I denne vejledning finder du trinvise instruktioner til opsætning af en L2TP VPN Access Server på Windows Server 2016. Det virtuelle private netværk (VPN) giver dig mulighed for sikkert at oprette forbindelse til dit private netværk fra internetplaceringer, og det beskytter dig mod internetangreb og dataaflytning. For at installere og konfigurere L2TP/IPSec VPN-adgang på Server 2016 er det en flertrinsproces, fordi du skal konfigurere flere indstillinger på VPN-serverens side for at opnå den vellykkede VPN operation.
Sådan installeres en L2TP/IPSec VPN-server 2016 med brugerdefineret foruddelt nøgle.
I denne trin for trin guide gennemgår vi L2TP VPN Server 2016 opsætningen ved hjælp af Layer Two Tunneling Protocol (L2TP/IPSEC) med en brugerdefineret PreShared nøgle, for en mere sikker VPN-forbindelse.
Trin 1. Sådan tilføjer du fjernadgang (VPN-adgang) rolle på en server 2016.
Det første trin til opsætning af en Windows Server 2016, som en VPN-server, er at installere Fjernadgang rolle {Direct Access & VPN (RAS) services} til din server 2016. *
* Info: I dette eksempel skal vi opsætte VPN på en Windows Server 2016-maskine, kaldet "Srv1" og med IP-adressen "192.168.1.8".
1. For at installere VPN-rolle på Windows Server 2016 skal du åbne 'Server Manager' og klikke på Tilføj roller og funktioner.
![Konfigurer VPN Server 2016 Konfigurer VPN Server 2016](/f/20e36c1c0fd32ece214e1ef29e818fbb.png)
2. På det første skærmbillede af 'Add Rolles and Features wizard' skal du forlade Rollebaseret eller funktionsbaseret installation mulighed og klik Næste.
![clip_image008 clip_image008](/f/86174d4add35e03dd0b8a052db37fef9.jpg)
3. På den næste skærm skal du forlade standardindstillingen "Vælg server fra serverpuljen" og klik Næste.
![billede billede](/f/c7b639ea2cc668162055196fdca95ed2.png)
4. Vælg derefter Fjernadgang rolle og klik Næste.
![installer VPN Server 2016 installer VPN Server 2016](/f/eea6e3318b928d6d7e62dad2e675e3c2.jpg)
5. På skærmen 'Funktioner' forlader du standardindstillingerne og klik Næste.
![billede billede](/f/899def3983456e7d0016e5828cd8a106.png)
6. Klik på informationsskærmen 'Fjernadgang' Næste.
![clip_image016 clip_image016](/f/4e556bb2913b11743f080a82d29a3e1c.jpg)
7. Under 'Remote Services' skal du vælge Direkte adgang og VPN (RAS) rolletjenester og klik derefter Næste.
![clip_image020 clip_image020](/f/9c11848231babc4ac74be2bf38dcc600.jpg)
8. Klik derefter Tilføj funktioner.
![billede billede](/f/4f1afcbae96e706f7c36ebe35bba6823.png)
9. Klik Næste igen.
![billede billede](/f/edb6ba3054729c79e06cf03039460eed.png)
10. Forlad standardindstillingerne og klik Næste (to gange) på skærmbillederne 'Web Server Role (IIS)' og 'Role Services'.
![billede billede](/f/94d23ecb3522845c37dfa620a65d5ed7.png)
11. Vælg på skærmen 'Bekræftelse' Genstart destinationsserveren automatisk (hvis påkrævet) og klik Installere.
![clip_image022 clip_image022](/f/b1d005e5bec7216b083d1af97a46b1f0.jpg)
12. På det sidste skærmbillede skal du sikre dig, at installationen af fjernadgangsrollen er vellykket og Tæt troldmanden.
![clip_image024 clip_image024](/f/40d475a6510f5068ad86be3c624ecd67.jpg)
13. Derefter (fra Server Manager) Værktøjer menu, klik på Fjernadgangsstyring.
14. Vælg Direkte adgang og VPN til venstre og klik derefter på Kør guiden Kom godt i gang.
![billede billede](/f/efec5ae07af5e6ea6cb22cf7321801c2.png)
15. Klik derefter Implementer VPN kun.
![billede billede](/f/7ab6b8c991f1cf89f601c8d9173f5350.png)
16. Forsæt med trin-2 nedenfor for at konfigurere Routing og Fjernadgang.
Trin 2. Sådan konfigureres og aktiveres Routing og Fjernadgang på Server 2016.
