Ebben az oktatóanyagban lépésenkénti utasításokat talál a PPTP VPN Server 2016 beállításához, hogy a világ bármely pontjáról hozzáférhessen a helyi hálózati erőforrásokhoz. Tehát, ha van egy Windows 2016 szervere egy hálózati kártyával, és VPN-kapcsolatot szeretne beállítani, hogy mindenhonnan csatlakozhasson és hozzáférjen a szerver vagy a hálózati fájlokhoz, olvassa tovább az alábbiakat…*
* Jegyzet: Ha biztonságosabb VPN-kiszolgálót szeretne beállítani a hálózatához, olvassa el ezt a cikket: Az L2TP VPN Server 2016 beállítása egyéni előre megosztott kulccsal a hitelesítéshez.
PPTP VPN Server 2016 telepítése (csak egy hálózati kártyával).
A Server 2016 PPTP VPN hozzáférési kiszolgálóként történő telepítéséhez és konfigurálásához kövesse az alábbi lépéseket:
.
1. lépés. Távoli hozzáférés (VPN-elérés) szerep hozzáadása a Server 2016-hoz.
A Windows Server 2016 VPN-kiszolgálóként történő beállításának első lépése a Távoli hozzáférés szerepet a Server 2016-ban. *
* Információ: Ebben a példában a VPN-t egy Windows Server 2016 rendszerű, „Srv1” nevű és „192.168.1.8” IP-című gépen állítjuk be.
1. A VPN szerepkör Windows Server 2016 rendszeren való telepítéséhez nyissa meg a „Kiszolgálókezelőt”, és kattintson a gombra Szerepek és szolgáltatások hozzáadása.
2. A „Szerepek és szolgáltatások hozzáadása varázsló” első képernyőjén hagyja el a Szerep alapú vagy szolgáltatás alapú telepítés opciót, és kattintson Következő.
3. A következő képernyőn hagyja meg az alapértelmezett beállítást "Válassza ki a kiszolgálót a kiszolgálókészletből", és kattintson Következő.
4. Ezután válassza ki a Távoli hozzáférés szerepet és kattintson Következő.
5. A „Funkciók” képernyőn hagyja el az alapértelmezett beállításokat, és kattintson a gombra Következő.
6. A „Távoli hozzáférés” információs képernyőn kattintson a gombra Következő.
7. A „Távoli szolgáltatások” részben válassza ki a Közvetlen hozzáférés és VPN (RAS) szerepkör szolgáltatások, majd kattintson a lehetőségre Következő.
8. Ezután kattintson Funkciók hozzáadása.
9. Kattintson Következő újra.
10. Hagyja meg az alapértelmezett beállításokat, és kattintson Következő (kétszer) a „Webkiszolgálói szerepkör (IIS)” és a „Szerepkör-szolgáltatások” képernyőn.
11. A „Megerősítés” képernyőn válassza a lehetőséget A célkiszolgáló automatikus újraindítása (ha szükséges) és kattintson Telepítés.
12. Az utolsó képernyőn győződjön meg arról, hogy a távelérési szerepkör telepítése sikeres volt, és Bezárás a varázsló.
13. Ezután (a Kiszolgálókezelőből) Eszközök menüben kattintson a gombra Távoli hozzáférés kezelése.
14. Válassza ki Közvetlen hozzáférés és VPN a bal oldalon, majd kattintson a gombra Futtassa az Első lépések varázslót.
15. Ezután kattintson VPN telepítése csak.
16. Továbbra is 2. lépés alább az Útválasztás és távelérés konfigurálásához.
2. lépés. Az útválasztás és távelérés konfigurálása és engedélyezése a Server 2016-on.
A következő lépés a VPN hozzáférés engedélyezése és konfigurálása a Server 2016 szerverünkön. Ehhez:
1. Kattintson a jobb gombbal a szerver nevére, és válassza ki Útválasztás és távelérés konfigurálása és engedélyezése. *
* Jegyzet: Az Útválasztás és távelérés beállításait a következő módon is elindíthatja:
1. Nyissa meg a Kiszolgálókezelőt és innen Eszközök menüből válassza ki Számítógép-kezelés.
2. Kiterjed Szolgáltatások és alkalmazások
3. Kattintson jobb gombbal Útválasztás és távelérés és válassza ki Útválasztás és távelérés konfigurálása és engedélyezése.
