ამ სახელმძღვანელოში თქვენ იხილავთ ეტაპობრივ ინსტრუქციას PPTP VPN სერვერის 2016-ის დასაყენებლად, რათა შეხვიდეთ თქვენს ადგილობრივ ქსელის რესურსებზე მსოფლიოს ნებისმიერი ადგილიდან. ასე რომ, თუ თქვენ გაქვთ Windows 2016 სერვერი ერთი ქსელის ბარათით და გსურთ დააყენოთ VPN კავშირი სერვერის ან ქსელის ფაილებზე ყველგან დაკავშირებისა და წვდომის მიზნით, განაგრძეთ კითხვა ქვემოთ…*
* Შენიშვნა: თუ გსურთ დააყენოთ უფრო უსაფრთხო VPN სერვერი თქვენი ქსელისთვის, წაიკითხეთ ეს სტატია: როგორ დავაყენოთ L2TP VPN სერვერი 2016 პერსონალური წინასწარ გაზიარებული გასაღებით ავთენტიფიკაციისთვის.
როგორ დააინსტალიროთ PPTP VPN სერვერი 2016 (მხოლოდ ერთი NIC-ით).
სერვერის 2016-ის ინსტალაციისა და კონფიგურაციისთვის, რათა იმოქმედოს როგორც PPTP VPN წვდომის სერვერი, მიჰყევით ქვემოთ მოცემულ ნაბიჯებს:
.
Ნაბიჯი 1. როგორ დავამატოთ დისტანციური წვდომის (VPN წვდომა) როლი სერვერზე 2016 წ.
პირველი ნაბიჯი Windows Server 2016-ის დასაყენებლად, როგორც VPN სერვერი, არის მისი დამატება დისტანციური წვდომა როლი თქვენს სერვერზე 2016. *
* ინფორმაცია: ამ მაგალითისთვის ჩვენ ვაპირებთ VPN-ის დაყენებას Windows Server 2016 მოწყობილობაზე, სახელად "Srv1" და IP მისამართით "192.168.1.8".
1. Windows Server 2016-ზე VPN როლის დასაყენებლად გახსენით "სერვერ მენეჯერი" და დააწკაპუნეთ დაამატეთ როლები და ფუნქციები.
![დააყენეთ VPN სერვერი 2016 დააყენეთ VPN სერვერი 2016](/f/20e36c1c0fd32ece214e1ef29e818fbb.png)
2. "როლებისა და მახასიათებლების ოსტატის დამატების" პირველ ეკრანზე დატოვეთ როლებზე დაფუძნებული ან ფუნქციებზე დაფუძნებული ინსტალაცია ვარიანტი და დააწკაპუნეთ შემდეგი.
![clip_image008 clip_image008](/f/86174d4add35e03dd0b8a052db37fef9.jpg)
3. შემდეგ ეკრანზე დატოვეთ ნაგულისხმევი ვარიანტი "აირჩიეთ სერვერი სერვერის აუზიდან"და დააწკაპუნეთ შემდეგი.
![დააყენეთ PPTP VPN სერვერი 2016 გამოსახულება](/f/c7b639ea2cc668162055196fdca95ed2.png)
4. შემდეგ აირჩიეთ დისტანციური წვდომა როლი და დააწკაპუნეთ შემდეგი.
![დააინსტალირეთ VPN სერვერი 2016 დააინსტალირეთ VPN სერვერი 2016](/f/eea6e3318b928d6d7e62dad2e675e3c2.jpg)
5. "ფუნქციების" ეკრანზე დატოვეთ ნაგულისხმევი პარამეტრები და დააწკაპუნეთ შემდეგი.
![გამოსახულება გამოსახულება](/f/899def3983456e7d0016e5828cd8a106.png)
6. „დისტანციური წვდომის“ ინფორმაციის ეკრანზე დააწკაპუნეთ შემდეგი.
![clip_image016 clip_image016](/f/4e556bb2913b11743f080a82d29a3e1c.jpg)
7. "დისტანციურ სერვისებში" აირჩიეთ პირდაპირი წვდომა და VPN (RAS) როლური სერვისები და შემდეგ დააწკაპუნეთ შემდეგი.
