Sellest õpetusest leiate samm-sammult juhised PPTP VPN Server 2016 seadistamiseks, et pääseda ligi oma kohaliku võrgu ressurssidele kõikjal maailmas. Seega, kui teil on ühe võrgukaardiga Windows 2016 server ja soovite seadistada VPN-ühenduse, et luua ühenduse ja pääseda juurde serveri- või võrgufailidele kõikjalt, jätkake lugemist allpool…*
* Märge: Kui soovite oma võrgu jaoks seadistada turvalisema VPN-serveri, lugege seda artiklit: Kuidas seadistada L2TP VPN Server 2016 autentimiseks kohandatud eeljagatud võtmega.
Kuidas installida PPTP VPN Server 2016 (ainult ühe NIC-iga).
Server 2016 installimiseks ja konfigureerimiseks, et see toimiks PPTP VPN-pääsuserverina, toimige järgmiselt.
.
Samm 1. Kaugjuurdepääsu (VPN-juurdepääsu) rolli lisamine serverisse 2016.
Esimene samm Windows Server 2016 VPN-serverina seadistamiseks on lisada Kaugjuurdepääs rolli oma Server 2016 jaoks. *
* Info: Selle näite puhul seadistame VPN-i Windows Server 2016 masinas nimega "Srv1" ja IP-aadressiga "192.168.1.8".
1. VPN-i rolli installimiseks Windows Server 2016-sse avage "Serverihaldur" ja klõpsake nuppu
Lisage rollid ja funktsioonid.
2. Rollide ja funktsioonide lisamise viisardi esimesel kuval lahkuge Rollipõhine või funktsioonipõhine installimine valik ja klõpsake Edasi.

3. Järgmisel kuval jätke vaikevalik "Valige serverikogumist server"ja klõpsake Edasi.

4. Seejärel valige Kaugjuurdepääs rolli ja klõpsake Edasi.

5. Jätke ekraanil Funktsioonid vaikeseaded ja klõpsake nuppu Edasi.

6. Klõpsake teabeekraanil "Kaugjuurdepääs". Edasi.

7. Valige jaotises „Kaugteenused” Otsejuurdepääs ja VPN (RAS) rolliteenused ja seejärel klõpsake Edasi.

8. Seejärel klõpsake Lisa funktsioone.

9. Klõpsake Edasi uuesti.

10. Jätke vaikeseaded ja klõpsake nuppu Edasi (kaks korda) ekraanidel "Veebiserveri roll (IIS)" ja "Rooliteenused".

11. Valige ekraanil „Kinnitus”. Taaskäivitage sihtserver automaatselt (vajadusel) ja klõpsake Installige.

12. Viimasel ekraanil veenduge, et kaugjuurdepääsu rolli installimine oleks edukas ja Sulge võlur.

13. Seejärel (serverihaldurist) Tööriistad menüü, klõpsake nuppu Kaugjuurdepääsu haldus.
14. Valige Otsejuurdepääs ja VPN vasakul ja seejärel klõpsake nuppu Käivitage alustamise viisard.

15. Seejärel klõpsake Rakendage VPN ainult.

16. Jätkake samm-2 allpool, et konfigureerida marsruutimist ja kaugjuurdepääsu.
2. samm. Marsruutimise ja kaugjuurdepääsu konfigureerimine ja lubamine serveris 2016.
Järgmine samm on VPN-juurdepääsu lubamine ja konfigureerimine meie serveris 2016. Et seda teha:
1. Paremklõpsake serveri nimel ja valige Marsruutimise ja kaugjuurdepääsu seadistamine ja lubamine. *
* Märge: Samuti saate käivitada marsruutimise ja kaugjuurdepääsu seaded järgmisel viisil.
1. Avage Server Manager ja alates Tööriistad menüü, valige Arvutihaldus.
2. Laienda Teenused ja rakendused
3. Paremklõpsake Marsruutimine ja kaugjuurdepääs ja valige Marsruutimise ja kaugjuurdepääsu seadistamine ja lubamine.

