Ako nastaviť server VPN v systéme Windows 2003 iba s jedným (1) NIC

Virtuálna súkromná sieť (VPN) sa môže použiť na prepojenie vašej súkromnej siete s inou sieťou cez verejnú sieť (internet). Sieť VPN môže používateľom umožniť bezpečný prístup k súborom a počítačom ich spoločnosti, keď sú niekde inde ako na svojom pracovisku. V skutočnosti VPN rozširujú súkromné ​​siete cez internet a navzájom prepájajú geograficky odlišné lokality (interné siete) bezpečným spôsobom.

Ak máte vyhradený server so systémom Windows 2003 s jednou sieťovou kartou a chcete nastaviť pripojenie VPN pripojiť a získať prístup k serverovým alebo sieťovým súborom odkiaľkoľvek, potom môžete postupovať podľa tohto sprievodcu, aby ste zistili, ako to urobiť že.

Ako povoliť službu VPN v systéme Windows 2003 Server s jednou sieťovou kartou.

Krok 1. Povoliť smerovanie a vzdialený prístup

1. Od Ovládací panel, otvorené Administratívne nástroje.

ovládací_panel_Windows_2003

2. Otvoríte dvojitým kliknutím Smerovanie a vzdialený prístup.

routing_remote_access

3.Kliknite pravým tlačidlom myši na názov vášho servera (na ľavej table) a vyberte „Nakonfigurujte a povoľte smerovanie a vzdialený prístup”.

nastaviť server VPN v systéme Windows 2003

4. o ”Sprievodca nastavením servera pre smerovanie a vzdialený prístup“uvítacia obrazovka, stlačte “Ďalšie”.

routing_remote_access_setup_wizard

5. Vyberte „Vlastná konfigurácia“ a stlačte „Ďalšie”.

routing_remote_access_custom_configuration

6. Vyberte „VPN prístup“ a kliknite na „Ďalšie”.

routing_remote_access_custom_configuration_VPN

7. Kliknite na „Skončiť

routing_remote_access_1

8. Kliknite na „Áno" začať Smerovanie a vzdialený prístup služby.

start_routing_remote_access

Krok 2. Priraďte IP adresy pre používateľov VPN.

Teraz musíte priradiť, ktoré adresy IP budú pridelené pripojeným používateľom VPN.

1.Kliknite pravým tlačidlom myši na názov vášho servera (na ľavej table) a vyberte „Vlastnosti

VPN_Server_Properties

2. v "IP“, vyberte “Fond statických adries“ a kliknite na „Pridať”.

VPN_static_pool

3. Napíšte, ktoré adresy IP (Počiatočná a koncová IP adresa) sú k dispozícii na poskytnutie klientom VPN po pripojení a kliknite na „OK”.*

* Poznámka: Dostupné adresy IP musia byť v rovnakom rozsahu siete ako vaša sieť.

vpn_address_range

4. Kliknite na „OK“ znova.

vpn_server_1

Krok 3 Vyberte možnosť Používatelia VPN

Teraz musíte určiť, ktorí používatelia môžu mať prístup k sieti VPN. Urobiť to:

1. Od Ovládací panel, otvorené Počítačový manažment. *

* Poznámka: Ak je váš server súčasťou Active Directory (doména), potom musíte túto prácu vykonávať od „Používatelia a počítače služby Active Directory”.

control_panel_computer_management

2. Z ľavého panela pod „Systémové nástroje"rozbaliť"Lokálni používatelia a skupiny” > “Používatelia”.

spravovať_používateľov

3. Vyberte každého používateľa, ktorému chcete poskytnúť prístup k sieti VPN a dvojité kliknutie na ňom otvoríte jeho vlastnosti.

4. Na "Vytočiť číslo“, zaškrtnite “Povoliť prístup“ a kliknite na „OK”.

dial-in_allow_access

Krok 4 Otvorte port VPN vo vašej sieťovej bráne firewall (smerovači).

Jeden posledný krok: Ak je váš server za bránou firewall alebo smerovačom, musíte zmapovať port 1723 (PPTP) na internú IP adresu vášho servera VPN.

Ďalšie informácie.

Windows 2003 Server štandardne používa na zabezpečenie údajov VPN nasledujúce dva (2) protokoly tunelovania:

  1. Point-to-Point Tunneling Protocol (PPTP): Poskytuje šifrovanie údajov pomocou Microsoft Point-to-Point Encryption.
  2. Layer Two Tunneling Protocol (L2TP): Poskytuje šifrovanie dát, autentifikáciu a integritu pomocou IPSec.

Najbezpečnejším z nich je protokol L2TP, ale niekedy je komplikované nastavenie na strane klientov VPN.

V prípade, že chcete zakázať používanie protokolu PPTP a používať iba protokol L2TP, aby ste mali vyššiu bezpečnosť, potom:

1. Otvorené Smerovanie a vzdialený prístup a pod „Server" názov, kliknite pravým tlačidlom myši na “Prístavy“ a kliknite na „Vlastnosti”.

vpn_port_properties

2. Zlatý klinec "Miniport WAN (PPTP)“ a kliknite na „Konfigurovať”.

PTTP_Properties

3. Nastaviť "Maximálny počet portov“hodnota na nula (0) a kliknite na „OK” dvakrát pre ukončenie.

PTTP_Ports

To je všetko!

Ďakujem! Snažím sa, aby to fungovalo, pomocou sprievodcu, ktorý vynechal „Krok 2. Prideliť IP adresy pre používateľov VPN“ a bol som takmer pripravený začať si trhať vlasy.