![clip_image020 clip_image020](/f/9c11848231babc4ac74be2bf38dcc600.jpg)
8. შემდეგ დააწკაპუნეთ ფუნქციების დამატება.
![გამოსახულება გამოსახულება](/f/4f1afcbae96e706f7c36ebe35bba6823.png)
9. დააწკაპუნეთ შემდეგი ისევ.
![გამოსახულება გამოსახულება](/f/edb6ba3054729c79e06cf03039460eed.png)
10. დატოვეთ ნაგულისხმევი პარამეტრები და დააწკაპუნეთ შემდეგი (ორჯერ) „ვებ სერვერის როლი (IIS)“ და „როლის სერვისები“ ეკრანებზე.
![გამოსახულება გამოსახულება](/f/94d23ecb3522845c37dfa620a65d5ed7.png)
11. "დადასტურების" ეკრანზე აირჩიეთ გადატვირთეთ დანიშნულების სერვერი ავტომატურად (საჭიროების შემთხვევაში) და დააწკაპუნეთ Დაინსტალირება.
![clip_image022 clip_image022](/f/b1d005e5bec7216b083d1af97a46b1f0.jpg)
12. საბოლოო ეკრანზე დარწმუნდით, რომ დისტანციური წვდომის როლის ინსტალაცია წარმატებულია და დახურვა ჯადოქარი.
![clip_image024 clip_image024](/f/40d475a6510f5068ad86be3c624ecd67.jpg)
13. შემდეგ (სერვერის მენეჯერიდან) ხელსაწყოები მენიუ, დააწკაპუნეთ დისტანციური წვდომის მენეჯმენტი.
14. აირჩიეთ პირდაპირი წვდომა და VPN მარცხნივ და შემდეგ დააწკაპუნეთ გაუშვით დაწყების ოსტატი.
![გამოსახულება გამოსახულება](/f/efec5ae07af5e6ea6cb22cf7321801c2.png)
15. შემდეგ დააწკაპუნეთ განათავსეთ VPN მხოლოდ.
![გამოსახულება გამოსახულება](/f/7ab6b8c991f1cf89f601c8d9173f5350.png)
16. Გაგრძელება ნაბიჯი-2 ქვემოთ მარშრუტიზაციისა და დისტანციური წვდომის კონფიგურაციისთვის.
ნაბიჯი 2. როგორ დააკონფიგურიროთ და ჩართოთ მარშრუტიზაცია და დისტანციური წვდომა სერვერზე 2016.
შემდეგი ნაბიჯი არის VPN წვდომის ჩართვა და კონფიგურაცია ჩვენს სერვერზე 2016. ამის გასაკეთებლად:
1. დააწკაპუნეთ სერვერის სახელზე მარჯვენა ღილაკით და აირჩიეთ მარშრუტიზაციის და დისტანციური წვდომის კონფიგურაცია და ჩართვა. *
* Შენიშვნა: თქვენ ასევე შეგიძლიათ გაუშვათ მარშრუტიზაციისა და დისტანციური წვდომის პარამეტრები შემდეგი გზით:
1. გახსენით სერვერის მენეჯერი და დან ხელსაწყოები მენიუ, აირჩიეთ Კომპიუტერის მართვა.
2. გაფართოება სერვისები და აპლიკაციები
3. დააწკაპუნეთ მარჯვენა ღილაკით მარშრუტიზაცია და დისტანციური წვდომა და აირჩიეთ მარშრუტიზაციის და დისტანციური წვდომის კონფიგურაცია და ჩართვა.
![VPN სერვერის 2016 კონფიგურაცია PPTP VPN სერვერის 2016 კონფიგურაცია](/f/94f0cf33745c94d635c85e6375df2e9b.png)
2. დააწკაპუნეთ შემდეგი "როუტირებისა და დისტანციური წვდომის სერვერის დაყენების ოსტატი".
![გამოსახულება გამოსახულება](/f/0f18a398863085aafe081427ca380c95.png)
3. აირჩიეთ მორგებული კონფიგურაცია და დააწკაპუნეთ შემდეგი.
![clip_image030 clip_image030](/f/a8880fb36dd1f80c8628a3694c9937d2.jpg)
4. აირჩიეთ VPN წვდომა მხოლოდ ამ შემთხვევაში და დააწკაპუნეთ შემდეგი.
