Serwer wirtualnej sieci prywatnej (VPN) umożliwia bezpieczny dostęp do sieci prywatnej z dowolnego miejsca na świecie. Sieć VPN składa się z serwera VPN, który istnieje między siecią wewnętrzną i zewnętrzną i uwierzytelnia zewnętrzne połączenia klientów VPN. Kiedy rozpoczyna się połączenie przychodzące klienta VPN, serwer VPN najpierw uwierzytelnia klienta, a jeśli uwierzytelnianie jest pomyślnie, następnie umożliwia klientowi dostęp do sieci wewnętrznej, w przeciwnym razie nie pozwala na połączenie przychodzące przyjęty.
Microsoft oferuje instalację Remote Access VPN Server we wszystkich edycjach Windows Servers, ale jeśli posiadasz komputer osobisty z komputerem (komputerami) z systemem Windows 8, 7 lub Vista, możesz łatwo skonfigurować serwer VPN za pomocą instrukcje poniżej.
![vpn_server_setup_Windows setup_vpn_server_Windows_7_8_Vista](/f/7751b19632062fa77d56d00a94101ebf.jpg)
Jak skonfigurować serwer VPN w systemie Windows 10, 8, 7 lub Vista.
Aby skonfigurować komputer osobisty do działania jako serwer VPN, musisz utworzyć nowe przychodzące połączenie sieciowe dla dostępu VPN. Aby to zrobić:
Krok 1. Otwórz połączenia sieciowe.
Aby otworzyć połączenia sieciowe w systemie Windows 10, 8, 7 lub Vista:
1. Naciskać "Okna” + “r” klawisze do ładowania Uruchomić Okno dialogowe.
2 Rodzaj "ncpa.cpl” i naciśnij Wchodzić.
![open_network_connections open_network_connections](/f/326fcaa6e2ef966e29159237929c46ef.jpg)
Krok 2. Utwórz nowe przychodzące połączenie sieciowe dla dostępu VPN.
Po otwarciu Połączenia sieciowe, utwórz nowe przychodzące połączenie sieciowe dla dostępu VPN.
1. Na Połączenia sieciowe menu, kliknij Plik > Nowe połączenie przychodzące. *
- Notatka: Jeśli nie możesz wyświetlić „Plik" menu, nawiguj w "Opcje folderu" w Panelu sterowania i na "Pogląd”: karta, wybierz do”Zawsze pokazuj menu".
![nowe_połączenie_przychodzące Skonfiguruj serwer VPN Windows 10, 8, 7 lub Vista](/f/e06a495fb52233498625382e8a22ddad.jpg)
{Naciskać "Kontyntynuj" do "Kontrola konta użytkownika” (UAC)” komunikat ostrzegawczy, jeśli zostaniesz o to poproszony}.
![uac_warning_message uac_warning_message](/f/1ae077637c5a00eda0da69fdbfbf3ae0.jpg)
2.Wybierać ten użytkownik (y) na swoim komputerze, do którego chcesz mieć dostęp VPN. *
*Notatka: Możesz utworzyć więcej kont użytkowników, aby umożliwić innym użytkownikom dostęp do VPN.
![select_vpn_users select_vpn_users](/f/beec718480c5b902f0e08027efe6cf0a.jpg)
3. Sprawdź, aby włączyć ten "Przez internet” i naciśnij “Następny”.
![metoda_połączenia connection_method_vpn](/f/1d05b57ec300758f2b2d461443d800a2.jpg)
4. Na Protokoły sieciowe określ, które protokoły będą dostępne dla podłączonych klientów VPN lub pozostaw opcje domyślne, a następnie naciśnij „Umożliwić dostęp” dla domyślnej instalacji.
![vpn_network_protocols vpn_network_protocols](/f/57347518da3531f8f8b11c5bc7b71d84.jpg)
Dodatkowe ustawienia protokołów sieciowych
Domyślna instalacja serwera VPN umożliwia włączenie następujących protokołów dla przychodzących połączeń VPN:
Protokół internetowy w wersji 4 (TCP/IPv4). *
* Domyślnie adresy IP dla podłączonych klientów VPN są przypisywane automatycznie z serwera DHCP sieci (np. modemu/routera ADSL). Jeśli nie masz serwera DHCP w swojej sieci lub chcesz określić, które konkretne adresy IP (zakres adresów IP) będą dostępne dla klientów VPN, wówczas:
- Podkreśl "Protokół internetowy w wersji 4 (TCP/IPv4)” i kliknij „Nieruchomości”
![internet_protocol_tcip_v4_properties internet_protocol_properties](/f/8de9c2f0448685aedc1929b839f7814e.jpg)
- W oknie Właściwości przychodzącego adresu IP określ dostępne adresy IP, które zostaną przekazane klientom VPN po połączeniu. *
* Notatka: Dostępne adresy IP muszą znajdować się w tym samym zakresie sieci, co Twoja sieć.
