このチュートリアルでは、Windows Server2016でL2TPVPNアクセスサーバーをセットアップするための手順を説明します。 仮想プライベートネットワーク(VPN)を使用すると、インターネット上の場所からプライベートネットワークに安全に接続でき、インターネット攻撃やデータ傍受からユーザーを保護できます。 サーバー2016にL2TP / IPsec VPNアクセスをインストールして構成するには、複数の手順を踏む必要があります。 VPNを成功させるには、VPNサーバー側でいくつかの設定を構成する必要があります 手術。
カスタム事前共有キーを使用してL2TP / IPsec VPN Server2016をインストールする方法。
このステップバイステップガイドでは、より安全なVPN接続のために、カスタムPreSharedキーを使用したLayer Two Tunneling Protocol(L2TP / IPsec)を使用したL2TP VPN Server2016のセットアップについて説明します。
ステップ1。 サーバー2016にリモートアクセス(VPNアクセス)の役割を追加する方法。
VPNサーバーとしてWindowsServer 2016をセットアップするための最初のステップは、 リモートアクセス サーバー2016への役割{ダイレクトアクセスおよびVPN(RAS)サービス}。 *
* 情報: この例では、「Srv1」という名前でIPアドレスが「192.168.1.8」のWindows Server2016マシンにVPNをセットアップします。
1. Windows Server 2016にVPNの役割をインストールするには、[サーバーマネージャー]を開き、[ 役割と機能を追加する.
![VPN Server2016のセットアップ VPN Server2016のセットアップ](/f/20e36c1c0fd32ece214e1ef29e818fbb.png)
2. 「役割と機能の追加ウィザード」の最初の画面で、 役割ベースまたは機能ベースのインストール オプションをクリックしてクリックします 次。
![clip_image008 clip_image008](/f/86174d4add35e03dd0b8a052db37fef9.jpg)
3. 次の画面で、デフォルトのオプション「サーバープールからサーバーを選択します"をクリックしてクリックします 次。
![画像 画像](/f/c7b639ea2cc668162055196fdca95ed2.png)
4. 次に、 リモートアクセス 役割とクリック 次.
![VPN Server2016をインストールします VPN Server2016をインストールします](/f/eea6e3318b928d6d7e62dad2e675e3c2.jpg)
5. [機能]画面でデフォルト設定のままにして、[ 次.
![画像 画像](/f/899def3983456e7d0016e5828cd8a106.png)
6. 「リモートアクセス」情報画面で、をクリックします 次.
![clip_image016 clip_image016](/f/4e556bb2913b11743f080a82d29a3e1c.jpg)
7. 「リモートサービス」で、 ダイレクトアクセスとVPN(RAS) 役割サービスをクリックしてからクリックします 次.
![clip_image020 clip_image020](/f/9c11848231babc4ac74be2bf38dcc600.jpg)
8. 次に、をクリックします 機能を追加します。
![画像 画像](/f/4f1afcbae96e706f7c36ebe35bba6823.png)
9. クリック 次 また。
![画像 画像](/f/edb6ba3054729c79e06cf03039460eed.png)
10. デフォルト設定のままにして、をクリックします 次 (2回)「Webサーバーの役割(IIS)」および「役割サービス」画面。
![画像 画像](/f/94d23ecb3522845c37dfa620a65d5ed7.png)
11. 「確認」画面で、 宛先サーバーを自動的に再起動します(必要な場合) をクリックします インストール。
![clip_image022 clip_image022](/f/b1d005e5bec7216b083d1af97a46b1f0.jpg)
12. 最後の画面で、リモートアクセスロールのインストールが成功していることを確認し、 選ぶ 魔法使い。
![clip_image024 clip_image024](/f/40d475a6510f5068ad86be3c624ecd67.jpg)
13. 次に(サーバーマネージャーから) ツール メニューをクリックします リモートアクセス管理。
14. 選択する ダイレクトアクセスとVPN 左側をクリックしてから はじめにウィザードを実行します。