![clip_image032 clip_image032](/f/5089f4c0f9cac9ccd5c244e20af9fd23.jpg)
5. ბოლოს დააწკაპუნეთ დასრულება. *
* Შენიშვნა: თუ მიიღებთ შეცდომას, რომელშიც ნათქვამია: „დისტანციური წვდომის სერვისი ვერ ჩართავს მარშრუტიზაციას და დისტანციური წვდომის პორტებს Windows Firewall-ში…“, იგნორირება გაუკეთეთ მას და დააწკაპუნეთ კარგი გაგრძელება.
![დააინსტალირეთ VPN სერვერი 2016 როგორ დავაყენოთ VPN სერვერი Windows Server 2016-ზე](/f/227a9b574961b9fae55c84feb6eb02b2.jpg)
6. როდესაც მოგეთხოვებათ სერვისის დაწყება დააწკაპუნეთ დაწყება.
![გამოსახულება გამოსახულება](/f/b7f2ae945a9f63c6b69a967f9d8fb727.png)
ნაბიჯი 3. VPN სერვერის პარამეტრების კონფიგურაცია (უსაფრთხოება, IP დიაპაზონი და ა.შ.)
1. ზე მარშრუტიზაცია და დისტანციური წვდომა პანელი, დააწკაპუნეთ მარჯვენა ღილაკით თქვენი სერვერის სახელზე და აირჩიეთ Თვისებები.
![გამოსახულება გამოსახულება](/f/0dbfcf4e5e58acbbc62c9ad082ca70ef.png)
2ა. "უსაფრთხოების" ჩანართზე აირჩიეთ Windows ავთენტიფიკაცია როგორც ავტორიზაციის პროვაიდერი. და შემდეგ დააწკაპუნეთ ავთენტიფიკაციის მეთოდები ღილაკი.
![VPN ავთენტიფიკაციის მეთოდები PPTP VPN სერვერის ავთენტიფიკაციის მეთოდების კონფიგურაცია](/f/d0db770afa12c4e8cf6a5c302f4acac5.png)
2ბ. დარწმუნდით, რომ Microsoft-ის დაშიფრული ავთენტიფიკაციის ვერსია 2 (MS-CHAP v2) არჩეულია და შემდეგ დააწკაპუნეთ ᲙᲐᲠᲒᲘ.
![გამოსახულება გამოსახულება](/f/25a30da1cbeab7298c8b4ccfa313ab04.png)
3ა. ახლა აირჩიეთ IPv4 ჩანართი, აირჩიე The სტატიკური მისამართის აუზი ვარიანტი და დააწკაპუნეთ დამატება.
![გამოსახულება გამოსახულება](/f/72dc8c615c75fdf8de83b70f0801aec3.png)
3ბ. ახლა ჩაწერეთ IP მისამართის დიაპაზონი, რომელიც მიენიჭება VPN კლიენტებს და დააწკაპუნეთ კარგი ორჯერ დახუროს ყველა ფანჯარა.
მაგალითად. ამ მაგალითისთვის ჩვენ ვაპირებთ გამოვიყენოთ IP მისამართის დიაპაზონი: 192.168.1.200 – 192.168.1.209.
![გამოსახულება გამოსახულება](/f/77c3b307b4e067fda9f800d47e5b25fb.png)
ნაბიჯი 4. Windows Firewall-ში შემომავალი ტრაფიკის მარშრუტიზაციის და დისტანციური წვდომის დაშვება
1. Წადი Მართვის პანელი > მართვის პანელის ყველა ელემენტი > Windows Firewall.
2. დააწკაპუნეთ გაფართოებული პარამეტრები მარცხნივ.
![Windows Firewall-ის პარამეტრები დაუშვით PPTP Windows Firewall-ში](/f/acf08f0ba769f235a98059b17e2a9847.png)
3. აირჩიეთ შემომავალი წესები მარცხნივ.
4ა. მარჯვენა პანელზე ორჯერ დააწკაპუნეთ მარშრუტიზაცია და დისტანციური წვდომა (PPTP-In)
![დაუშვით PPTP Windows Firewall-ში Windows Firewall-ში PPTP კავშირების დაშვება](/f/11426fcee0a80b22615189d9a92b8782.png)
4ბ. "ზოგადი" ჩანართზე აირჩიეთ ჩართულია, დაუშვით კავშირი და დააწკაპუნეთ კარგი.