Det næste trin er at aktivere og konfigurere VPN-adgangen på vores Server 2016. At gøre det:
1. Højreklik på serverens navn og vælg Konfigurer og aktiver routing og fjernadgang. *
![billede billede](/f/580facf758dbff689842c5ddc81d6050.png)
* Bemærk: Du kan også starte indstillingerne for Routing og Fjernadgang ved at bruge følgende måde:
1. Åbn Server Manager og fra Værktøjer menu, vælg Computerstyring.
2. Udvide Tjenester og applikationer
3. Højreklik på Routing og fjernadgang og vælg Konfigurer og aktiver routing og fjernadgang.
![billede billede](/f/5ccc4f9babf84ff978d87ed3d152bc20.png)
2. Klik Næste under 'Route- og fjernadgangsserveropsætningsguide'.
![billede billede](/f/0f18a398863085aafe081427ca380c95.png)
3. Vælge Brugerdefineret konfiguration og klik Næste.
![clip_image030 clip_image030](/f/a8880fb36dd1f80c8628a3694c9937d2.jpg)
4. Vælg VPN adgang kun i dette tilfælde og klik Næste.
![clip_image032 clip_image032](/f/5089f4c0f9cac9ccd5c244e20af9fd23.jpg)
5. Klik endelig Afslut.
![clip_image034 clip_image034](/f/227a9b574961b9fae55c84feb6eb02b2.jpg)
6. Klik på, når du bliver bedt om at starte tjenesten Start.
![billede billede](/f/b7f2ae945a9f63c6b69a967f9d8fb727.png)
7. Nu vil du se en grøn pil ved siden af din servers navn (f.eks. "Svr1" i dette eksempel).
Trin 3. Sådan aktiverer du tilpasset IPsec-politik for L2TP/IKEv2-forbindelser.
Nu er det tid til at tillade en brugerdefineret IPsec-politik på routing- og fjernadgangsserver og at specificere den tilpassede foruddelte nøgle.
1. På Routing og fjernadgang panel, højreklik på din servers navn og vælg Ejendomme.
![billede billede](/f/0dbfcf4e5e58acbbc62c9ad082ca70ef.png)
2. På Sikkerhed fane, vælg Tillad tilpasset IPsec-politik for L2TP/IKEv2-forbindelse og skriv derefter en foruddelt nøgle (i dette eksempel skriver jeg: "TestVPN@1234").
![clip_image038 clip_image038](/f/e9416029927ff23cf6dc67616c7a142f.jpg)
3. Klik derefter på Autentificeringsmetoder knappen (ovenfor), og sørg for, at Microsoft krypteret godkendelse version 2 (MS-CHAP v2) er valgt, og klik derefter OKAY.
![clip_image040 clip_image040](/f/29b93d50587116e83945a733089fd51a.jpg)
4. Vælg nu IPv4 fanen, vælg Statisk adressepulje og klik Tilføje.
5. Indtast her IP-adresseområdet, der vil blive tildelt til VPN-forbundne klienter, og klik Okay (to gange) for at lukke alle vinduer.
for eksempel. Til dette eksempel vil vi bruge IP-adresseområdet: 192.168.1.200 – 192.168.1.202.
![clip_image042 clip_image042](/f/e7efb156ac57b6ab23339f1f5b307865.jpg)
6. Når du bliver bedt om med pop op-meddelelsen: "For at aktivere tilpasset IPsec-politik for L2TP/IKEv2-forbindelser skal du genstarte Routing og Fjernadgang", klik Okay.
![billede billede](/f/bc17b39e57da211352b6c5fbdf38adf2.png)
7. Højreklik til sidst på din server (f.eks. "Svr1") og vælg Alle opgaver > Genstart.
Trin 4. Åbn de nødvendige porte i Windows Firewall.