2. Kattintson Következő az 'Útválasztás és távelérési kiszolgáló beállítási varázslójában'.
3. Választ Egyedi konfiguráció és kattintson Következő.
4. Válassza ki VPN hozzáférés csak ebben az esetben és kattintson Következő.
5. Végül kattintson Befejez. *
* Jegyzet: Ha a következő hibaüzenetet kapja: "A távelérési szolgáltatás nem tudja engedélyezni az útválasztást és a távelérési portokat a Windows tűzfalban…", hagyja figyelmen kívül, és kattintson rendben folytatni.
6. Amikor a rendszer kéri, hogy indítsa el a szolgáltatást, kattintson a gombra Rajt.
3. lépés Konfigurálja a VPN-kiszolgáló beállításait (biztonság, IP-tartomány stb.)
1. Nál nél Útválasztás és távelérés panelen kattintson jobb gombbal a szerver nevére, és válassza ki Tulajdonságok.
2a. A „Biztonság” lapon válassza ki a Windows hitelesítés mint a Hitelesítés-szolgáltató. majd kattintson a Hitelesítési módszerek gomb.
2b. Győződjön meg arról, hogy a Microsoft titkosított hitelesítés, 2-es verzió (MS-CHAP v2) van kiválasztva, majd kattintson a gombra RENDBEN.
3a. Most válassza az IPv4 lapot, választ a Statikus címkészlet opciót, és kattintson Hozzáadás.
3b. Most írja be a VPN-kliensekhez rendelendő IP-címtartományt, és kattintson a gombra rendben kétszer az összes ablak bezárásához.
például. Ebben a példában a következő IP-címtartományt fogjuk használni: 192.168.1.200 – 192.168.1.209.
4. lépés. Engedélyezze a bejövő forgalom átirányítását és távelérését a Windows tűzfalban
1. Menj Kezelőpanel > A Vezérlőpult összes eleme > Windows tűzfal.
2. Kattintson További beállítások bal oldalon.
3. Válassza ki Bejövő szabályok bal oldalon.
4a. A jobb oldali ablaktáblában kattintson duplán a címre Útválasztás és távelérés (PPTP-In)
4b. Az „Általános” lapon válassza a lehetőséget Engedélyezve, Engedélyezze a kapcsolatot és kattintson rendben.
5a. Ezután kattintson duplán a címre Útválasztás és távelérés (GRE-In).
5b. Az Általános lapon válassza a lehetőséget Engedélyezve, Engedélyezze a kapcsolatot és kattintson rendben.
6. Bezárás a Tűzfal beállításait és újrakezd a szervered.
5. lépés. Hogyan válasszuk ki, hogy mely felhasználók rendelkezzenek VPN-hozzáféréssel.
Itt az ideje meghatározni, mely felhasználók csatlakozhatnak a VPN-kiszolgálóhoz (tárcsázási engedélyek).
1. Nyisd ki Szerverkezelő.
2. Tól től Eszközök menüből válassza ki Active Directory felhasználók és számítógépek. *
* Jegyzet: Ha a szervere nem tartozik tartományhoz, lépjen a következőre: Számítógép-kezelés -> Helyi felhasználók és csoportok.
3. Válassza ki Felhasználók és kattintson duplán arra a felhasználóra, akinek engedélyezni szeretné a VPN-hozzáférést.
4. Válaszd ki a Betárcsázás fület, és válassza ki Hozzáférést enged. Ezután kattintson rendben.
6. lépés. A hálózati házirend-kiszolgáló konfigurálása a hálózati hozzáférés engedélyezéséhez.
Annak érdekében, hogy a VPN-felhasználók a VPN-kapcsolaton keresztül hozzáférhessenek a hálózathoz, hajtsa végre és módosítsa a Network Policy Servert az alábbiak szerint:
2. Alatt NPS (helyi) válassza ki Hálózati szabályzatok a bal oldalon.
3a. Kattintson duplán a címre Kapcsolatok a Microsoft Routing and Remote Access kiszolgálóval irányelv.
3b. Az „Áttekintés” lapon válassza ki a következő beállításokat, és kattintson a gombra rendben:
- Hozzáférés engedélyezése: Ha a csatlakozási kérelem megfelel ennek a házirendnek.
- Távoli hozzáférési kiszolgáló (VPN-tárcsázós)
4a. Most nyissa meg a Kapcsolatok más hozzáférési szerverekkel irányelvet, válassza ki ugyanazokat a beállításokat, és kattintson a gombra RENDBEN.
- Hozzáférés engedélyezése: Ha a csatlakozási kérelem megegyezik ezzel
irányelv. - Remote Access Server (VPN-Dial
fel)
- Hozzáférés engedélyezése: Ha a csatlakozási kérelem megegyezik ezzel
5. Zárja be a Network Policy Server beállításait.
7. lépés. A tűzfal konfigurálása a PPTP VPN-hozzáférés (porttovábbítás) engedélyezéséhez.