![გამოსახულება გამოსახულება](/f/b790ee1d1e4b75ebcbb965dfdc9b7ecb.png)
5ა. შემდეგ ორჯერ დააწკაპუნეთ მარშრუტიზაცია და დისტანციური წვდომა (GRE-In).
![გამოსახულება გამოსახულება](/f/fcdaafe4780e9486097a15ec00fe9f3f.png)
5ბ. ზოგადი ჩანართზე აირჩიეთ ჩართულია, დაუშვით კავშირი და დააწკაპუნეთ კარგი.
![გამოსახულება გამოსახულება](/f/42d59a9b991f399cbcefd8c04e01128a.png)
6. დახურვა Firewall-ის პარამეტრები და რესტარტი თქვენი სერვერი.
ნაბიჯი 5. როგორ ავირჩიოთ რომელ მომხმარებლებს ექნებათ VPN წვდომა.
ახლა დროა განვსაზღვროთ რომელი მომხმარებლები შეძლებენ VPN სერვერთან დაკავშირებას (Dial-IN ნებართვები).
1. გახსენით სერვერის მენეჯერი.
2. დან ხელსაწყოები მენიუ, აირჩიეთ Active Directory მომხმარებლები და კომპიუტერები. *
* Შენიშვნა: თუ თქვენი სერვერი არ ეკუთვნის დომენს, გადადით Კომპიუტერის მართვა -> ადგილობრივი მომხმარებლები და ჯგუფები.
![ოპერაციის მთავარი როლის გადაცემა სერვერზე 2016 წ. ოპერაციის მთავარი როლის გადაცემა სერვერზე 2016 წ.](/f/01f889bf2fd9e405d5024b1e6e16a504.png)
3. აირჩიეთ მომხმარებლები და ორჯერ დააწკაპუნეთ მომხმარებელზე, რომელსაც გსურთ VPN წვდომის დაშვება.
4. აირჩიეთ Ნომრის აკრეფა ჩანართი და აირჩიეთ Დაუშვას. შემდეგ დააწკაპუნეთ კარგი.
![გამოსახულება გამოსახულება](/f/d3a94bba002348880607324130d6f345.png)
ნაბიჯი 6. როგორ დავაკონფიგურიროთ ქსელის პოლიტიკის სერვერი, რათა დაუშვას ქსელში წვდომა.
იმისათვის, რომ VPN მომხმარებლებს ქსელში შესვლა VPN კავშირის საშუალებით მისცეთ, გააგრძელეთ და შეცვალეთ ქსელის პოლიტიკის სერვერი შემდეგნაირად:
![გამოსახულება გამოსახულება](/f/90eb08335d20ab82f8aed0664bc5d26e.png)
2. Ქვეშ NPS (ადგილობრივი) აირჩიეთ ქსელის პოლიტიკა მარცხნივ.
3ა. ორჯერ დააწკაპუნეთ კავშირები Microsoft Routing და Remote Access სერვერთან პოლიტიკა.
![გამოსახულება გამოსახულება](/f/be0dde35ac89c700a09e0ce0761e5f03.png)
3ბ. "მიმოხილვის" ჩანართზე აირჩიეთ შემდეგი პარამეტრები და დააწკაპუნეთ კარგი:
- წვდომის მინიჭება: თუ კავშირის მოთხოვნა ემთხვევა ამ პოლიტიკას.
- დისტანციური წვდომის სერვერი (VPN-Dial up)
![გამოსახულება გამოსახულება](/f/00d073c4a3c7bd84fd69cebfa6e3c247.png)
4ა. ახლა გახსენით კავშირები სხვა წვდომის სერვერებთან პოლიტიკა, აირჩიეთ იგივე პარამეტრები და დააწკაპუნეთ ᲙᲐᲠᲒᲘ.