1. Gå til Kontrolpanel > Alle kontrolpanelelementer > Windows Firewall.
2. Klik Avancerede indstillinger til venstre.
![image_thumb[11] image_thumb[11]](/f/8fdd322bee9adcc07e0f5cf1564c5791.png)
3. Til venstre skal du vælge Indgående regler.
4a. Dobbeltklik på Routing og fjernadgang (L2TP-In)
![billede billede](/f/711248f1b197b334e10b54bbf65ef97f.png)
4b. Vælg under fanen 'Generelt' Aktiveret, Tillad forbindelse og klik OKAY.
![billede billede](/f/33f706cbf4e474da9a26fa3cf3f1462a.png)
5. Højreklik nu på Indgående regler til venstre og vælg Ny regel.
![billede billede](/f/f7913d52f62224b84a3afe964e564120.png)
6. På den første skærm skal du vælge Havn og klik Næste.
![billede billede](/f/c96f496346957b9f5c148ad27275e812.png)
7. Vælg nu UDP protokoltype og i feltet 'Specific local ports', skriv: 50, 500, 4500.
Når du er færdig, klik på Næste.
![billede billede](/f/a005e0bf4e57a8e5353ed088fe6a6843.png)
8. Lad standardindstillingen "Tillad forbindelsen" og klik Næste.
![billede billede](/f/3697635c7ede146c380e41fec5aa1af1.png)
9. Klik på det næste skærmbillede Næste igen.
![billede billede](/f/142916be9fb988a02953ad1b9da61b9e.png)
10. Indtast nu et navn til den nye regel (f.eks. "Tillad L2PT VPN") og klik Afslut.
![billede billede](/f/27fc4cbf0319199e55fb2f9d9796b566.png)
11. Tæt Firewall-indstillingerne.
Trin 5. Sådan konfigureres netværkspolitikserveren til at tillade netværksadgang.
For at tillade VPN-brugere at få adgang til netværket via VPN-forbindelsen, skal du fortsætte og ændre Network Policy Server som følger:
1. Højreklik på Logning og politikker for fjernadgang og vælg Start NPS
![billede billede](/f/90eb08335d20ab82f8aed0664bc5d26e.png)
2. På fanen 'Oversigt' skal du vælge følgende indstillinger og klikke Okay:
- Giv adgang: Hvis forbindelsesanmodningen matcher denne politik.
- Fjernadgangsserver (VPN-opkald)
![billede billede](/f/00d073c4a3c7bd84fd69cebfa6e3c247.png)
3. Åbn nu Forbindelser til andre adgangsservere politik, vælg de samme indstillinger og klik OKAY.
- Giv adgang: Hvis forbindelsesanmodningen matcher dette
politik. - Fjernadgangsserver (VPN-Dial
op)
- Giv adgang: Hvis forbindelsesanmodningen matcher dette
![billede billede](/f/ef7f829a6d1c6d51b362754deb4a8046.png)
4. Luk indstillingerne for Network Policy Server.
![billede billede](/f/b6fbdbcad50b241bf85cef2d0881df83.png)
Trin 6. Sådan aktiveres L2TP/IPsec-forbindelser bag NAT.
Som standard er moderne Windows-klienter (Windows 10, 8, 7 eller Vista) og Windows Server 2016, 2012 og 2008 Operativsystemer understøtter ikke L2TP/IPsec-forbindelser, hvis Windows-computeren eller VPN-serveren er placeret bag en NAT. For at omgå dette problem skal du ændre registreringsdatabasen som følger i VPN-serveren og kunderne:
1. Tryk samtidigt på Windows + R tasterne for at åbne kørselskommandoboksen.
2. Type regedit og tryk Gå ind.
![regedit regedit](/f/2c284f97010e22f54f13b44f744a8869.png)
3. Naviger til denne tast i venstre rude:
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Sevices\PolicyAgent
4. Højreklik på Politikagent og vælg Ny –> DWORD (32 bit) værdi.
![billede billede](/f/bcb1b3abd99a302213d7f1db50689b44.png)
5. For den nye nøglenavnstype: AssumeUDPEncapsulationContextOnSendRule og tryk Gå ind.
* Bemærk: Værdien skal indtastes som vist ovenfor og uden mellemrum.