A következő lépés a PPTP VPN-kapcsolatok engedélyezése az internetszolgáltató útválasztóján/tűzfalán.
1. Böngészőnk tetején írja be az útválasztó IP-címét: (pl. " http://192.168.1.1" ebben a példában), és jelentkezzen be az útválasztó webes felületére.
2. Az útválasztó konfigurációs beállításain belül továbbítsa az 1723-as portot a VPN-kiszolgáló IP-címére. (A Port Forward konfigurálásához lásd a router kézikönyvét). *
- Például, ha a VPN-kiszolgálójának IP-címe „192.168.1.8”, akkor az 1723-as portot továbbítania kell a „192.168.1.8” IP-címre.
8. lépés. A PPTP VPN kapcsolat beállítása a KLIENSEKEN *
* Megjegyzések és további segítség:
1. Ahhoz, hogy távolról csatlakozhasson VPN-kiszolgálójához, ismernie kell a VPN-kiszolgáló nyilvános IP-címét. A nyilvános IP-cím megtalálásához navigáljon erre a linkre: http://www.whatismyip.com/ (a VPN Server 2016-ból).
2. Annak érdekében, hogy mindig csatlakozhasson a VPN-kiszolgálóhoz, jobb, ha statikus nyilvános IP-címmel rendelkezik. Statikus nyilvános IP-cím megszerzéséhez kapcsolatba kell lépnie internetszolgáltatójával. Ha nem szeretne statikus IP-címért fizetni, akkor beállíthat egy ingyenes dinamikus DNS szolgáltatást (pl. no-ip.) az útválasztó (VPN szerver) oldalán.
PPTP VPN kapcsolat beállítása Windows 10 rendszeren:
1. Tól től Beállítások kattintson Hálózat és internet, VAGY, Jobb klikk a Hálózat ikont a tálcán, és válassza ki Nyissa meg a Hálózati és internetbeállításokat.
2. Kattintson a VPN elemre a bal oldalon, majd kattintson a gombra + VPN-kapcsolat hozzáadása lehetőségre.
3. A következő képernyőn töltse ki a következő adatokat, és kattintson a gombra Megment:
a. VPN szolgáltató: Válassza ki Windows (beépített).
b. Kapcsolat neve: Írjon be egy barátságos nevet a VPN-kapcsolatnak. (például.. "VPN_OFFICE")
c. Szerver neve vagy címe: Írja be a VPN-kiszolgáló gazdagépnevét vagy a nyilvános IP-címet vagy a VPN-kiszolgálót.
d. VPN típus: A legördülő nyíl segítségével válassza ki a vállalata által használt VPN-kapcsolat típusát. {például. "Point to Point Tunneling Protocol (PPTP)"}.
e. A bejelentkezési adatok típusa: Használja a legördülő nyilat, és válassza ki a VPN-kapcsolat hitelesítési típusát. (pl. „Felhasználónév és jelszó”).
f. Felhasználónév: Írja be a VPN-felhasználónevet.
g. Jelszó: Írja be a VPN jelszót.
h. Jelölje be jelölje be az „Emlékezzen a bejelentkezési adataimra” jelölőnégyzetet, ha el szeretné menteni a bejelentkezési adatait a VPN-kapcsolathoz, majd kattintson a Megment
4. Alatt Kapcsolódó beállítások, választ Az adapter beállításainak módosítása.
5.Jobb klikk a VPN kapcsolat és válassz Tulajdonságok.
6. Nál nél Biztonság Tabulátor, válassza ki Engedélyezze ezeket a protokollokat, és ellenőrizze a következő protokollokat:
- Challenge Handshake Authentication Protocol (CHAP)
- Microsoft CHAP 2-es verzió (MS-SHAP v2)
7. Nál nél Hálózatépítés lapon válassza ki a Internet Protokoll 4-es verzió (TCP/IPv4) és kattintson Tulajdonságok.
7a. Kattintson Fejlett.
7b.Törölje a jelölést a "Használja az alapértelmezett átjárót a távoli hálózaton", és kattintson rendben három (3) alkalommal a változtatások alkalmazásához és az összes ablak bezárásához.
8. Most már készen áll a VPN Server 2016-hoz való csatlakozásra.
Ez az! Tudassa velem, ha ez az útmutató segített Önnek, és hagyja meg véleményét tapasztalatairól. Lájkold és oszd meg ezt az útmutatót, hogy másoknak is segíthess.