V tej vadnici boste našli navodila po korakih za nastavitev strežnika za dostop L2TP VPN na Windows Server 2016. Virtualno zasebno omrežje (VPN) vam omogoča varno povezavo z zasebnim omrežjem z internetnih lokacij in vas ščiti pred internetnimi napadi in prestrezanjem podatkov. Za namestitev in konfiguracijo dostopa L2TP/IPSec VPN na strežniku 2016 je postopek v več korakih, ker morate konfigurirati več nastavitev na strani strežnika VPN, da dosežete uspešen VPN delovanje.
Kako namestiti strežnik L2TP/IPSec VPN 2016 s predhodno skupnim ključem po meri.
V tem vodniku po korakih gremo skozi nastavitev strežnika L2TP VPN Server 2016 z uporabo protokola za tuneliranje nivoja 2 (L2TP/IPSEC) s ključem po meri za predhodno skupno rabo, za varnejšo povezavo VPN.
Korak 1. Kako dodati vlogo oddaljenega dostopa (VPN Access) v strežnik 2016.
Prvi korak pri nastavitvi strežnika Windows Server 2016 kot strežnika VPN je namestitev Oddaljen dostop vlogo {Storitve neposrednega dostopa in VPN (RAS)} za vaš strežnik 2016. *
* Info: Za ta primer bomo nastavili VPN na računalniku Windows Server 2016, imenovanem "Srv1" in z naslovom IP "192.168.1.8".
1. Če želite namestiti vlogo VPN na Windows Server 2016, odprite »Upravitelj strežnikov« in kliknite na Dodajte vloge in funkcije.
![Namestitev strežnika VPN 2016 Namestitev strežnika VPN 2016](/f/20e36c1c0fd32ece214e1ef29e818fbb.png)
2. Na prvem zaslonu 'Čarovnika za dodajanje vlog in funkcij' zapustite Namestitev na podlagi vlog ali funkcij možnost in kliknite Naslednji.
![clip_image008 clip_image008](/f/86174d4add35e03dd0b8a052db37fef9.jpg)
3. Na naslednjem zaslonu pustite privzeto možnost "Izberite strežnik iz področja strežnikov« in kliknite Naslednji.
![slika slika](/f/c7b639ea2cc668162055196fdca95ed2.png)
4. Nato izberite Oddaljen dostop vlogo in kliknite Naslednji.
![namestite strežnik VPN 2016 namestite strežnik VPN 2016](/f/eea6e3318b928d6d7e62dad2e675e3c2.jpg)
5. Na zaslonu »Funkcije« pustite privzete nastavitve in kliknite Naslednji.
![slika slika](/f/899def3983456e7d0016e5828cd8a106.png)
6. Na informacijskem zaslonu »Oddaljeni dostop« kliknite Naslednji.
![clip_image016 clip_image016](/f/4e556bb2913b11743f080a82d29a3e1c.jpg)
7. V razdelku »Oddaljene storitve« izberite Neposredni dostop in VPN (RAS) storitve vlog in nato kliknite Naslednji.
![clip_image020 clip_image020](/f/9c11848231babc4ac74be2bf38dcc600.jpg)
8. Nato kliknite Dodaj funkcije.
![slika slika](/f/4f1afcbae96e706f7c36ebe35bba6823.png)
9. Kliknite Naslednji ponovno.
![slika slika](/f/edb6ba3054729c79e06cf03039460eed.png)
10. Pustite privzete nastavitve in kliknite Naslednji (dvakrat) na zaslonih »Vloga spletnega strežnika (IIS)« in »Storitve vlog«.
![slika slika](/f/94d23ecb3522845c37dfa620a65d5ed7.png)
11. Na zaslonu »Potrditev« izberite Samodejno znova zaženi ciljni strežnik (če je potrebno) in kliknite Namestite.
![clip_image022 clip_image022](/f/b1d005e5bec7216b083d1af97a46b1f0.jpg)
12. Na zadnjem zaslonu se prepričajte, da je namestitev vloge oddaljenega dostopa uspešna in Zapri čarovnik.
![clip_image024 clip_image024](/f/40d475a6510f5068ad86be3c624ecd67.jpg)
13. Nato (iz upravitelja strežnikov) Orodja meni, kliknite na Upravljanje oddaljenega dostopa.
14. Izberite Neposredni dostop in VPN na levi in nato kliknite na Zaženite čarovnika za začetek.
![slika slika](/f/efec5ae07af5e6ea6cb22cf7321801c2.png)
15. Nato kliknite Namestite VPN samo.
![slika slika](/f/7ab6b8c991f1cf89f601c8d9173f5350.png)
16. Nadaljevati korak-2 spodaj, da konfigurirate usmerjanje in oddaljeni dostop.
2. korak. Kako konfigurirati in omogočiti usmerjanje in oddaljeni dostop na strežniku 2016.