![ip_address_range określ_zakres_adresów_ip](/f/fe6389b8c0a29e8b47fd9f8b09ee5899.jpg)
Udostępnianie plików i drukarek w sieciach Microsoft. *
* Domyślnie to ustawienie jest włączone. Oznacza to, że wszyscy użytkownicy połączeni VPN mogą mieć dostęp do plików i drukarek sieciowych. Jeśli chcesz temu zapobiec, odznacz, aby wyłączyć „Udostępnianie plików i drukarek w sieciach Microsoft" opcja. *
* Uwaga: Nie sugeruję wyłączenia tej opcji, ponieważ jeśli wyłączysz „Udostępnianie plików i drukarek” funkcja udostępnianie folderów lub drukarek będzie niedostępna dla wszystkich użytkowników sieci (nawet dla użytkowników w sieci lokalnej).
Harmonogram pakietów QoS. *
* Pozostaw tę opcję włączoną. (Ten program planujący jest przeznaczony do kontrolowania ruchu IP dla różnych usług sieciowych, w tym ruchu komunikacji w czasie rzeczywistym).
7. Po kliknięciu „Umożliwić dostęp”, pozwól kreatorowi dokończyć instalację VPN i naciśnij „Blisko”.
![VPN_wizard Initial_connection_wizizer_setup](/f/43ce933079e5c0645789a7d80eb5091c.jpg)
Krok 3: Przekieruj port VPN do serwera VPN.
Po skonfigurowaniu przychodzącego połączenia VPN należy zalogować się do routera internetowego i skonfigurować go, aby zezwalać na połączenia VPN z zewnętrznych adresów IP i przekazywać je na adres IP serwera VPN. Aby to zrobić:
1. Otwórz przeglądarkę internetową i w polu adresu wpisz swój Adres IP routera (np. 192.168.2.1) i naciśnij „Wchodzić”. *
* Notatka: Jeśli chcesz znaleźć adres IP routera, postępuj zgodnie z instrukcjami w tym artykule.
![router_login Internet_router_login](/f/5f73e278b8364593a585d66c9ed3f89d.jpg)
2. Wpisz nazwę użytkownika administratora routera i hasło, a następnie naciśnij „ok”. *
* Notatka: Te informacje są powszechnie dostępne na urządzeniu routera (na jego dolnej stronie) lub w instrukcji routera.
![52syepju 52syepju](/f/cb0e9bd5f4ec6d7a78bbfabb239ea663.jpg)
3. W ustawieniach konfiguracji routera przekaż port 1723 na adres IP komputera, na którym utworzono nowe połączenie przychodzące i który działa jako serwer VPN. (Zapoznaj się z instrukcją obsługi routera, aby dowiedzieć się, jak skonfigurować przekierowanie portów).
- Na przykład, jeśli komputer, na którym utworzono połączenie przychodzące (VPN), ma adres IP 192.168.2.100, musisz przekierować port 1723 na ten adres IP.
![port_forward-próbka port_forward-próbka](/f/f3699b21783b0a1d61efcd39d52dc3e1.jpg)
– Jeśli chcesz mieć maksymalne bezpieczeństwo, możesz użyć innego nieużywanego portu zewnętrznego dla połączeń VPN (zakres portów to: 1-65535). Zobacz ten artykuł, aby znaleźć nieużywany port: Lista numerów portów TCP i UDP
- Na przykład, jeśli określisz losowy (nieużywany) port 34580 dla przychodzących połączeń VPN, będziesz chronione przed złośliwymi programami, które skanują dobrze znane otwarte porty sieciowe, a następnie narażają twoje sieć.
![port_forward-nat_sample port_forward-nat_sample](/f/366ff24b4262b86749ed59b1ecb35a78.jpg)
Jesteś skończony!
Dodatkowe instrukcje:
- Aby móc połączyć się z serwerem VPN na odległość, musisz znać publiczny adres IP serwera VPN. Aby znaleźć publiczny adres IP (z komputera VPN Server PC), przejdź do tego łącza: http://www.whatismyip.com/
- Aby mieć pewność, że zawsze możesz połączyć się z serwerem VPN, lepiej mieć statyczny publiczny adres IP. Aby uzyskać statyczny publiczny adres IP, należy skontaktować się z dostawcą usług internetowych. Jeśli nie chcesz płacić za statyczny adres IP, możesz skonfigurować bezpłatną usługę Dynamic DNS (np. brak IP.) po stronie routera (serwera VPN).
- Aby skonfigurować nowe połączenie VPN na komputerze klienckim, zapoznaj się z poniższymi instrukcjami: Jak skonfigurować klienta VPN.