ניתן להשתמש ברשת פרטית וירטואלית (VPN) כדי לחבר את הרשת הפרטית שלך לרשת אחרת על פני רשת ציבורית (אינטרנט). VPN יכול לאפשר למשתמשים לגשת בצורה מאובטחת לקבצים ולמחשבים של החברה שלהם בזמן שהם נמצאים במקום אחר ממקום העבודה שלהם. למעשה, VPNs מרחיבים רשתות פרטיות דרך האינטרנט ומחברים אתרים שונים מבחינה גיאוגרפית (רשתות פנימיות) זה לזה בצורה מאובטחת.
אם יש לך שרת ייעודי של Windows 2003 עם כרטיס רשת אחד ואתה רוצה להגדיר חיבור VPN כדי להתחבר ולגשת לקבצי שרת או רשת מכל מקום, לאחר מכן תוכל לעקוב אחר המדריך הזה כדי לגלות כיצד תוכל לעשות זאת זֶה.
כיצד להפעיל שירות VPN בשרת Windows 2003 עם כרטיס רשת אחד.
שלב 1. אפשר ניתוב וגישה מרחוק
1. מ לוח בקרה, לִפְתוֹחַ כלי ניהול.
![control_panel_win2003 לוח הבקרה_Windows_2003](/f/73406468246d5dade05c11f3fe13dbb7.png)
2. לחץ פעמיים כדי לפתוח ניתוב וגישה מרחוק.
![routing_remote_access_win2003 ניתוב_גישה_מרחוק](/f/5a5b45290a5aa8f160eacba3dda18d70.jpg)
3.מקש ימני על שם השרת שלך (בחלונית השמאלית) ובחר "הגדר והפעל ניתוב וגישה מרחוק”.
![setup_routing_remote_access הגדר שרת VPN ב-Windows 2003](/f/35b14650410aedb4ed9d3a1e09fe6ebf.jpg)
4. ב"אשף הגדרת שרת ניתוב וגישה מרחוק"מסך קבלת פנים, לחץ על "הַבָּא”.
![routing_remote_access_setup_wizard routing_remote_access_setup_wizard](/f/af7b2b6114e74297ad7aba57168026d9.jpg)
5. בחר "תצורה מותאמת אישית" ולחץ על "הַבָּא”.
![routing_remote_access_custom_configuration routing_remote_access_custom_configuration](/f/5bb56a5cee0e1e6f29d2f5ad23e5a380.jpg)
6. בחר "גישה ל-VPN" ולחץ על "הַבָּא”.
![vpn_access routing_remote_access_custom_configuration_VPN](/f/ae631eb69f3ab06369ba4e77c44bc5ca.jpg)
7. לחץ על "סיים”
![ניתוב_גישה_מרחוק_1 ניתוב_גישה_מרחוק_1](/f/cebe5d8ee33539735fe42c8a7bacf2b1.jpg)
8. לחץ על "כן" להתחיל ניתוב וגישה מרחוק שֵׁרוּת.
![התחל_ניתוב_גישה_מרחוק התחל_ניתוב_גישה_מרחוק](/f/9ab9925d56d415ba08cca37d88ef88af.jpg)
שלב 2. הקצה כתובות IP למשתמשי VPN.
כעת עליך להקצות אילו כתובות IP יינתנו למשתמשי VPN מחוברים.
1.מקש ימני על שם השרת שלך (בחלונית השמאלית) ובחר "נכסים”
![VPN_Server_Properties VPN_Server_Properties](/f/0bf1ac746e4ad01ba49fe9d2bdcee495.jpg)
2. ב"IP", בחר "מאגר כתובות סטטי" ולחץ על "לְהוֹסִיף”.