Naslednji korak je omogočiti in konfigurirati dostop VPN na našem strežniku 2016. Če želite to narediti:
1. Z desno miškino tipko kliknite ime strežnika in izberite Konfigurirajte in omogočite usmerjanje in oddaljeni dostop. *
![slika slika](/f/580facf758dbff689842c5ddc81d6050.png)
* Opomba: Nastavitve usmerjanja in oddaljenega dostopa lahko zaženete tudi na naslednji način:
1. Odprite upravitelja strežnikov in iz Orodja meni, izberite Računalniško upravljanje.
2. Razširi Storitve in aplikacije
3. Desni klik na Usmerjanje in oddaljeni dostop in izberite Konfigurirajte in omogočite usmerjanje in oddaljeni dostop.
![slika slika](/f/5ccc4f9babf84ff978d87ed3d152bc20.png)
2. Kliknite Naslednji v 'Čarovniku za nastavitev strežnika za usmerjanje in oddaljeni dostop'.
![slika slika](/f/0f18a398863085aafe081427ca380c95.png)
3. Izberite Konfiguracija po meri in kliknite Naslednji.
![clip_image030 clip_image030](/f/a8880fb36dd1f80c8628a3694c9937d2.jpg)
4. Izberite dostop do VPN samo v tem primeru in kliknite Naslednji.
![clip_image032 clip_image032](/f/5089f4c0f9cac9ccd5c244e20af9fd23.jpg)
5. Končno kliknite Končaj.
![clip_image034 clip_image034](/f/227a9b574961b9fae55c84feb6eb02b2.jpg)
6. Ko ste pozvani, da zaženete storitev, kliknite Začni.
![slika slika](/f/b7f2ae945a9f63c6b69a967f9d8fb727.png)
7. Zdaj boste poleg imena strežnika videli zeleno puščico (npr. "Svr1" v tem primeru).
3. korak. Kako omogočiti pravilnik IPsec po meri za povezave L2TP/IKEv2.
Zdaj je čas, da dovolite pravilnik IPsec po meri na strežniku za usmerjanje in oddaljeni dostop ter določite ključ za vnaprejšnjo skupno rabo po meri.
1. Pri Usmerjanje in oddaljeni dostop plošči, z desno miškino tipko kliknite ime strežnika in izberite Lastnosti.
![slika slika](/f/0dbfcf4e5e58acbbc62c9ad082ca70ef.png)
2. Pri Varnost zavihek, izberite Dovoli pravilnik IPsec po meri za povezavo L2TP/IKEv2 in nato vnesite ključ v predhodno skupni rabi (za ta primer vnesem: "TestVPN@1234").
![clip_image038 clip_image038](/f/e9416029927ff23cf6dc67616c7a142f.jpg)
3. Nato kliknite na Metode preverjanja pristnosti gumb (zgoraj) in se prepričajte, da je Microsoftovo šifrirano preverjanje pristnosti različica 2 (MS-CHAP v2) je izbran in nato kliknite V REDU.
![clip_image040 clip_image040](/f/29b93d50587116e83945a733089fd51a.jpg)
4. Zdaj izberite IPv4 zavihek, izberite Statični bazen naslovov in kliknite Dodaj.
5. Tukaj vnesite obseg IP naslovov, ki bo dodeljen odjemalcem, povezanim z VPN, in kliknite v redu (dvakrat), da zaprete vsa okna.
npr. Za ta primer bomo uporabili obseg naslovov IP: 192.168.1.200 – 192.168.1.202.
![posnetek_image042 posnetek_image042](/f/e7efb156ac57b6ab23339f1f5b307865.jpg)
6. Ko se prikaže pojavno sporočilo: "Če želite omogočiti pravilnik IPsec po meri za povezave L2TP/IKEv2, morate znova zagnati usmerjanje in oddaljeni dostop", kliknite v redu.
