Sådan konfigurerer du VPN-server i Windows 10, 8, 7 eller Vista

En Virtual Private Network-server (VPN) kan give dig sikker adgang til dit private netværk overalt i verden. Et VPN-netværk består af en VPN-server, der eksisterer mellem det interne og det eksterne netværk og godkender eksterne VPN-klientforbindelser. Når VPN-klientens indgående forbindelse starter, godkender VPN-serveren først klienten, og hvis godkendelsen er vellykket, så tillader den klienten at få adgang til det interne netværk, ellers tillader den ikke den indgående forbindelse etableret.

Microsoft tilbyder Remote Access VPN Server-installationen i alle Windows Servers-udgaver, men hvis du ejer en personlig computer med Windows 8, 7 eller Vista computer(e), så kan du nemt opsætte en VPN-server ved hjælp af instruktioner nedenfor.

setup_vpn_server_Windows_7_8_Vista

Sådan konfigurerer du en VPN-server på Windows 10, 8, 7 eller Vista.

For at konfigurere din personlige computer til at fungere som en VPN-server, skal du oprette en ny indgående netværksforbindelse for en VPN-adgang. At gøre det:

Trin 1. Åbn Netværksforbindelser.

Sådan åbner du netværksforbindelser i Windows 10, 8, 7 eller Vista OS:

1. Tryk på "Windowsimage_thumb5_thumb_thumb_thumb_thumb[1] + “R”-tasterne for at indlæse Løb dialog boks.

2 Skriv "ncpa.cpl og tryk Gå ind.

åbne_netværksforbindelser

Trin 2. Opret en ny indgående netværksforbindelse for VPN-adgang.

Efter du har åbnet Netværksforbindelser, opret en ny indgående netværksforbindelse til VPN-adgang.

1.Netværksforbindelser menu, klik Fil > Ny indgående forbindelse. *

  • Bemærk: Hvis du ikke kan se "Fil" menu, naviger på "Mappeindstillinger" i kontrolpanelet og på "Udsigt": faneblad, vælg for at "Vis altid menuer".
Konfigurer VPN-server Windows 10, 8, 7 eller Vista

{Tryk på "Blive ved" til "Brugerkontokontrol" (UAC)" advarselsmeddelelse, hvis du bliver spurgt}.

uac_advarselsmeddelelse

2.Vælg det bruger(e) på din computer, at du vil have VPN-adgang. *

*Bemærk: Du kan oprette flere brugerkonti for at give andre brugere adgang til VPN.

select_vpn_users

3. Tjek til aktivere det "Gennem internettet" valgmulighed og tryk på "Næste”.

forbindelsesmetode_vpn

4.Netværksprotokoller angiv, hvilke protokoller der vil være tilgængelige for den eller de tilsluttede VPN-klienter, eller forlad standardindstillingerne, og tryk derefter på "Tillad adgang”-knap til standardinstallation.

vpn_netværksprotokoller

Yderligere indstillinger for netværksprotokoller

Standardinstallationen af ​​VPN-serveren tillader følgende protokoller aktiveret for indgående VPN-forbindelser:

Internetprotokol version 4 (TCP/IPv4). *

* Som standard tildeles IP-adresser for tilsluttede VPN-klienter automatisk fra din netværks-DHCP-server (f.eks. dit ADSL-modem/router). Hvis du ikke har en DHCP-server på dit netværk, eller hvis du ønsker at definere, hvilke specifikke IP-adresser (IP Address Range) der vil være tilgængelige for VPN-klienter, så:

  • Fremhæv "Internetprotokol version 4 (TCP/IPv4)" og klik på "Ejendomme
internet_protokol_egenskaber
  • Angiv de tilgængelige IP-adresser, der vil blive givet til VPN-klienter, når de er tilsluttet, under Incoming IP Properties. *

* Bemærk: De tilgængelige IP-adresser skal være i samme netværksrækkevidde, som dit netværk er.

specific_ip_address_range

Fil- og printerdeling til Microsoft-netværk. *

* Som standard er denne indstilling aktiveret. Det betyder, at alle VPN-tilsluttede brugere kan have adgang til dine netværksfiler og printere. Hvis du vil forhindre det, skal du fjerne markeringen for at deaktivere "Fil- og printerdeling til Microsoft-netværk" mulighed. *

* Opmærksomhed: Jeg foreslår ikke, at du deaktiverer denne mulighed, fordi hvis du deaktiverer "Fil- og printerdeling”-funktionen vil enhver delingsmapper eller printer være utilgængelig for alle netværksbrugere (selv for brugerne på dit lokale netværk).

QoS Packet Scheduler. *

* Lad denne indstilling være aktiveret. (Denne skemalægger er designet til at styre IP-trafikken for forskellige netværkstjenester, inklusive realtidskommunikationstrafik).

7. Når du har klikket på "Tillad adgang”-knappen, lad guiden fuldføre VPN-installationen og tryk på “Tæt”.

incoming_connection_wizerd_setup

Trin 3: Videresend VPN-port til VPN-server.

Når du har konfigureret den indgående VPN-forbindelse, skal du logge ind på din internetrouter og konfigurere den til at tillade og videresende VPN-forbindelser fra eksterne IP'er til din VPN-servers IP-adresse. At gøre det:

1. Åbn din webbrowser, og skriv din i URL-feltet Routerens IP-adresse (f.eks. 192.168.2.1) og tryk på "Gå ind”. *

* Bemærk: Hvis du vil finde din routers IP-adresse, skal du følge instruktionerne i denne artikel.

Internet_router_login

2. Indtast routerens administratorbrugernavn og adgangskode, og tryk på "Okay”. *

* Bemærk: Disse oplysninger findes almindeligvis på routerenheden (på dens underside) eller i routerens manual.

52syepju

3. Inde i routerkonfigurationsopsætningen skal du videresende port 1723 til IP-adressen på den computer, hvor du oprettede den nye indgående forbindelse, og som fungerer som en VPN-server. (Se din routers manual om, hvordan du konfigurerer Port Forward).

  • For eksempel, hvis computeren, hvor du oprettede den indgående (VPN) forbindelse, har IP 192.168.2.100, så skal du videresende port 1723 til denne IP.
port_forward-sample

– Hvis du vil have maksimal sikkerhed, kan du bruge en anden ubrugt ekstern port til VPN-forbindelser (portområdet er: 1-65535). Se denne artikel for at finde en ubrugt port: Liste over TCP- og UDP-portnumre

  • Hvis du for eksempel angiver den tilfældige (ubrugte) port 34580 for indgående VPN-forbindelser, vil du blive beskyttet mod ondsindede programmer, der scanner efter velkendte åbne netværksporte og derefter kompromitterer din netværk.
port_forward-nat_sample

Du er færdig!

Yderligere instruktioner:

  • For at kunne oprette forbindelse til din VPN-server på afstand skal du kende den offentlige IP-adresse på VPN-serveren. For at finde den pubiske IP-adresse (fra VPN-server-pc'en) skal du navigere til dette link: http://www.whatismyip.com/
  • For at sikre, at du altid kan oprette forbindelse til din VPN-server, er det bedre at have en statisk offentlig IP-adresse. For at få en statisk offentlig IP-adresse skal du kontakte din internetudbyder. Hvis du ikke vil betale for en statisk IP-adresse, kan du konfigurere en gratis Dynamic DNS-tjeneste (f.eks. nej-ip.) på din routers (VPN-server) side.
  • Se disse instruktioner for at konfigurere en ny VPN-forbindelse på din klientcomputer: Sådan opsætter du en VPN-klient.