6. Dobbeltklik på denne nye DWORD-nøgle og indtast for værdidata: 2
![billede billede](/f/32cb947848355d227a30f8f92a44d406.png)
7.Tæt Registreringseditor. *
* Vigtigt: For at undgå problemer, når du opretter forbindelse til din VPN-server fra en Windows-klientcomputer (Windows Vista, 7, 8, 10 og 2008 Server), skal du også anvende denne registreringsdatabasen rettelse på klienter.
8. Genstart maskinen.
Trin 7. Bekræft, at IKE & IPsec Policy Agent-tjenester kører.
Efter genstart skal du gå til kontrolpanelet for tjenester og sikre dig, at følgende tjenester er oppe og køre. At gøre det:
1. Tryk samtidigt på Windows + R tasterne for at åbne kørselskommandoboksen.
2. I kør kommandoboksen skal du skrive: services.msc og tryk Gå ind.
![services.msc services.msc](/f/a30d6043356c7a1c3bd2bdde88eb839d.png)
3. Sørg for, at følgende tjenester kører: *
- IKE og AuthIP IPsec nøglemoduler
- IPsec-politikagent
![billede billede](/f/95923327b750b204f8ef76b0db550a84.png)
* Bemærkninger:
1. Hvis ovenstående tjenester ikke kører, skal du dobbeltklikke på hver tjeneste og indstille Opstartstype til Automatisk. Klik derefter Okay og genstart serveren.
2. Du skal sikre dig, at ovenstående tjenester også kører på Windows-klientmaskinen.
![billede billede](/f/f0c313eed0617bbeee4c3b49cf78a017.png)
Trin 8. Sådan vælger du, hvilke brugere der skal have VPN-adgang.
Nu er det tid til at specificere, hvilke brugere der vil være i stand til at oprette forbindelse til VPN-serveren (opkaldstilladelser).
1. Åben Server Manager.
2. Fra Værktøjer menu, vælg Active Directory-brugere og -computere. *
* Bemærk: Hvis din server ikke tilhører et domæne, så gå til Computerstyring -> Lokale brugere og grupper.
![Overfør Operation Masters-rollen til Server 2016. Overfør Operation Masters-rollen til Server 2016.](/f/01f889bf2fd9e405d5024b1e6e16a504.png)
3. Vælg Brugere og dobbeltklik på den bruger, som du vil tillade VPN-adgang.
4. Vælg Indtast fanen og vælg Tillad adgang. Klik derefter Okay.
![clip_image002 clip_image002](/f/2771b1c05f69f5ff8add79d8bc048648.jpg)
Trin 9. Sådan konfigureres firewall til at tillade L2TP VPN-adgang (portvideresendelse).
Det næste trin er at tillade VPN-forbindelser i din firewall.
1. Log ind på routerens webgrænseflade.
2. Inde i routerkonfigurationsopsætningen videresend portene 1701, 50, 500 og 4500 til IP-adressen på VPN-serveren. (Se din routers manual om, hvordan du konfigurerer Port Forward).
- For eksempel, hvis VPN-serveren har IP-adressen "192.168.1.8", så skal du videresende alle de ovennævnte porte til denne IP.
Yderligere hjælp:
- For at kunne oprette forbindelse til din VPN-server på afstand skal du kende den offentlige IP-adresse på VPN-serveren. For at finde den pubiske IP-adresse (fra VPN-server-pc'en) skal du navigere til dette link: http://www.whatismyip.com/
- For at sikre, at du altid kan oprette forbindelse til din VPN-server, er det bedre at have en statisk offentlig IP-adresse. For at få en statisk offentlig IP-adresse skal du kontakte din internetudbyder. Hvis du ikke vil betale for en statisk IP-adresse, kan du konfigurere en gratis Dynamic DNS-tjeneste (f.eks. nej-ip.) på din routers (VPN-server) side.
Trin 10. Sådan konfigureres L2TP VPN-forbindelsen på en Windows-klientcomputer.