![slika slika](/f/bc17b39e57da211352b6c5fbdf38adf2.png)
7. Na koncu z desno miškino tipko kliknite svoj strežnik (npr. "Svr1") in izberite Vsa opravila > Ponovni zagon.
4. korak. Odprite zahtevana vrata v požarnem zidu Windows.
1. Pojdi do Nadzorna plošča > Vsi elementi nadzorne plošče > Požarni zid Windows.
2. Kliknite Napredne nastavitve na levi strani.
![image_thumb[11] image_thumb[11]](/f/8fdd322bee9adcc07e0f5cf1564c5791.png)
3. Na levi izberite Vhodna pravila.
4a. Dvokliknite na Usmerjanje in oddaljeni dostop (L2TP-In)
![slika slika](/f/711248f1b197b334e10b54bbf65ef97f.png)
4b. Na zavihku »Splošno« izberite Omogočeno, Dovoli povezavo in kliknite V REDU.
![slika slika](/f/33f706cbf4e474da9a26fa3cf3f1462a.png)
5. Zdaj z desno miškino tipko kliknite na Vhodna pravila na levi in izberite Novo pravilo.
![slika slika](/f/f7913d52f62224b84a3afe964e564120.png)
6. Na prvem zaslonu izberite pristanišče in kliknite Naslednji.
![slika slika](/f/c96f496346957b9f5c148ad27275e812.png)
7. Zdaj izberite UDP tip protokola in v polje »Posebna lokalna vrata« vnesite: 50, 500, 4500.
Ko končate, kliknite Naprej.
![slika slika](/f/a005e0bf4e57a8e5353ed088fe6a6843.png)
8. Pustite privzeto nastavitev »Dovoli povezavo« in kliknite Naslednji.
![slika slika](/f/3697635c7ede146c380e41fec5aa1af1.png)
9. Na naslednjem zaslonu kliknite Naslednji ponovno.
![slika slika](/f/142916be9fb988a02953ad1b9da61b9e.png)
10. Zdaj vnesite ime za novo pravilo (npr. »Dovoli L2PT VPN«) in kliknite Končaj.
![slika slika](/f/27fc4cbf0319199e55fb2f9d9796b566.png)
11. Zapri nastavitve požarnega zidu.
5. korak. Kako konfigurirati strežnik omrežne politike, da dovoli dostop do omrežja.
Če želite uporabnikom VPN omogočiti dostop do omrežja prek povezave VPN, nadaljujte in spremenite strežnik omrežne politike na naslednji način:
1. Desni klik na Beleženje in pravilniki za oddaljeni dostop in izberite Zaženite NPS
![slika slika](/f/90eb08335d20ab82f8aed0664bc5d26e.png)
2. Na zavihku »Pregled« izberite naslednje nastavitve in kliknite v redu:
- Dovoli dostop: če se zahteva za povezavo ujema s tem pravilnikom.
- Strežnik za oddaljeni dostop (VPN-Dial up)
![slika slika](/f/00d073c4a3c7bd84fd69cebfa6e3c247.png)
3. Zdaj odprite Povezave z drugimi dostopnimi strežniki pravilnik, izberite enake nastavitve in kliknite V REDU.
- Dovoli dostop: če se zahteva za povezavo ujema s tem
politiko. - Strežnik za oddaljeni dostop (VPN-Dial
gor)
- Dovoli dostop: če se zahteva za povezavo ujema s tem
![slika slika](/f/ef7f829a6d1c6d51b362754deb4a8046.png)
4. Zaprite nastavitve strežnika omrežne politike.
![slika slika](/f/b6fbdbcad50b241bf85cef2d0881df83.png)
6. korak. Kako omogočiti povezave L2TP/IPsec za NAT.
Privzeto so sodobni odjemalci Windows (Windows 10, 8, 7 ali Vista) in Windows Server 2016, 2012 in 2008 operacijski sistemi ne podpirajo povezav L2TP/IPsec, če se nahaja računalnik Windows ali strežnik VPN za NAT. Če želite zaobiti to težavo, morate v strežniku VPN spremeniti register na naslednji način in stranke:
1. Hkrati pritisnite na Windows + R tipke za odpiranje ukaznega polja za zagon.
2. Vrsta regedit in pritisnite Vnesite.
![regedit regedit](/f/2c284f97010e22f54f13b44f744a8869.png)
3. V levem podoknu se pomaknite do tega ključa:
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Sevices\PolicyAgent
4. Desni klik na PolicyAgent in izberite Novo –> DWORD (32-bitna) vrednost.
![slika slika](/f/bcb1b3abd99a302213d7f1db50689b44.png)
5. Za novo vrsto imena ključa: Predpostavi, daUDPEncapsulationContextOnSendRule in pritisnite Vnesite.
* Opomba: Vrednost je treba vnesti, kot je prikazano zgoraj in brez presledka.