2. Klõpsake Edasi jaotises "Marsruutimise ja kaugjuurdepääsu serveri häälestusviisard".

3. Vali Kohandatud konfiguratsioon ja klõpsake Edasi.

4. Valige VPN-i juurdepääs ainult sel juhul ja klõpsake nuppu Edasi.

5. Lõpuks klõpsake Lõpetama. *
* Märge: Kui kuvatakse tõrketeade "Kaugjuurdepääsu teenus ei saa Windowsi tulemüüris marsruutimist ja kaugjuurdepääsu porte lubada…", ignoreerige seda ja klõpsake nuppu Okei jätkama.

6. Kui teil palutakse käivitada teenus, klõpsake Alusta.

3. samm. VPN-serveri sätete konfigureerimine (turvalisus, IP-vahemik jne)
1. Kell Marsruutimine ja kaugjuurdepääs paneelil paremklõpsake oma serveri nimel ja valige Omadused.

2a. Valige vahekaardil Turvalisus Windowsi autentimine autentimise pakkujana. ja seejärel klõpsake nuppu Autentimismeetodid nuppu.

2b. Veenduge, et Microsofti krüpteeritud autentimise versioon 2 (MS-CHAP v2) on valitud ja seejärel klõpsake nuppu OKEI.

3a. Nüüd valige vahekaart IPv4, vali a Staatiline aadresside kogum valik ja klõpsake Lisama.

3b. Nüüd tippige VPN-i klientidele määratud IP-aadressi vahemik ja klõpsake nuppu Okei kaks korda kõigi akende sulgemiseks.
nt. Selle näite puhul kasutame IP-aadressi vahemikku: 192.168.1.200 – 192.168.1.209.

4. samm. Luba sissetuleva liikluse marsruutimine ja kaugjuurdepääs Windowsi tulemüüris
1. Minema Kontrollpaneel > Kõik juhtpaneeli üksused > Windowsi tulemüür.
2. Klõpsake Täpsemad seaded vasakul.

3. Valige Sissetulemise reeglid vasakul.
4a. Topeltklõpsake paremal paanil aadressil Marsruutimine ja kaugjuurdepääs (PPTP-sisend)

4b. Valige vahekaardil Üldine Lubatud, Luba ühendus ja klõpsake Okei.

5a. Seejärel topeltklõpsake aadressil Marsruutimine ja kaugjuurdepääs (GRE-In).

5b. Valige vahekaardil Üldine Lubatud, Luba ühendus ja klõpsake Okei.

6. Sulge tulemüüri sätted ja Taaskäivita teie server.
5. samm. Kuidas valida, millistel kasutajatel on VPN-juurdepääs.
Nüüd on aeg täpsustada, millised kasutajad saavad VPN-serveriga ühenduse luua (sissehelistamisõigused).
1. Avatud Serverihaldur.
2. Alates Tööriistad menüü, valige Active Directory kasutajad ja arvutid. *
* Märge: kui teie server ei kuulu domeeni, minge aadressile Arvutihaldus -> Kohalikud kasutajad ja rühmad.

3. Valige Kasutajad ja topeltklõpsake kasutajal, kellele soovite VPN-juurdepääsu lubada.
4. Valige Sissehelistamine vahekaarti ja valige Luba juurdepääs. Seejärel klõpsake Okei.

6. samm. Kuidas konfigureerida võrgupoliitika serverit võrgule juurdepääsu lubamiseks.
VPN-i kasutajatel VPN-ühenduse kaudu võrgule juurdepääsu võimaldamiseks toimige ja muutke võrgupoliitika serverit järgmiselt.

2. all NPS (kohalik) vali Võrgupoliitikad vasakul.
3a. Topeltklõpsake aadressil Ühendused Microsofti marsruutimise ja kaugjuurdepääsu serveriga poliitika.

3b. Valige vahekaardil „Ülevaade” järgmised sätted ja klõpsake nuppu Okei:
- Juurdepääsu andmine: kui ühenduse taotlus vastab sellele reeglile.
- Kaugjuurdepääsu server (VPN-sissehelistamine)

4a. Nüüd avage Ühendused teiste juurdepääsuserveritega poliitika, valige samad sätted ja klõpsake OKEI.
- Juurdepääsu võimaldamine: kui ühenduse taotlus vastab sellele
poliitika. - Kaugjuurdepääsu server (VPN-Dial
üles)
- Juurdepääsu võimaldamine: kui ühenduse taotlus vastab sellele

