Virtuaalse privaatvõrgu (VPN) server võimaldab teil turvaliselt pääseda oma privaatvõrgule kõikjalt maailmast. VPN-võrk koosneb VPN-serverist, mis eksisteerib sise- ja välisvõrgu vahel ja autentib väliseid VPN-kliendi ühendusi. Kui VPN-kliendi sissetulev ühendus algab, autentib VPN-server esmalt kliendi ja kui autentimine on õnnestub, siis võimaldab see kliendil sisevõrku juurde pääseda, vastasel juhul ei luba see sissetulevat ühendust luua asutatud.
Microsoft pakub kaugjuurdepääsu VPN-serveri installimist kõigis Windows Serveri väljaannetes, kuid kui teil on a personaalarvuti Windows 8, 7 või Vista arvuti(te)ga, siis saate VPN-serveri hõlpsalt seadistada, kasutades juhised allpool.
![vpn_server_setup_Windows setup_vpn_server_Windows_7_8_Vista](/f/7751b19632062fa77d56d00a94101ebf.jpg)
VPN-serveri seadistamine opsüsteemis Windows 10, 8, 7 või Vista.
Selleks, et seadistada oma personaalarvuti toimima VPN-serverina, peate VPN-i juurdepääsu jaoks looma uue sissetuleva võrguühenduse. Et seda teha:
Samm 1. Avage võrguühendused.
Võrguühenduste avamiseks opsüsteemis Windows 10, 8, 7 või Vista OS:
1. Vajutage "Windows” + “R” klahvid laadimiseks Jookse Dialoogikast.
2 Sisestage "ncpa.cpl” ja vajutage Sisenema.
![avatud_võrgu_ühendused avatud_võrgu_ühendused](/f/326fcaa6e2ef966e29159237929c46ef.jpg)
2. samm. Looge VPN-i juurdepääsuks uus sissetulev võrguühendus.
Pärast avamist Võrguühendused, looge VPN-i juurdepääsuks uus sissetulev võrguühendus.
1. Kell Võrguühendused menüü, klõpsake Fail > Uus sissetulev ühendus. *
- Märge: kui te ei saa vaadata "Fail" menüü, navigeerige aadressil "Kausta valikud" juhtpaneelil ja "Vaade": vahekaart, valige "Kuva alati menüüd".
![uus_sissetulev_ühendus Seadistage VPN-server Windows 10, 8, 7 või Vista](/f/e06a495fb52233498625382e8a22ddad.jpg)
{Vajuta "Jätka" kuni "Kasutajakonto kontroll” (UAC)” hoiatussõnum, kui seda küsitakse}.
![uac_warning_message uac_warning_message](/f/1ae077637c5a00eda0da69fdbfbf3ae0.jpg)
2.Valige a kasutaja(d) arvutis, millele soovite juurdepääsu VPN-ile. *
*Märge: Saate luua rohkem kasutajakontosid, et võimaldada teistele kasutajatele juurdepääs VPN-ile.
![select_vpn_users select_vpn_users](/f/beec718480c5b902f0e08027efe6cf0a.jpg)
3. Kontrollige lubada "Interneti kaudu" valik ja vajutage "Edasi”.
![ühenduse_meetod ühenduse_meetod_vpn](/f/1d05b57ec300758f2b2d461443d800a2.jpg)
4. Kell Võrguprotokollid määrake, millised protokollid on ühendatud VPN-kliendi(te) jaoks saadaval või jätke vaikesuvandid ja seejärel vajutage "Luba juurdepääs” nuppu vaikeinstalli jaoks.
![vpn_network_protocols vpn_network_protocols](/f/57347518da3531f8f8b11c5bc7b71d84.jpg)
Võrguprotokollide lisaseaded
VPN-serveri vaikeinstallimine võimaldab sissetulevate VPN-ühenduste jaoks lubada järgmisi protokolle:
Interneti-protokolli versioon 4 (TCP/IPv4). *
* Vaikimisi määratakse ühendatud VPN-klientide IP-aadressid automaatselt teie võrgu DHCP-serverist (nt teie ADSL-modem/ruuter). Kui teie võrgus ei ole DHCP-serverit või kui soovite määrata, millised konkreetsed IP-aadressid (IP-aadressivahemik) on VPN-kliendi(te) jaoks saadaval, tehke järgmist.
- Tõstke esile "Interneti-protokolli versioon 4 (TCP/IPv4)” ja klõpsake „Omadused”
![internet_protocol_tcip_v4_properties Interneti_protokolli_omadused](/f/8de9c2f0448685aedc1929b839f7814e.jpg)
- Määrake jaotises Sissetulevad IP-omadused saadaolevad IP-aadressid, mis VPN-i klientidele ühenduse loomisel antakse. *
* Märge: Saadaolevad IP-aadressid peavad olema teie võrguga samas võrguvahemikus.