![VPN_IP_מאפיינים VPN_static_pool](/f/080c6d680c440d658ecec04d2d2b171d.jpg)
3. הקלד אילו כתובות IP (כתובת IP התחלה וסיום) זמינים למתן ללקוחות VPN עם החיבור ולחץ על "בסדר”.*
* הערה: כתובות ה-IP הזמינות חייבות להיות באותו טווח רשת כמו הרשת שלך.
![vpn_address_range vpn_address_range](/f/458fc2fe43ff4f6e8837043266437460.jpg)
4. לחץ על "בסדר" שוב.
![vpn_server_1 vpn_server_1](/f/bb3e2d5fa51cb62321790a6811643d83.jpg)
שלב 3. בחר משתמשי VPN
כעת עליך לציין לאילו משתמש(ים) יש גישת VPN. לעשות את זה:
1. מ לוח בקרה, לִפְתוֹחַ ניהול מחשב. *
* הערה: אם השרת שלך הוא חלק מ Active Directory (דומיין), אז אתה צריך לבצע את העבודה הזו מ"משתמשי ומחשבים של Active Directory”.
![ניהול_לוח_מחשב ניהול_לוח_מחשב](/f/349e8f14f8fabf40c6514d32dcebe41b.jpg)
2. מהחלונית השמאלית תחת "כלי מערכת"הרחב"משתמשים וקבוצות מקומיים” > “משתמשים”.
![לנהל_משתמשים לנהל_משתמשים](/f/66b877392cefeb269608b35ef8127c76.jpg)
3. בחר כל משתמש שברצונך לתת גישת VPN ו לחץ לחיצה כפולה עליו לפתוח את נכסיו.
4. ב "חייג פנימה" לשונית, סמן את "אפשר גישה" ולחץ על "בסדר”.
![חיוג_לאפשר_גישה חיוג_לאפשר_גישה](/f/7bed9b14dfc233fb132a3bc2d9352a10.jpg)
שלב 4. פתח את יציאת VPN בחומת האש של הרשת שלך (נתב).
שלב אחרון: אם השרת שלך נמצא מאחורי חומת אש או נתב, עליך למפות את היציאה 1723 (PPTP) לכתובת ה-IP הפנימית של שרת ה-VPN שלך.
מידע נוסף.
כברירת מחדל, Windows 2003 Server משתמש בשני (2) פרוטוקולי המנהור הבאים לאבטחת נתוני VPN:
- פרוטוקול מנהור נקודה לנקודה (PPTP): מספק הצפנת נתונים באמצעות הצפנה של Microsoft Point-to-Point.
- Layer Two Tunneling Protocol (L2TP): מספק הצפנת נתונים, אימות ושלמות באמצעות IPSec.
המאובטח שבהם הוא פרוטוקול L2TP, אך לפעמים הוא מסובך בהגדרה בצד לקוחות ה-VPN.
במקרה שאתה רוצה להשבית את השימוש בפרוטוקול PPTP ולהשתמש רק בפרוטוקול L2TP כדי לקבל אבטחה חזקה יותר, אז:
1. לִפְתוֹחַ ניתוב וגישה מרחוק ומתחת "שרת"שם, מקש ימני על "נמלים" ולחץ על "נכסים”.
![vpn_port_properties vpn_port_properties](/f/33065f06736acb83cd8c35f9c0f9cd95.jpg)
2. שִׂיא ה "WAN Miniport (PPTP)" ולחץ על "הגדר”.
![PTTP_Properties PTTP_Properties](/f/de56ce1ae57fe4cb207730758758b90d.jpg)
3. הגדר את "מקסימום יציאות"ערך ל אפס (0) ולחץ על "בסדר" פעמיים כדי לצאת.
![PTTP_disable PTTP_Ports](/f/fbd77824171fbd552d78597973ce4a3d.jpg)
זהו זה!
תודה! אני מנסה לגרום לזה לעבוד, באמצעות מדריך שהשאיר את "שלב 2. הקצה כתובות IP למשתמשי VPN" והיה כמעט מוכן להתחיל לקרוע את השיער שלי.