![画像 画像](/f/efec5ae07af5e6ea6cb22cf7321801c2.png)
15. 次に、をクリックします VPNを導入する それだけ。
![画像 画像](/f/7ab6b8c991f1cf89f601c8d9173f5350.png)
16. 続行します ステップ2 ルーティングとリモートアクセスを構成するには、以下を参照してください。
ステップ2。 サーバー2016でルーティングとリモートアクセスを構成して有効にする方法。
次のステップは、Server2016でVPNアクセスを有効にして構成することです。 それを行うには:
1. サーバーの名前を右クリックして、 ルーティングとリモートアクセスを構成して有効にします。 *
![画像 画像](/f/580facf758dbff689842c5ddc81d6050.png)
* ノート: 次の方法を使用して、ルーティングとリモートアクセスの設定を起動することもできます。
1.サーバーマネージャーを開き、 ツール メニュー、選択 コンピューター管理。
2. 拡大 サービスとアプリケーション
3. 右クリック ルーティングとリモートアクセス を選択します ルーティングとリモートアクセスを構成して有効にします。
![画像 画像](/f/5ccc4f9babf84ff978d87ed3d152bc20.png)
2. クリック 次 「ルーティングとリモートアクセスサーバーのセットアップウィザード」で。
![画像 画像](/f/0f18a398863085aafe081427ca380c95.png)
3. 選ぶ カスタム構成 をクリックします 次。
![clip_image030 clip_image030](/f/a8880fb36dd1f80c8628a3694c9937d2.jpg)
4. 選択する VPNアクセス この場合のみクリックしてください 次。
![clip_image032 clip_image032](/f/5089f4c0f9cac9ccd5c244e20af9fd23.jpg)
5. 最後にクリックします 終了.
![clip_image034 clip_image034](/f/227a9b574961b9fae55c84feb6eb02b2.jpg)
6. サービスを開始するように求められたら、 始める.
![画像 画像](/f/b7f2ae945a9f63c6b69a967f9d8fb727.png)
7. これで、サーバー名の横に緑色の矢印が表示されます(この例では「Svr1」など)。
ステップ3。 L2TP / IKEv2接続のカスタムIPsecポリシーを有効にする方法。
次に、ルーティングとリモートアクセスサーバーでカスタムIPsecポリシーを許可し、カスタム事前共有キーを指定します。
1. で ルーティングとリモートアクセス パネルで、サーバーの名前を右クリックして、 プロパティ。
![画像 画像](/f/0dbfcf4e5e58acbbc62c9ad082ca70ef.png)
2. で 安全 タブ、選択 L2TP / IKEv2接続のカスタムIPsecポリシーを許可する 次に、事前共有キーを入力します(この例では、「TestVPN @ 1234」と入力します)。
![clip_image038 clip_image038](/f/e9416029927ff23cf6dc67616c7a142f.jpg)
3. 次に、をクリックします 認証方法 ボタン(上)と確認してください Microsoft暗号化認証バージョン2(MS-CHAP v2) を選択し、をクリックします わかった。
![clip_image040 clip_image040](/f/29b93d50587116e83945a733089fd51a.jpg)
4. 次に、 IPv4 タブで、 静的アドレスプール をクリックします 追加.
5. ここに、VPN接続されたクライアントに割り当てられるIPアドレス範囲を入力し、をクリックします わかった (2回)すべてのウィンドウを閉じます。
例えば この例では、IPアドレス範囲192.168.1.200 –192.168.1.202を使用します。
![clip_image042 clip_image042](/f/e7efb156ac57b6ab23339f1f5b307865.jpg)
6. 「L2TP / IKEv2接続のカスタムIPsecポリシーを有効にするには、ルーティングとリモートアクセスを再起動する必要があります」というポップアップメッセージが表示されたら、[ わかった.
![画像 画像](/f/bc17b39e57da211352b6c5fbdf38adf2.png)
7. 最後に、サーバー(「Svr1」など)を右クリックして、 すべてのタスク>再起動。
ステップ4。 Windowsファイアウォールで必要なポートを開きます。
1. 移動 コントロールパネル > すべてのコントロールパネルアイテム > Windowsファイアウォール.
