NIC가 하나만 있는 Windows 2003에서 VPN 서버를 설정하는 방법

VPN(가상 사설망)을 사용하여 사설망을 공용 네트워크(인터넷)를 통해 다른 네트워크에 연결할 수 있습니다. VPN을 사용하면 사용자가 직장이 아닌 다른 곳에 있는 동안 회사의 파일과 컴퓨터에 안전하게 액세스할 수 있습니다. 실제로 VPN은 인터넷을 통해 사설 네트워크를 확장하고 지리적으로 다른 사이트(내부 네트워크)를 안전한 방식으로 서로 연결합니다.

네트워크 카드가 하나인 전용 Windows 2003 서버가 있고 VPN 연결을 설정하려는 경우 어디에서나 서버 또는 네트워크 파일을 연결하고 액세스한 다음 이 가이드를 따라 수행할 수 있는 방법을 찾을 수 있습니다. 저것.

하나의 네트워크 카드로 Windows 2003 Server에서 VPN 서비스를 활성화하는 방법.

1 단계. 라우팅 및 원격 액세스 활성화

1. 에서 제어판, 열려있는 관리 도구.

control_panel_Windows_2003

2. 두 번 클릭하여 엽니다. 라우팅 및 원격 액세스.

라우팅_원격_액세스

3.마우스 오른쪽 버튼으로 클릭 서버 이름(왼쪽 창)에서 "라우팅 및 원격 액세스 구성 및 활성화”.

Windows 2003에서 VPN 서버 설정

4. 에 "라우팅 및 원격 액세스 서버 설정 마법사" 시작 화면에서 "다음”.

route_remote_access_setup_wizard

5. 선택하다 "사용자 정의 구성"를 누르고 "다음”.

route_remote_access_custom_configuration

6. 선택하다 "VPN 액세스"를 클릭하고 "다음”.

route_remote_access_custom_configuration_VPN

7. 클릭 "마치다

route_remote_access_1

8. 클릭 "" 시작한다 라우팅 및 원격 액세스 서비스.

start_routing_remote_access

2 단계. VPN 사용자에게 IP 주소를 할당합니다.

이제 연결된 VPN 사용자에게 제공될 IP 주소를 지정해야 합니다.

1.마우스 오른쪽 버튼으로 클릭 서버 이름(왼쪽 창)에서 "속성

VPN_서버_속성

2. 에 "IP" 탭에서 "고정 주소 풀"를 클릭하고 "추가하다”.

VPN_static_pool

3. 어떤 IP 주소를 입력하십시오(시작 및 끝 IP 주소) 연결 시 VPN 클라이언트에 제공할 수 있으며 "확인”.*

* 메모: 사용 가능한 IP 주소는 네트워크와 동일한 네트워크 범위에 있어야 합니다.

VPN_주소_범위

4. 클릭 "확인" 다시.

VPN_서버_1

3단계. VPN 사용자 선택

이제 VPN 액세스 권한이 있는 사용자를 지정해야 합니다. 하기 위해서:

1. 에서 제어판, 열려있는 컴퓨터 관리. *

* 메모: 서버가 다음의 일부인 경우 Active Directory(도메인), 그런 다음 "에서 이 작업을 수행해야 합니다.Active Directory 사용자 및 컴퓨터”.

control_panel_computer_management

2. 왼쪽 창에서 "시스템 도구" 확장하다 "로컬 사용자 및 그룹” > “사용자”.

관리 사용자

3. VPN 액세스 권한을 부여할 각 사용자를 선택하고 더블 클릭 속성을 엽니다.

4. 에서 "전화 접속" 탭에서 "액세스 허용"를 클릭하고 "확인”.

전화 접속_허용_접근

4단계. 네트워크 방화벽(라우터)에서 VPN 포트를 엽니다.

마지막 단계: 서버가 방화벽이나 라우터 뒤에 있는 경우 포트를 매핑해야 합니다. 1723 (PPTP)를 VPN 서버의 내부 IP 주소로 전송합니다.

추가 정보.

기본적으로 Windows 2003 Server는 VPN 데이터를 보호하기 위해 다음 두 가지 터널링 프로토콜을 사용합니다.

  1. 지점간 터널링 프로토콜(PPTP): Microsoft 지점간 암호화를 사용하여 데이터 암호화를 제공합니다.
  2. 레이어 2 터널링 프로토콜(L2TP): IPSec을 사용하여 데이터 암호화, 인증 및 무결성을 제공합니다.

그 중 가장 안전한 것은 L2TP 프로토콜이지만 때로는 VPN 클라이언트 측 설정이 복잡합니다.

PPTP 프로토콜 사용을 비활성화하고 L2TP 프로토콜만 사용하여 보안을 강화하려는 경우 다음을 수행합니다.

1. 열려있는 라우팅 및 원격 액세스 그리고 "아래섬기는 사람" 이름, 마우스 오른쪽 버튼으로 클릭 켜짐 "항구"를 클릭하고 "속성”.

vpn_port_properties

2. 가장 밝은 부분 "WAN 미니포트(PPTP)"를 클릭하고 "구성”.

PTTP_속성

3. 설정 "최대 포트"에 대한 값 제로(0) 클릭하고 "확인"를 두 번 눌러 종료합니다.

PTTP_포트

그게 다야!

감사 해요! "2단계. VPN 사용자를 위한 IP 주소 할당" 부분, 그리고 내 머리를 찢을 준비가 막 시작되었습니다.