仮想プライベートネットワーク(VPN)を使用して、プライベートネットワークをパブリックネットワーク(インターネット)を介して別のネットワークに接続できます。 VPNを使用すると、ユーザーは職場以外の場所にいても、会社のファイルやコンピューターに安全にアクセスできます。 実際、VPNはインターネットを介してプライベートネットワークを拡張し、地理的に異なるサイト(内部ネットワーク)を安全な方法で相互に接続します。
1つのネットワークカードを備えた専用のWindows2003サーバーがあり、VPN接続をセットアップする場合 どこからでもサーバーまたはネットワークファイルに接続してアクセスできます。このガイドに従って、実行方法を確認できます。 それ。
1枚のネットワークカードを使用してWindows2003ServerでVPNサービスを有効にする方法。
ステップ1。 ルーティングとリモートアクセスを有効にする
1. から コントロールパネル、 開いた 管理ツール.
![control_panel_win2003 control_panel_Windows_2003](/f/73406468246d5dade05c11f3fe13dbb7.png)
2. ダブルクリックして開きます ルーティングとリモートアクセス.
![routing_remote_access_win2003 ルーティングとリモートアクセス](/f/5a5b45290a5aa8f160eacba3dda18d70.jpg)
3.右クリック サーバー名(左側のペイン)で[ルーティングとリモートアクセスを構成して有効にする”.
![setup_routing_remote_access Windows2003でVPNサーバーをセットアップする](/f/35b14650410aedb4ed9d3a1e09fe6ebf.jpg)
4. で "ルーティングとリモートアクセスサーバーのセットアップウィザード」ウェルカム画面、「次”.
![routing_remote_access_setup_wizard routing_remote_access_setup_wizard](/f/af7b2b6114e74297ad7aba57168026d9.jpg)
5. 選択する "カスタム構成」と押して「次”.
![routing_remote_access_custom_configuration routing_remote_access_custom_configuration](/f/5bb56a5cee0e1e6f29d2f5ad23e5a380.jpg)
6. 選択する "VPNアクセス」をクリックし、「次”.
![vpn_access routing_remote_access_custom_configuration_VPN](/f/ae631eb69f3ab06369ba4e77c44bc5ca.jpg)
7. クリック "終了”
![routing_remote_access_1 routing_remote_access_1](/f/cebe5d8ee33539735fe42c8a7bacf2b1.jpg)
8. クリック "はい" 始めること ルーティングとリモートアクセス サービス。
![start_routing_remote_access start_routing_remote_access](/f/9ab9925d56d415ba08cca37d88ef88af.jpg)
ステップ2。 VPNユーザーにIPアドレスを割り当てます。
次に、接続されたVPNユーザーに付与されるIPアドレスを割り当てる必要があります。
1.右クリック サーバー名(左側のペイン)で[プロパティ”
![VPN_Server_Properties VPN_Server_Properties](/f/0bf1ac746e4ad01ba49fe9d2bdcee495.jpg)
2. で "IP」タブで、「静的アドレスプール」をクリックし、「追加”.
![VPN_IP_Properties VPN_static_pool](/f/080c6d680c440d658ecec04d2d2b171d.jpg)
3. どのIPアドレスを入力しますか(開始および終了IPアドレス)接続時にVPNクライアントに提供できるようになり、[わかった”.*
* ノート: 使用可能なIPアドレスは、ネットワークと同じネットワーク範囲にある必要があります。
![vpn_address_range vpn_address_range](/f/458fc2fe43ff4f6e8837043266437460.jpg)
4. クリック "わかった" また。
![vpn_server_1 vpn_server_1](/f/bb3e2d5fa51cb62321790a6811643d83.jpg)
ステップ3。 VPNユーザーを選択
次に、VPNアクセス権を持つ可能性のあるユーザーを指定する必要があります。 それを行うには:
1. から コントロールパネル、 開いた コンピューター管理. *
* ノート: サーバーがの一部である場合 Active Directory(ドメイン)、 次に、このジョブを「ActiveDirectoryユーザーとコンピューター”.
![control_panel_computer_management control_panel_computer_management](/f/349e8f14f8fabf40c6514d32dcebe41b.jpg)
2. 左ペインから「システムツール" 拡大 "ローカルユーザーとグループ” > “ユーザー”.
![manage_users manage_users](/f/66b877392cefeb269608b35ef8127c76.jpg)
3. VPNアクセスを許可する各ユーザーを選択し、 ダブルクリック その上でそのプロパティを開きます。
4. 「ダイアルイン」タブ、「アクセスを許可します」をクリックし、「わかった”.
![Dial-in_allow_access Dial-in_allow_access](/f/7bed9b14dfc233fb132a3bc2d9352a10.jpg)
ステップ4。 ネットワークファイアウォール(ルーター)でVPNポートを開きます。
最後のステップ:サーバーがファイアウォールまたはルーターの背後にある場合は、ポートをマップする必要があります 1723 (PPTP)VPNサーバーの内部IPアドレスに。
追加情報。
デフォルトでは、Windows 2003 Serverは、次の2つのトンネリングプロトコルを使用してVPNデータを保護します。
- ポイントツーポイントトンネリングプロトコル(PPTP): Microsoft Point-to-PointEncryptionを使用してデータ暗号化を提供します。
- レイヤー2トンネリングプロトコル(L2TP): IPSecを使用して、データの暗号化、認証、および整合性を提供します。
それらの中で最も安全なのはL2TPプロトコルですが、VPNクライアント側でのセットアップが複雑になる場合があります。
PPTPプロトコルの使用を無効にし、L2TPプロトコルのみを使用してセキュリティを強化する場合は、次のようにします。
1. 開ける ルーティングとリモートアクセス および「サーバ" 名前、 右クリック の上 "ポート」をクリックし、「プロパティ”.
![vpn_port_properties vpn_port_properties](/f/33065f06736acb83cd8c35f9c0f9cd95.jpg)
2. ハイライト 「WANミニポート(PPTP)」をクリックし、「構成、設定”.
![PTTP_Properties PTTP_Properties](/f/de56ce1ae57fe4cb207730758758b90d.jpg)
3. をセットする "最大ポート数」の値 ゼロ(0) 「」をクリックしますわかった」を2回押して終了します。
![PTTP_disable PTTP_Ports](/f/fbd77824171fbd552d78597973ce4a3d.jpg)
それでおしまい!
ありがとう! 「ステップ2」を省略したガイドを使用して、これを機能させようとしています。 「VPNユーザーにIPアドレスを割り当てる」の部分で、髪の毛を引き裂く準備が整いました。