- წვდომის მინიჭება: თუ კავშირის მოთხოვნა ემთხვევა ამას
პოლიტიკა. - დისტანციური წვდომის სერვერი (VPN-Dial
ზევით)
- წვდომის მინიჭება: თუ კავშირის მოთხოვნა ემთხვევა ამას
![გამოსახულება გამოსახულება](/f/ef7f829a6d1c6d51b362754deb4a8046.png)
5. დახურეთ ქსელის პოლიტიკის სერვერის პარამეტრები.
![გამოსახულება გამოსახულება](/f/b6fbdbcad50b241bf85cef2d0881df83.png)
ნაბიჯი 7. როგორ დავაკონფიგურიროთ Firewall PPTP VPN წვდომის დასაშვებად (პორტის გადამისამართება).
შემდეგი ნაბიჯი არის PPTP VPN კავშირების დაშვება თქვენი ISP-ის როუტერზე/Firewall-ზე.
1. ჩვენი ბრაუზერის ზედა ნაწილში ჩაწერეთ თქვენი როუტერის IP მისამართი: (მაგ. http://192.168.1.1" ამ მაგალითში) და შედით როუტერის ვებ ინტერფეისში.
2. როუტერის კონფიგურაციის კონფიგურაციის შიგნით, გადაიტანეთ პორტი 1723 VPN სერვერის IP მისამართზე. (იხილეთ თქვენი როუტერის სახელმძღვანელო, თუ როგორ უნდა დააკონფიგურიროთ Port Forward). *
- მაგალითად, თუ თქვენს VPN სერვერს აქვს IP მისამართი "192.168.1.8", მაშინ თქვენ უნდა გადააგზავნოთ პორტი 1723 IP-ზე "192.168.1.8".
![გამოსახულება გამოსახულება](/f/9581c682c295ceaf24ffc755e4d37061.png)
ნაბიჯი 8. როგორ დავაყენოთ PPTP VPN კავშირი კლიენტებზე *
* შენიშვნები და დამატებითი დახმარება:
1. იმისათვის, რომ შეძლოთ თქვენს VPN სერვერთან შორიდან დაკავშირება, თქვენ უნდა იცოდეთ VPN სერვერის საჯარო IP მისამართი. საჯარო IP მისამართის საპოვნელად გადადით ამ ბმულზე: http://www.whatismyip.com/ (VPN სერვერიდან 2016).
2. იმის უზრუნველსაყოფად, რომ ყოველთვის შეგიძლიათ დაუკავშირდეთ თქვენს VPN სერვერს, უმჯობესია გქონდეთ სტატიკური საჯარო IP მისამართი. სტატიკური საჯარო IP მისამართის მისაღებად თქვენ უნდა დაუკავშირდეთ თქვენს ინტერნეტ სერვისის პროვაიდერს. თუ არ გსურთ გადაიხადოთ სტატიკური IP მისამართისთვის, შეგიძლიათ დააყენოთ უფასო Dynamic DNS სერვისი (მაგ. no-ip.) თქვენი როუტერის (VPN სერვერის) მხარეს.
Windows 10-ზე PPTP VPN კავშირის დასაყენებლად:
1. დან პარამეტრები დააწკაპუნეთ ქსელი და ინტერნეტი, ან, დააწკაპუნეთ მარჯვენა ღილაკით ზე ქსელი ხატულა დავალების პანელზე და აირჩიეთ გახსენით ქსელისა და ინტერნეტის პარამეტრები.
![vpn კლიენტის დაყენება Windows 10 vpn კლიენტის დაყენება Windows 10](/f/e6a82eefadfd67635420fc72044ac4a2.png)
2. დააწკაპუნეთ VPN მარცხნივ და შემდეგ დააჭირეთ + VPN კავშირის დასამატებლად.
![როგორ დავაყენოთ VPN კავშირი როგორ დააყენოთ VPN კავშირი Windows 10](/f/22f3caa8a8c88bf62316a67da148991b.png)
3. შემდეგ ეკრანზე შეავსეთ შემდეგი ინფორმაცია და დააწკაპუნეთ Შენახვა:
ა. VPN პროვაიდერი: აირჩიეთ ფანჯრები (ჩაშენებული).
ბ. კავშირის სახელი: ჩაწერეთ მეგობრული სახელი VPN კავშირისთვის. (მაგალითად.. "VPN_OFFICE")
გ. სერვერის სახელი ან მისამართი: ჩაწერეთ VPN სერვერის ჰოსტის სახელი ან საჯარო IP მისამართი ან VPN სერვერი.