2. クリック 高度な設定 左に。
![image_thumb [11] image_thumb [11]](/f/8fdd322bee9adcc07e0f5cf1564c5791.png)
3. 左側で、 インバウンドルール.
4a。 でダブルクリック ルーティングとリモートアクセス(L2TP-In)
![画像 画像](/f/711248f1b197b334e10b54bbf65ef97f.png)
4b。 [全般]タブで、 有効、接続を許可する をクリックします わかった。
![画像 画像](/f/33f706cbf4e474da9a26fa3cf3f1462a.png)
5. さて、右クリック インバウンドルール 左側で選択します 新しいルール。
![画像 画像](/f/f7913d52f62224b84a3afe964e564120.png)
6. 最初の画面で、 ポート をクリックします 次。
![画像 画像](/f/c96f496346957b9f5c148ad27275e812.png)
7. 次に、 UDP プロトコルタイプおよび「特定のローカルポート」フィールドに、次のように入力します。 50, 500, 4500.
完了したら、[次へ]をクリックします。
![画像 画像](/f/a005e0bf4e57a8e5353ed088fe6a6843.png)
8. デフォルト設定の「接続を許可する」のままにして、をクリックします 次.
![画像 画像](/f/3697635c7ede146c380e41fec5aa1af1.png)
9. 次の画面で、をクリックします 次 また。
![画像 画像](/f/142916be9fb988a02953ad1b9da61b9e.png)
10. 次に、新しいルールの名前(「L2PTVPNを許可する」など)を入力して、[ 終了.
![画像 画像](/f/27fc4cbf0319199e55fb2f9d9796b566.png)
11. 選ぶ ファイアウォール設定。
ステップ5。 ネットワークアクセスを許可するようにネットワークポリシーサーバーを構成する方法。
VPNユーザーがVPN接続を介してネットワークにアクセスできるようにするには、次の手順に従ってネットワークポリシーサーバーを変更します。
1. 右クリック リモートアクセスのログとポリシー を選択します NPSを起動します
![画像 画像](/f/90eb08335d20ab82f8aed0664bc5d26e.png)
2. [概要]タブで、次の設定を選択してクリックします わかった:
- アクセスを許可する:接続要求がこのポリシーに一致する場合。
- リモートアクセスサーバー(VPN-ダイヤルアップ)
![画像 画像](/f/00d073c4a3c7bd84fd69cebfa6e3c247.png)
3. 今すぐ開きます 他のアクセスサーバーへの接続 ポリシー、同じ設定を選択してクリック わかった。
- アクセスを許可する:接続要求がこれと一致する場合
ポリシー。 - リモートアクセスサーバー(VPNダイヤル
上)
- アクセスを許可する:接続要求がこれと一致する場合
![画像 画像](/f/ef7f829a6d1c6d51b362754deb4a8046.png)
4. ネットワークポリシーサーバーの設定を閉じます。
![画像 画像](/f/b6fbdbcad50b241bf85cef2d0881df83.png)
ステップ6。 NATの背後でL2TP / IPsec接続を有効にする方法。
デフォルトでは、最新のWindowsクライアント(Windows 10、8、7、またはVista)とWindows Server 2016、2012、および2008 WindowsコンピュータまたはVPNサーバーが配置されている場合、オペレーティングシステムはL2TP / IPsec接続をサポートしません NATの背後にあります。 この問題を回避するには、VPNサーバーで次のようにレジストリを変更する必要があります およびクライアント:
1. 同時に押す ウィンドウズ + R 実行コマンドボックスを開くためのキー。
2. タイプ regedit を押して 入力.
![regedit regedit](/f/2c284f97010e22f54f13b44f744a8869.png)
3. 左側のペインで、次のキーに移動します。
- HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Sevices \ PolicyAgent
4. 右クリック PolicyAgent を選択します 新しい –> DWORD(32ビット)値.