Det sidste trin er at oprette en ny L2TP/IPSec VPN-forbindelse til vores VPN Server 2016 på klientcomputeren ved at følge instruktionerne nedenfor:
- Relateret artikel:Sådan konfigurerer du en PPTP VPN-forbindelse på Windows 10.
OPMÆRKSOMHED: Før du fortsætter med at oprette VPN-forbindelsen, skal du fortsætte og anvende registreringsdatabasen rettelsen i trin-6 ovenfor, også på klientcomputeren.
1. Åbn Netværks- og delingscenter.
2. Klik Konfigurer en ny forbindelse eller et nyt netværk
![billede billede](/f/cab82c43ae5dd0387daa7e4d5436b6c6.png)
3. Vælg Opret forbindelse til arbejdspladsen og klik Næste.
![billede billede](/f/3044690ca13d730378bea3bfbe6836a8.png)
4. Vælg derefter Brug min internetforbindelse (VPN).
![billede billede](/f/82894aa18a377350e51499fb2f852589.png)
5. Skriv på den næste skærm VPN's server offentlige IP-adresse og VPN-porten, som du har tildelt på routersiden, og klik derefter skab.
for eksempel. Hvis den eksterne IP-adresse er: 108.200.135.144, så skriv: "108.200.135.144" i feltet Internetadresse og indtast et navn, du ønsker (f.eks. "L2TP-VPN") ved 'Destinationsnavn'.
![](/f/bccca25c2acb4610e0fcce5183506466.jpg)
6. Indtast brugernavnet og adgangskoden til VPN-forbindelsen, og klik Forbinde.
![billede billede](/f/c1bc181120b8425a7a600262a4871ff9.png)
7. Hvis du opsætter VPN'en på en Windows 7-klientmaskine, vil den forsøge at oprette forbindelse. Trykke Springe og klik derefter Tæt, fordi du skal angive nogle yderligere indstillinger for VPN-forbindelsen.
8. Klik på i Netværks- og delingscenter Skift adapterindstillinger til venstre.
9. Højreklik på den nye VPN-forbindelse (f.eks. "L2TP-VPN") og vælg Ejendomme.
10. Vælg Sikkerhed fanen og vælg Lag 2 (Tunnelprotokol med IPsec (L2TP/IPsec) og klik derefter på Avancerede indstillinger.
![clip_image078 clip_image078](/f/f4516fecd8d0af7239bc2998dd4b8282.jpg)
11. I 'Avancerede indstillinger' skriv den foruddelte nøgle (f.eks. "TestVPN@1234" i dette eksempel), og klik Okay
![clip_image080 clip_image080](/f/9d635415ce6faa6cc1a15581aecfb876.jpg)
12. Klik derefter på Tillad disse protokoller og vælg Microsoft CHAP version 2 (MS-CHAP v2)
![clip_image082 clip_image082](/f/593add38183467ec851be21f4837e011.jpg)
13. Vælg derefter Netværk fanen. Vi dobbeltklikker på Internetprotokol version 4 (TCP/IPv4) at åbne dens Ejendomme.
14. Til Foretrukken DNS-server skriv VPN-serverens lokale IP-adresse (f.eks. "192.168.1.8" i dette eksempel). *
* Bemærk: Denne indstilling er valgfri, så brug den kun, hvis du har brug for den.
![clip_image084 clip_image084](/f/03557423f4923e399d2dfe5fda1748d6.jpg)
15. Klik derefter på knappen Avanceret og fjern markeringen det Brug standardgateway på fjernnetværk fordi vi ønsker at adskille vores pc-internetbrowsing fra VPN-forbindelse.
16. Klik endelig Okay hele tiden for at lukke alle vinduer.
![clip_image086 clip_image086](/f/da82eb03be4c88ccf523a3c5641e29fa.jpg)
17. Dobbeltklik nu på den nye VPN-forbindelse og klik Forbinde, for at oprette forbindelse til din arbejdsplads.
![clip_image088 clip_image088](/f/354ea900bf0a673bc111e617b4c0edb4.jpg)
Det er det! Fortæl mig, om denne guide har hjulpet dig ved at efterlade din kommentar om din oplevelse. Synes godt om og del denne guide for at hjælpe andre.