![ip_aadressi_vahemik täpsusta_ip_aadressi_vahemik](/f/fe6389b8c0a29e8b47fd9f8b09ee5899.jpg)
Failide ja printerite jagamine Microsofti võrkude jaoks. *
* Vaikimisi on see säte lubatud. See tähendab, et kõigil VPN-iga ühendatud kasutajatel võib olla juurdepääs teie võrgufailidele ja printeritele. Kui soovite seda vältida, tühjendage märkeruut, et keelata "Failide ja printerite jagamine Microsofti võrkude jaoks” valik. *
* Tähelepanu: Ma ei soovita teil seda valikut keelata, sest kui keelate "Failide ja printerite ühiskasutus” funktsioon ei ole jagamiskaustad ega printerid kõigile võrgukasutajatele kättesaadavad (isegi teie kohaliku võrgu kasutajatele).
QoS-i pakettide planeerija. *
* Jätke see valik sisselülitatuks. (See planeerija on loodud erinevate võrguteenuste, sealhulgas reaalajas sideliikluse IP-liikluse juhtimiseks).
7. Pärast seda, kui klõpsate "Luba juurdepääs” nuppu, laske viisardil VPN-i installimine lõpule viia ja vajutage „Sulge”.
![vpn_viisard incoming_connection_wizerd_setup](/f/43ce933079e5c0645789a7d80eb5091c.jpg)
3. samm: edastage VPN-port VPN-serverisse.
Pärast sissetuleva VPN-ühenduse seadistamist peate oma Interneti-ruuterisse sisse logima ja konfigureerima VPN-ühenduste lubamiseks ja edastamiseks välistelt IP-delt oma VPN-serveri IP-aadressile. Et seda teha:
1. Avage oma veebibrauser ja tippige URL-i väljale oma Ruuteri IP-aadress (nt 192.168.2.1) ja vajutage "Sisenema”. *
* Märge: Kui soovite leida oma ruuteri IP-aadressi, järgige selle artikli juhiseid.
![ruuteri_sisselogimine Interneti_ruuteri_sisselogimine](/f/5f73e278b8364593a585d66c9ed3f89d.jpg)
2. Sisestage ruuteri administraatori kasutajanimi ja parool ning vajutage "Okei”. *
* Märge: Seda teavet leiate tavaliselt ruuteri seadmest (selle alumiselt küljelt) või ruuteri juhendist.
![52syepju 52syepju](/f/cb0e9bd5f4ec6d7a78bbfabb239ea663.jpg)
3. Ruuteri konfiguratsiooni seadistuses edastage port 1723 selle arvuti IP-aadressile, kus lõite uue sissetuleva ühenduse ja mis toimib VPN-serverina. (Pordi edastamise konfigureerimise kohta vaadake oma ruuteri juhendit).
- Näiteks kui arvutil, kus lõite sissetuleva (VPN) ühenduse, on IP 192.168.2.100, peate pordi 1723 sellele IP-le edastama.
![port_forward-sample port_forward-sample](/f/f3699b21783b0a1d61efcd39d52dc3e1.jpg)
– Kui soovite maksimaalset turvalisust, võite VPN-ühenduste jaoks kasutada mõnda muud kasutamata välist porti (pordivahemik on: 1-65535). Kasutamata pordi leidmiseks vaadake seda artiklit: TCP- ja UDP-pordi numbrite loend
- Näiteks kui määrate sissetulevate VPN-ühenduste jaoks juhusliku (kasutamata) pordi 34580, siis kaitstud pahatahtlike programmide eest, mis otsivad tuntud avatud võrguporte ja seejärel ohustavad teie võrku.
![port_forward-nat_sample port_forward-nat_sample](/f/366ff24b4262b86749ed59b1ecb35a78.jpg)
Sa oled valmis!
Täiendavad juhised:
- VPN-serveriga eemalt ühenduse loomiseks peate teadma VPN-serveri avalikku IP-aadressi. Publiku IP-aadressi leidmiseks (VPN-serveri arvutist) navigeerige sellele lingile: http://www.whatismyip.com/
- VPN-serveriga alati ühenduse loomise tagamiseks on parem omada staatiline avalik IP-aadress. Staatilise avaliku IP-aadressi saamiseks peate võtma ühendust oma Interneti-teenuse pakkujaga. Kui te ei soovi staatilise IP-aadressi eest maksta, saate seadistada tasuta dünaamilise DNS-teenuse (nt. ei-ip.) ruuteri (VPN-serveri) poolel.
- Kliendiarvutis uue VPN-ühenduse seadistamiseks vaadake neid juhiseid. VPN-kliendi seadistamine.