5. Sulgege võrgupoliitika serveri sätted.

7. samm. Kuidas konfigureerida tulemüür lubama PPTP VPN-i juurdepääsu (pordi edastamine).
Järgmine samm on lubada PPTP VPN-ühendused oma Interneti-teenuse pakkuja ruuteris/tulemüüris.
1. Sisestage meie brauseri ülaossa oma ruuteri IP-aadress: (nt " http://192.168.1.1" selles näites) ja logige sisse ruuteri veebiliidesesse.
2. Suunake ruuteri konfiguratsiooni seadistuses port 1723 VPN-serveri IP-aadressile. (Pordi edastamise konfigureerimise kohta vaadake oma ruuteri juhendit). *
- Näiteks kui teie VPN-serveri IP-aadress on "192.168.1.8", peate pordi 1723 edastama IP-aadressile "192.168.1.8".

8. samm. PPTP VPN-ühenduse seadistamine KLIENTIDES *
* Märkused ja lisaabi:
1. VPN-serveriga eemalt ühenduse loomiseks peate teadma VPN-serveri avalikku IP-aadressi. Avaliku IP-aadressi leidmiseks navigeerige sellele lingile: http://www.whatismyip.com/ (VPN Server 2016-st).
2. VPN-serveriga alati ühenduse loomise tagamiseks on parem omada staatiline avalik IP-aadress. Staatilise avaliku IP-aadressi saamiseks peate võtma ühendust oma Interneti-teenuse pakkujaga. Kui te ei soovi staatilise IP-aadressi eest maksta, saate seadistada tasuta dünaamilise DNS-teenuse (nt. ei-ip.) ruuteri (VPN-serveri) poolel.
PPTP VPN-ühenduse seadistamine opsüsteemis Windows 10 toimige järgmiselt.
1. Alates Seaded klõpsa Võrk ja Internet, VÕI, paremklõps juures Võrk ikooni tegumiribal ja valige Avage Võrgu ja Interneti seaded.

2. Klõpsake vasakul VPN-il ja seejärel klõpsake nuppu + VPN-ühenduse lisamiseks.

3. Järgmisel ekraanil täitke järgmine teave ja klõpsake nuppu Salvesta:
a. VPN-i pakkuja: Valige Aknad (sisseehitatud).
b. Ühenduse nimi: tippige VPN-ühendusele sõbralik nimi. (nt.. "VPN_OFFICE")
c. Serveri nimi või aadress: sisestage VPN-i serveri hostinimi või avalik IP-aadress või VPN-server.
d. VPN-i tüüp: kasutage rippmenüü noolt, et valida teie ettevõtte kasutatava VPN-ühenduse tüüp. {näit. "Point-to Point Tunneling Protocol (PPTP)"}.
e. Sisselogimisteabe tüüp: kasutage rippmenüü noolt ja valige VPN-ühenduse autentimise tüüp. (nt "Kasutajanimi ja parool").
f. Kasutajanimi: tippige VPN-i kasutajanimi.
g. Parool: tippige VPN-i parool.
h. Kontrollima märkeruut "Jäta minu sisselogimisteave meelde", kui soovite VPN-ühenduse jaoks sisselogimismandaadid salvestada ja seejärel klõpsake Salvesta

4. Under Seotud seaded, vali Muutke adapteri valikuid.

5.Paremklõps peal VPN-ühendus ja vali Omadused.

6. Kell Turvalisus Vahekaart, valige Luba need protokollid, ja kontrollige järgmisi protokolle:
- Challenge Handshake Authentication Protocol (CHAP)
- Microsoft CHAP versioon 2 (MS-SHAP v2)

7. Kell Võrgustiku loomine vahekaardil valige Interneti-protokolli versioon 4 (TCP/IPv4) ja klõpsake Omadused.

7a. Klõpsake Täpsemalt.

7b.Tühjendage märge "Kasutage kaugvõrgu vaikelüüsi"ja klõpsake Okei kolm (3) korda muudatuste rakendamiseks ja kõigi akende sulgemiseks.

8. Nüüd olete valmis oma VPN Server 2016-ga ühenduse looma.

See on kõik! Andke mulle teada, kas see juhend on teid aidanud, jättes oma kogemuse kohta kommentaari. Palun meeldige ja jagage seda juhendit, et teisi aidata.