![画像 画像](/f/bcb1b3abd99a302213d7f1db50689b44.png)
5. 新しいキー名タイプの場合: UDPEncapsulationContextOnSendRuleを想定します を押して 入力.
* ノート: 値は、上記のようにスペースを入れずに入力する必要があります。
6. この新しいDWORDキーをダブルクリックして、値データを入力します。 2
![画像 画像](/f/32cb947848355d227a30f8f92a44d406.png)
7.選ぶ レジストリエディタ。 *
* 重要: Windowsクライアントコンピューター(Windows Vista、7、8、10、および2008 Server)からVPNサーバーに接続する際の問題を回避するには、このレジストリ修正をクライアントにも適用する必要があります。
8. リブート この機械。
ステップ7。 IKEおよびIPsecポリシーエージェントサービスが実行されていることを確認します。
再起動後、サービスのコントロールパネルに移動し、次のサービスが稼働していることを確認します。 それを行うには:
1. 同時に押す ウィンドウズ + R 実行コマンドボックスを開くためのキー。
2. [ファイル名を指定して実行]コマンドボックスに、次のように入力します。 services.msc を押して 入力。
![services.msc services.msc](/f/a30d6043356c7a1c3bd2bdde88eb839d.png)
3. 次のサービスが実行されていることを確認してください。*
- IKEおよびAuthIPIPsecキーイングモジュール
- IPsecポリシーエージェント
![画像 画像](/f/95923327b750b204f8ef76b0db550a84.png)
* ノート:
1. 上記のサービスが実行されていない場合は、各サービスをダブルクリックして、 スタートアップタイプ に 自動. 次に、をクリックします わかった と 再起動 サーバー。
2. 上記のサービスがWindowsクライアントマシンでも実行されていることを確認する必要があります。
![画像 画像](/f/f0c313eed0617bbeee4c3b49cf78a017.png)
ステップ8。 VPNアクセスを使用するユーザーを選択する方法。
次に、VPNサーバーに接続できるユーザーを指定します(ダイヤルイン権限)。
1. 開ける サーバーマネージャー.
2. から ツール メニュー、選択 ActiveDirectoryユーザーとコンピューター. *
* ノート: サーバーがドメインに属していない場合は、 コンピューター管理 -> ローカルユーザーとグループ.
![オペレーションマスターの役割をサーバー2016に転送します。 オペレーションマスターの役割をサーバー2016に転送します。](/f/01f889bf2fd9e405d5024b1e6e16a504.png)
3. 選択する ユーザー VPNアクセスを許可するユーザーをダブルクリックします。
4. を選択 ダイアルイン タブをクリックして選択します アクセスを許可します. 次に、をクリックします わかった.
![clip_image002 clip_image002](/f/2771b1c05f69f5ff8add79d8bc048648.jpg)
ステップ9。 L2TP VPNアクセス(ポートフォワーディング)を許可するようにファイアウォールを構成する方法。
次のステップは、ファイアウォールでVPN接続を許可することです。
1. ルーターのWebインターフェイスにログインします。
2. ルーター構成のセットアップ内で、ポート1701、50、500、および4500をVPNサーバーのIPアドレスに転送します。 (ポート転送の構成方法については、ルーターのマニュアルを参照してください)。
- たとえば、VPNサーバーのIPアドレスが「192.168.1.8」の場合、上記のすべてのポートをそのIPに転送する必要があります。
追加のヘルプ:
- 離れた場所からVPNサーバーに接続できるようにするには、VPNサーバーのパブリックIPアドレスを知っている必要があります。 (VPNサーバーPCから)公開IPアドレスを見つけるには、次のリンクに移動します。 http://www.whatismyip.com/
- VPNサーバーに常に接続できるようにするには、静的パブリックIPアドレスを使用することをお勧めします。 静的パブリックIPアドレスを取得するには、インターネットサービスプロバイダーに連絡する必要があります。 静的IPアドレスの料金を支払いたくない場合は、無料のダイナミックDNSサービスを設定できます(例: no-ip.) ルーター(VPNサーバー)側。
ステップ10。 WindowsクライアントコンピューターでL2TPVPN接続をセットアップする方法。
最後のステップは、以下の手順に従って、クライアントコンピューター上のVPN Server2016への新しいL2TP / IPsecVPN接続を作成することです。
- 関連記事:Windows10でPPTPVPN接続をセットアップする方法。
注意: VPN接続の作成を続行する前に、に進んでレジストリ修正を適用してください。 ステップ-6 上記、クライアントコンピュータでも。
1. オープンネットワークと共有センター。
2. クリック 新しい接続またはネットワークをセットアップする
![画像 画像](/f/cab82c43ae5dd0387daa7e4d5436b6c6.png)
3. 選択する 職場につながる をクリックします 次。
![画像 画像](/f/3044690ca13d730378bea3bfbe6836a8.png)
4. 次に、 私のインターネット接続(VPN)を使用してください。
![画像 画像](/f/82894aa18a377350e51499fb2f852589.png)
5. 次の画面で、 VPNのサーバーのパブリックIPアドレス ルーター側で割り当てたVPNポートをクリックし、 作成.