6. Dvokliknite ta novi ključ DWORD in vnesite podatke o vrednosti: 2
![slika slika](/f/32cb947848355d227a30f8f92a44d406.png)
7.Zapri urejevalnik registra. *
* Pomembno: Če se želite izogniti težavam pri povezovanju s strežnikom VPN iz odjemalskega računalnika Windows (Windows Vista, 7, 8, 10 in 2008 Server), morate ta popravek registra uporabiti tudi za odjemalce.
8. Ponovno zaženite stroj.
7. korak. Preverite, ali se izvajajo storitve agenta politike IKE in IPsec.
Po ponovnem zagonu pojdite na nadzorno ploščo storitev in se prepričajte, da so naslednje storitve vzpostavljene in delujejo. Če želite to narediti:
1. Hkrati pritisnite na Windows + R tipke za odpiranje ukaznega polja za zagon.
2. V ukazno polje za zagon vnesite: storitve.msc in pritisnite Vnesite.
![storitve.msc storitve.msc](/f/a30d6043356c7a1c3bd2bdde88eb839d.png)
3. Prepričajte se, da se izvajajo naslednje storitve: *
- Moduli za ključe IKE in AuthIP IPsec
- IPsec Policy Agent
![slika slika](/f/95923327b750b204f8ef76b0db550a84.png)
* Opombe:
1. Če se zgornje storitve ne izvajajo, dvokliknite vsako storitev in nastavite Vrsta zagona do Samodejno. Nato kliknite v redu in ponovni zagon strežnik.
2. Zagotoviti morate, da se zgornje storitve izvajajo tudi v odjemalskem računalniku Windows.
![slika slika](/f/f0c313eed0617bbeee4c3b49cf78a017.png)
8. korak. Kako izbrati, kateri uporabniki bodo imeli dostop do VPN.
Zdaj je čas, da določite, kateri uporabniki se bodo lahko povezali s strežnikom VPN (Dial-IN dovoljenja).
1. Odprto Upravitelj strežnikov.
2. Od Orodja meni, izberite Uporabniki in računalniki Active Directory. *
* Opomba: Če vaš strežnik ne pripada domeni, pojdite na Računalniško upravljanje -> Lokalni uporabniki in skupine.
![Prenesite vlogo glavnega operaterja v strežnik 2016. Prenesite vlogo glavnega operaterja v strežnik 2016.](/f/01f889bf2fd9e405d5024b1e6e16a504.png)
3. Izberite Uporabniki in dvokliknite uporabnika, ki mu želite omogočiti dostop do VPN.
4. Izberite Dial-in zavihek in izberite Dovoli dostop. Nato kliknite v redu.
![clip_image002 clip_image002](/f/2771b1c05f69f5ff8add79d8bc048648.jpg)
9. korak. Kako konfigurirati požarni zid, da omogoči dostop L2TP VPN (posredovanje vrat).
Naslednji korak je omogočiti povezave VPN v vašem požarnem zidu.
1. Prijavite se v spletni vmesnik usmerjevalnika.
2. V nastavitvah konfiguracije usmerjevalnika posredujte vrata 1701, 50, 500 in 4500 na naslov IP strežnika VPN. (Glejte priročnik vašega usmerjevalnika, kako konfigurirati Port Forward).
- Na primer, če ima strežnik VPN naslov IP "192.168.1.8", potem morate vsa zgoraj omenjena vrata posredovati na ta IP.
Dodatna pomoč:
- Da se lahko na daljavo povežete s svojim strežnikom VPN, morate poznati javni IP naslov strežnika VPN. Če želite poiskati javni IP naslov (iz računalnika strežnika VPN), se pomaknite na to povezavo: http://www.whatismyip.com/
- Za zagotovitev, da se lahko vedno povežete s svojim strežnikom VPN, je bolje imeti statični javni IP naslov. Za pridobitev statičnega javnega IP naslova se morate obrniti na svojega ponudnika internetnih storitev. Če ne želite plačati za statični naslov IP, lahko nastavite brezplačno storitev Dynamic DNS (npr. ne-ip.) na strani vašega usmerjevalnika (VPN strežnik).