დ. VPN ტიპი: გამოიყენეთ ჩამოსაშლელი ისარი, რათა აირჩიოთ VPN კავშირის ტიპი, რომელსაც იყენებს თქვენი კომპანია. {მაგალითად. "Point to Point Tunneling Protocol (PPTP)"}.
ე. შესვლის ინფორმაციის ტიპი: გამოიყენეთ ჩამოსაშლელი ისარი და აირჩიეთ ავთენტიფიკაციის ტიპი VPN კავშირისთვის. (მაგ. "მომხმარებლის სახელი და პაროლი").
ვ. მომხმარებლის სახელი: ჩაწერეთ VPN მომხმარებლის სახელი.
გ. პაროლი: ჩაწერეთ VPN პაროლი.
თ. Ჩეკი „დაიმახსოვრე ჩემი შესვლის ინფორმაცია“, თუ გსურთ შეინახოთ თქვენი შესვლის სერთიფიკატები VPN კავშირისთვის და შემდეგ დააწკაპუნეთ Შენახვა
![vpn Windows 10-ის დაყენება vpn Windows 10-ის დაყენება](/f/803c47390e1b96e56e868d49bd9bc7b0.png)
4. ქვეშ დაკავშირებული პარამეტრები, აირჩიე შეცვალეთ ადაპტერის პარამეტრები.
![vpn კავშირის პარამეტრები Windows 10 vpn კავშირის პარამეტრები Windows 10](/f/f5f3ce59684e6b55ea723ff96c22b43f.png)
5.დააწკაპუნეთ მარჯვენა ღილაკით ზე VPN კავშირი და აირჩიე Თვისებები.
![vpn თვისებები Windows 10 vpn თვისებები Windows 10](/f/7198855b2b01e9123cde6c1102ed6795.png)
6. ზე უსაფრთხოება ჩანართი, აირჩიეთ დაუშვით ეს პროტოკოლები, და შეამოწმეთ შემდეგი პროტოკოლები:
- გამოწვევა ხელის ჩამორთმევის ავთენტიფიკაციის პროტოკოლი (CHAP)
- Microsoft CHAP ვერსია 2 (MS-SHAP v2)
![გამოსახულება გამოსახულება](/f/85732b658dd9afb66a336c4d33e90104.png)
7. ზე ქსელი ჩანართი, აირჩიეთ ინტერნეტ პროტოკოლის ვერსია 4 (TCP/IPv4) და დააწკაპუნეთ Თვისებები.
![vpn ქსელის თვისებები vpn ქსელის თვისებები](/f/52a443dd334c2948e2dd94bb93e59c50.png)
7ა. დააწკაპუნეთ Მოწინავე.
![გამოიყენეთ ნაგულისხმევი კარიბჭე ლოკალურ ქსელში გამოიყენეთ ნაგულისხმევი კარიბჭე ლოკალურ ქსელში](/f/c5bd89cea79cadd93c1410908054dfc8.png)
7ბ.მოხსენით მონიშვნა "გამოიყენეთ ნაგულისხმევი კარიბჭე დისტანციურ ქსელში"და დააწკაპუნეთ კარგი სამჯერ (3)-ჯერ გამოიყენოს ცვლილებები და დახუროს ყველა ფანჯარა.
![გამოიყენეთ ნაგულისხმევი კარიბჭე დისტანციურ ქსელში გამოიყენეთ ნაგულისხმევი კარიბჭე დისტანციურ ქსელში](/f/4c28dfe828d3eff523caea2917443b45.png)
8. ახლა თქვენ მზად ხართ დაუკავშირდეთ თქვენს VPN სერვერს 2016.
![windows 10 vpn-ის დაყენება windows 10 vpn-ის დაყენება](/f/cec2be93ce60b74aefee2b2e26149a4e.png)
Ის არის! შემატყობინეთ, დაგეხმარათ თუ არა ეს სახელმძღვანელო თქვენი გამოცდილების შესახებ თქვენი კომენტარის დატოვებით. გთხოვთ მოიწონოთ და გააზიაროთ ეს სახელმძღვანელო სხვების დასახმარებლად.