Kā iestatīt VPN serveri operētājsistēmā Windows 2003, izmantojot tikai vienu (1) NIC

Virtuālo privāto tīklu (VPN) var izmantot, lai savienotu jūsu privāto tīklu ar citu tīklu publiskajā tīklā (internetā). VPN var ļaut lietotājiem droši piekļūt sava uzņēmuma failiem un datoriem, kamēr viņi atrodas citur, nevis darba vietā. Faktiski VPN paplašina privātos tīklus internetā un drošā veidā savieno viena ar otru ģeogrāfiski dažādas vietnes (iekšējos tīklus).

Ja jums ir īpašs Windows 2003 serveris ar vienu tīkla karti un vēlaties iestatīt VPN savienojumu, lai izveidot savienojumu un piekļūt servera vai tīkla failiem no jebkuras vietas, pēc tam varat sekot šai rokasgrāmatai, lai uzzinātu, kā to izdarīt ka.

Kā iespējot VPN pakalpojumu operētājsistēmā Windows 2003 Server ar vienu tīkla karti.

1. darbība. Iespējot maršrutēšanu un attālo piekļuvi

1. No Vadības panelis, atvērts Administratīvie rīki.

vadības_panelis_Windows_2003

2. Veiciet dubultklikšķi, lai atvērtu Maršrutēšana un attālā piekļuve.

routing_remote_access

3.Ar peles labo pogu noklikšķiniet servera nosaukumā (kreisajā rūtī) un atlasiet “Konfigurējiet un iespējojiet maršrutēšanu un attālo piekļuvi”.

iestatiet VPN serveri operētājsistēmā Windows 2003

4. pie ”Maršrutēšanas un attālās piekļuves servera iestatīšanas vednis" sveiciena ekrāns, nospiediet "Nākamais”.

routing_remote_access_setup_wizard

5. Izvēlieties "Pielāgota konfigurācija” un nospiediet „Nākamais”.

routing_remote_access_custom_configuration

6. Izvēlieties "VPN piekļuveun noklikšķiniet uzNākamais”.

routing_remote_access_custom_configuration_VPN

7. Klikšķis "Pabeigt

maršrutēšanas_tālvadības_piekļuve_1

8. Klikšķis "" sākt Maršrutēšana un attālā piekļuve apkalpošana.

start_routing_remote_access

2. darbība. Piešķiriet VPN lietotājiem IP adreses.

Tagad jums ir jāpiešķir, kuras IP adreses tiks piešķirtas savienotajiem VPN lietotājiem.

1.Ar peles labo pogu noklikšķiniet servera nosaukumā (kreisajā rūtī) un atlasiet “Īpašības

VPN_Server_Properties

2. Pie “IPcilnē atlasietStatiskā adrešu kopaun noklikšķiniet uzPievienot”.

VPN_static_pool

3. Ierakstiet kuras IP adreses (Sākuma un beigu IP adrese) ir pieejami VPN klientiem piešķiršanai savienojuma laikā un noklikšķiniet uz “labi”.*

* Piezīme: Pieejamajām IP adresēm ir jāatrodas tajā pašā tīkla diapazonā kā jūsu tīkls.

vpn_adreses_diapazons

4. Klikšķis "labi” atkal.

vpn_serveris_1

3. darbība. Atlasiet VPN lietotāji

Tagad jums ir jānorāda, kuram(-iem) lietotājam(-iem) var būt piekļuve VPN. Darīt to:

1. No Vadības panelis, atvērts Datoru pārvaldība. *

* Piezīme: Ja jūsu serveris ir daļa no Active Directory (domēns), tad jums ir jāveic šis darbs no "Active Directory lietotāji un datori”.

Control_panel_computer_management

2. No kreisās rūts zem "Sistēmas rīki"izvērst"Vietējie lietotāji un grupas” > “Lietotāji”.

pārvaldīt_lietotājus

3. Atlasiet katru lietotāju, kuram vēlaties piešķirt VPN piekļuvi, un dubultklikšķi uz tā, lai atvērtu tā rekvizītus.

4. Pie "Iezvanietcilni ", atzīmējiet "Atļaut piekļuviun noklikšķiniet uzlabi”.

iezvanes_allow_access

4. darbība. Tīkla ugunsmūra (maršrutētāja) atveriet VPN portu.

Pēdējais solis: ja jūsu serveris atrodas aiz ugunsmūra vai maršrutētāja, ports ir jākartē 1723 (PPTP) uz jūsu VPN servera iekšējo IP adresi.

Papildus informācija.

Pēc noklusējuma Windows 2003 Server VPN datu aizsardzībai izmanto šādus divus (2) tunelēšanas protokolus:

  1. Point-to-Point tunelēšanas protokols (PPTP): Nodrošina datu šifrēšanu, izmantojot Microsoft Point-to-Point šifrēšanu.
  2. Otrā slāņa tunelēšanas protokols (L2TP): Nodrošina datu šifrēšanu, autentifikāciju un integritāti, izmantojot IPSec.

Visdrošākais no tiem ir L2TP protokols, taču dažreiz VPN klientu pusē tā iestatīšana ir sarežģīta.

Ja vēlaties atspējot PPTP protokola lietošanu un izmantot tikai L2TP protokolu, lai nodrošinātu lielāku drošību, veiciet tālāk norādītās darbības.

1. Atvērt Maršrutēšana un attālā piekļuve un zem "Serveris"vārds, ar peles labo pogu noklikšķiniet uz "Ostasun noklikšķiniet uzĪpašības”.

vpn_port_properties

2. Izcelt "WAN miniports (PPTP)un noklikšķiniet uzKonfigurēt”.

PTTP_Properties

3. Iestatiet "Maksimālais portu skaits” vērtību uz nulle (0) un noklikšķiniet uz "labi” divreiz, lai izietu.

PTTP_Ports

Tieši tā!

Paldies! Es mēģinu to panākt, izmantojot ceļvedi, kurā nav iekļauta sadaļa “2. darbība. Piešķirt IP adreses VPN lietotājiem” daļu, un biju gandrīz gatavs sākt plēst matus.