10. korak. Kako nastaviti povezavo L2TP VPN na odjemalskem računalniku Windows.
Zadnji korak je ustvariti novo povezavo L2TP/IPSec VPN z našim strežnikom VPN 2016 na odjemalskem računalniku, tako da sledite spodnjim navodilom:
- Povezani članek:Kako nastaviti povezavo PPTP VPN v sistemu Windows 10.
POZOR: Preden nadaljujete z ustvarjanjem povezave VPN, nadaljujte in uporabite popravek registra korak-6 zgoraj, tudi na odjemalskem računalniku.
1. Odprite Center za omrežje in skupno rabo.
2. Kliknite Nastavite novo povezavo ali omrežje
![slika slika](/f/cab82c43ae5dd0387daa7e4d5436b6c6.png)
3. Izberite Povežite se z delovnim mestom in kliknite Naslednji.
![slika slika](/f/3044690ca13d730378bea3bfbe6836a8.png)
4. Nato izberite Uporabi mojo internetno povezavo (VPN).
![slika slika](/f/82894aa18a377350e51499fb2f852589.png)
5. Na naslednjem zaslonu vnesite Javni naslov IP strežnika VPN in vrata VPN, ki ste jih dodelili na strani usmerjevalnika, nato kliknite Ustvari.
npr. Če je zunanji naslov IP: 108.200.135.144, v polje za internetni naslov vnesite: "108.200.135.144" in v polje "Ime cilja" vnesite poljubno ime (npr. "L2TP-VPN").
![](/f/bccca25c2acb4610e0fcce5183506466.jpg)
6. Vnesite uporabniško ime in geslo za povezavo VPN in kliknite Povežite se.
![slika slika](/f/c1bc181120b8425a7a600262a4871ff9.png)
7. Če nastavite VPN na odjemalskem računalniku Windows 7, se bo poskusil povezati. Pritisnite Preskoči in nato kliknite Zapri, ker morate določiti nekaj dodatnih nastavitev za povezavo VPN.
8. V središču za omrežje in skupno rabo kliknite na Spremenite nastavitve adapterja na levi.
9. Z desno miškino tipko kliknite novo povezavo VPN (npr. "L2TP-VPN") in izberite Lastnosti.
10. Izberite Varnost zavihek in izberite 2. sloj (protokol tuneliranja z IPsec (L2TP/IPsec) in nato kliknite na Napredne nastavitve.
![clip_image078 clip_image078](/f/f4516fecd8d0af7239bc2998dd4b8282.jpg)
11. V 'Napredne nastavitve' vnesite ključ za predhodno skupno rabo (npr. "TestVPN@1234" v tem primeru) in kliknite v redu
![clip_image080 clip_image080](/f/9d635415ce6faa6cc1a15581aecfb876.jpg)
12. Nato kliknite na Dovolite te protokole in izberite Microsoft CHAP različica 2 (MS-CHAP v2)
![posnetek_image082 posnetek_image082](/f/593add38183467ec851be21f4837e011.jpg)
13. Nato izberite Mreženje zavihek. Dvokliknimo na Internetni protokol različice 4 (TCP/IPv4) da ga odprem Lastnosti.
14. Za Prednostni strežnik DNS vnesite lokalni naslov IP strežnika VPN (npr. "192.168.1.8" v tem primeru). *
* Opomba: Ta nastavitev ni obvezna, zato jo uporabite le, če jo potrebujete.
![posnetek_image084 posnetek_image084](/f/03557423f4923e399d2dfe5fda1748d6.jpg)
15. Nato kliknite gumb Napredno in počistite potrditveno polje the Uporabite privzeti prehod v oddaljenem omrežju ker želimo ločiti brskanje po internetu od povezave VPN.
16. Končno kliknite v redu nenehno zapirati vsa okna.
![posnetek_slika086 posnetek_slika086](/f/da82eb03be4c88ccf523a3c5641e29fa.jpg)
17. Zdaj dvokliknite novo povezavo VPN in kliknite Povežite se, da se povežete s svojim delovnim mestom.
![posnetek_image088 posnetek_image088](/f/354ea900bf0a673bc111e617b4c0edb4.jpg)
To je to! Sporočite mi, ali vam je ta vodnik pomagal, tako da pustite komentar o svoji izkušnji. Všečkajte in delite ta vodnik, da pomagate drugim.