例えば 外部IPアドレスが108.200.135.144の場合は、[インターネットアドレス]ボックスに「108.200.135.144」と入力し、[宛先名]ファイルに任意の名前(「L2TP-VPN」など)を入力します。
![](/f/bccca25c2acb4610e0fcce5183506466.jpg)
6. VPN接続のユーザー名とパスワードを入力し、[ 接続。
![画像 画像](/f/c1bc181120b8425a7a600262a4871ff9.png)
7. Windows 7クライアントマシンでVPNをセットアップすると、VPNは接続を試みます。 押す スキップ 次にクリックします 選ぶ、VPN接続にいくつかの追加設定を指定する必要があるためです。
8. ネットワークと共有センターでをクリックします 左側のアダプタ設定を変更します。
9. 新しいVPN接続(「L2TP-VPN」など)を右クリックして、 プロパティ.
10. を選択 安全 タブをクリックして選択します レイヤー2(IPsecを使用したトンネリングプロトコル(L2TP / IPsec) 次に、をクリックします 高度な設定。
![clip_image078 clip_image078](/f/f4516fecd8d0af7239bc2998dd4b8282.jpg)
11. [詳細設定]に事前共有キー(この例では「TestVPN @ 1234」など)を入力し、[ わかった
![clip_image080 clip_image080](/f/9d635415ce6faa6cc1a15581aecfb876.jpg)
12. 次に、をクリックします これらのプロトコルを許可する を選択します Microsoft CHAPバージョン2(MS-CHAP v2)
![clip_image082 clip_image082](/f/593add38183467ec851be21f4837e011.jpg)
13. 次に、 ネットワーキング タブ。 ダブルクリックします インターネットプロトコルバージョン4(TCP / IPv4) そのを開くために プロパティ.
14. にとって 優先DNSサーバー VPNサーバーのローカルIPアドレスを入力します(例:この例では「192.168.1.8」)。 *
* ノート: この設定はオプションなので、必要な場合にのみ適用してください。
![clip_image084 clip_image084](/f/03557423f4923e399d2dfe5fda1748d6.jpg)
15. 次に、[詳細設定]ボタンをクリックして チェックを外します the リモートネットワークでデフォルトゲートウェイを使用する PCのインターネットブラウジングをVPN接続から分離したいからです。
16. 最後にクリックします わかった 継続的にすべてのウィンドウを閉じます。
![clip_image086 clip_image086](/f/da82eb03be4c88ccf523a3c5641e29fa.jpg)
17. 次に、新しいVPN接続をダブルクリックして、 接続、あなたの職場に接続します。
![clip_image088 clip_image088](/f/354ea900bf0a673bc111e617b4c0edb4.jpg)
それでおしまい! このガイドがあなたの経験についてコメントを残すことによってあなたを助けたかどうか私に知らせてください。 他の人を助けるために、このガイドを気に入って共有してください。