828d3eff523caea2917443b45.png)
8. Вече сте готови да се свържете с вашия VPN сървър 2016.
![настройка на windows 10 vpn настройка на windows 10 vpn](/f/cec2be93ce60b74aefee2b2e26149a4e.png)
Това е! Уведомете ме дали това ръководство ви е помогнало, като оставите коментар за вашия опит. Моля, харесайте и споделете това ръководство, за да помогнете на другите.