VPN-palvelimen määrittäminen Windows 2003:ssa vain yhdellä (1) NIC: llä

Virtuaalista yksityisverkkoa (VPN) voidaan käyttää yksityisen verkkosi yhdistämiseen eri verkkoon julkisen verkon (Internet) kautta. VPN voi antaa käyttäjille mahdollisuuden käyttää turvallisesti yrityksensä tiedostoja ja tietokoneita, kun he ovat muualla kuin työpaikallaan. Itse asiassa VPN: t laajentavat yksityisiä verkkoja Internetin yli ja yhdistävät maantieteellisesti erilaisia ​​sivustoja (sisäisiä verkkoja) toisiinsa turvallisella tavalla.

Jos sinulla on erillinen Windows 2003 -palvelin yhdellä verkkokortilla ja haluat määrittää VPN-yhteyden muodosta yhteys ja käytä palvelin- tai verkkotiedostoja kaikkialta, niin voit seurata tätä opasta saadaksesi selville, miten voit tehdä sen että.

VPN-palvelun ottaminen käyttöön Windows 2003 Serverissä yhdellä verkkokortilla.

Vaihe 1. Ota reititys ja etäkäyttö käyttöön

1. From Ohjauspaneeli, avata Ylläpidon työkalut.

ohjauspaneeli_Windows_2003

2. Avaa kaksoisnapsauttamalla Reititys ja etäkäyttö.

routing_remote_access

3.Oikealla painikkeella palvelimesi nimessä (vasemmassa ruudussa) ja valitse "Määritä ja ota käyttöön reititys ja etäkäyttö”.

asenna VPN-palvelin Windows 2003:ssa

4. klo”Ohjattu reititys- ja etäkäyttöpalvelimen asennustoiminto" tervetulonäyttö, paina "Seuraava”.

routing_remote_access_setup_wizard

5. Valitse "Mukautettu kokoonpano" ja paina"Seuraava”.

routing_remote_access_custom_configuration

6. Valitse "VPN-yhteys" ja napsauta "Seuraava”.

routing_remote_access_custom_configuration_VPN

7. Klikkaus "Viedä loppuun

routing_remote_access_1

8. Klikkaus "Joo" aloittaa Reititys ja etäkäyttö palvelua.

start_routing_remote_access

Vaihe 2 Määritä VPN-käyttäjille IP-osoitteet.

Nyt sinun on määritettävä, mitkä IP-osoitteet annetaan yhdistetyille VPN-käyttäjille.

1.Oikealla painikkeella palvelimesi nimessä (vasemmassa ruudussa) ja valitse "Ominaisuudet

VPN_Server_Properties

2. klo "IP" -välilehti, valitse "Staattinen osoitevarasto" ja napsauta "Lisätä”.

VPN_staattinen_pooli

3. Kirjoita mitkä IP-osoitteet (Aloitus ja loppu IP-osoite) ovat saatavilla VPN-asiakkaille yhteyden yhteydessä ja napsauta "OK”.*

* Merkintä: Käytettävissä olevien IP-osoitteiden on oltava samalla verkkoalueella kuin verkkosi.

vpn_osoitealue

4. Klikkaus "OK”uudelleen.

vpn_palvelin_1

Vaihe 3. Valitse VPN-käyttäjät

Nyt sinun on määritettävä, millä käyttäjillä voi olla VPN-käyttö. Tehdä se:

1. From Ohjauspaneeli, avata Tietokonehallinta. *

* Merkintä: Jos palvelimesi on osa Active Directory (verkkotunnus), sitten sinun on suoritettava tämä työ "Active Directory -käyttäjät ja -tietokoneet”.

ohjauspaneelin_tietokoneen_hallinta

2. Vasemmasta ruudusta "Järjestelmätyökalut"laajenna"Paikalliset käyttäjät ja ryhmät” > “Käyttäjät”.

manager_users

3. Valitse jokainen käyttäjä, jolle haluat antaa VPN-käyttöoikeuden, ja tuplaklikkaus avataksesi sen ominaisuudet.

4. klo "Soita sisäänvälilehti, tarkistaSallia pääsy" ja napsauta "OK”.

dial-in_allow_access

Vaihe 4. Avaa VPN-portti verkon palomuurissa (reitittimessä).

Viimeinen vaihe: Jos palvelimesi on palomuurin tai reitittimen takana, sinun on yhdistettävä portti 1723 (PPTP) VPN-palvelimesi sisäiseen IP-osoitteeseen.

Lisäinformaatio.

Oletusarvon mukaan Windows 2003 Server käyttää seuraavia kahta (2) tunnelointiprotokollaa VPN-tietojen suojaamiseen:

  1. Point-to-Point Tunneling Protocol (PPTP): Tarjoaa tietojen salauksen Microsoft Point-to-Point -salauksella.
  2. Layer Two Tunneling Protocol (L2TP): Tarjoaa tietojen salauksen, todennuksen ja eheyden IPSecin avulla.

Turvallisin niistä on L2TP-protokolla, mutta joskus se on monimutkaista VPN-asiakkaiden puolella.

Jos haluat poistaa PPTP-protokollan käytöstä ja käyttää vain L2TP-protokollaa parantaaksesi suojausta, toimi seuraavasti:

1. Avata Reititys ja etäkäyttö ja alla "Palvelin"nimi, oikealla painikkeella päällä "Portit" ja napsauta "Ominaisuudet”.

vpn_port_properties

2. Kohokohta "WAN-miniportti (PPTP)" ja napsauta "Määritä”.

PTTP_Ominaisuudet

3. Aseta "Porttien enimmäismäärä”arvoa nolla (0) ja napsauta "OK” kahdesti poistuaksesi.

PTTP_Portit

Se siitä!

Kiitos! Yritän saada tämän toimimaan käyttämällä opasta, joka jätti pois "Vaihe 2. Anna IP-osoitteet VPN-käyttäjille" -osa, ja olin juuri valmis aloittamaan hiusteni repimisen.