Navidezno zasebno omrežje (VPN) lahko uporabite za povezovanje vašega zasebnega omrežja z drugim omrežjem v javnem omrežju (internetu). VPN lahko uporabnikom omogoči varen dostop do datotek in računalnikov svojega podjetja, medtem ko so nekje drugje kot na svojem delovnem mestu. Dejansko VPN-ji razširijo zasebna omrežja prek interneta in na varen način povezujejo geografsko različna spletna mesta (notranja omrežja).
Če imate namenski strežnik Windows 2003 z eno omrežno kartico in želite nastaviti povezavo VPN, da povežite se in dostopajte do strežniških ali omrežnih datotek od koder koli, potem lahko sledite tem navodilom in ugotovite, kako lahko to storite to
Kako omogočiti storitev VPN v strežniku Windows 2003 z eno omrežno kartico.
Korak 1. Omogoči usmerjanje in oddaljeni dostop
1. Od Nadzorna plošča, odprto Administrativna orodja.
![nadzorna_plošča_win2003 nadzorna_plošča_Windows_2003](/f/73406468246d5dade05c11f3fe13dbb7.png)
2. Dvokliknite, da odprete Usmerjanje in oddaljeni dostop.
![Routing_remote_access_win2003 Routing_remote_access](/f/5a5b45290a5aa8f160eacba3dda18d70.jpg)
3.Desni klik v imenu vašega strežnika (na levem podoknu) in izberite »Konfigurirajte in omogočite usmerjanje in oddaljeni dostop”.
![setup_routing_remote_access nastavite strežnik VPN v operacijskem sistemu Windows 2003](/f/35b14650410aedb4ed9d3a1e09fe6ebf.jpg)
4. ob ”Čarovnik za nastavitev strežnika za usmerjanje in oddaljeni dostop” pozdravni zaslon, pritisnite “Naslednji”.
![routing_remote_access_setup_wizard routing_remote_access_setup_wizard](/f/af7b2b6114e74297ad7aba57168026d9.jpg)
5. Izberite "Konfiguracija po meri” in pritisnite “Naslednji”.
![routing_remote_access_custom_configuration routing_remote_access_custom_configuration](/f/5bb56a5cee0e1e6f29d2f5ad23e5a380.jpg)
6. Izberite "dostop do VPN« in kliknite »Naslednji”.
![vpn_access routing_remote_access_custom_configuration_VPN](/f/ae631eb69f3ab06369ba4e77c44bc5ca.jpg)
7. Kliknite "Končaj”
![Routing_remote_access_1 Routing_remote_access_1](/f/cebe5d8ee33539735fe42c8a7bacf2b1.jpg)
8. Kliknite "da" začeti Usmerjanje in oddaljeni dostop storitev.
![start_routing_remote_access start_routing_remote_access](/f/9ab9925d56d415ba08cca37d88ef88af.jpg)
2. korak. Dodeli naslove IP uporabnikom VPN.
Zdaj morate dodeliti, kateri IP naslovi bodo dodeljeni povezanim uporabnikom VPN.
1.Desni klik v imenu vašega strežnika (na levem podoknu) in izberite »Lastnosti”
![Lastnosti_strežnika VPN Lastnosti_strežnika VPN](/f/0bf1ac746e4ad01ba49fe9d2bdcee495.jpg)
2. ob "IP", izberite "Statični bazen naslovov« in kliknite »Dodaj”.
![VPN_IP_Lastnosti VPN_static_pool](/f/080c6d680c440d658ecec04d2d2b171d.jpg)
3. Vnesite, katere naslove IP (Začetni in končni naslov IP) so na voljo za dajanje odjemalcem VPN ob povezavi in kliknite »v redu”.*
* Opomba: Razpoložljivi naslovi IP morajo biti v istem območju omrežja kot vaše omrežje.
![vpn_address_range vpn_address_range](/f/458fc2fe43ff4f6e8837043266437460.jpg)
4. Kliknite "v redu" ponovno.
![vpn_server_1 vpn_server_1](/f/bb3e2d5fa51cb62321790a6811643d83.jpg)
3. korak. Izberite Uporabniki VPN
Zdaj morate določiti, kateri uporabniki imajo lahko dostop do VPN. Če želite to narediti:
1. Od Nadzorna plošča, odprto Računalniško upravljanje. *
* Opomba: Če je vaš strežnik del Active Directory (domena), potem morate to delo opraviti od »Uporabniki in računalniki Active Directory”.
![nadzorna_plošča_upravljanje_računalnika nadzorna_plošča_upravljanje_računalnika](/f/349e8f14f8fabf40c6514d32dcebe41b.jpg)
2. V levem podoknu pod “Sistemska orodja"razširi"Lokalni uporabniki in skupine” > “Uporabniki”.
![upravljaj_uporabniki upravljaj_uporabniki](/f/66b877392cefeb269608b35ef8127c76.jpg)
3. Izberite vsakega uporabnika, ki mu želite omogočiti dostop do VPN in dvojni klik na njem, da odpre svoje lastnosti.
4. Pri "Pokliči” zavihek, označite “Dovoli dostop« in kliknite »v redu”.
![dial-in_allow_access dial-in_allow_access](/f/7bed9b14dfc233fb132a3bc2d9352a10.jpg)
4. korak. Odprite vrata VPN v omrežnem požarnem zidu (usmerjevalniku).
Zadnji korak: Če je vaš strežnik za požarnim zidom ali usmerjevalnikom, morate preslikati vrata 1723 (PPTP) na notranji IP naslov vašega strežnika VPN.
Dodatne informacije.
Windows 2003 Server privzeto uporablja naslednja dva (2) tunelska protokola za zaščito podatkov VPN:
- Protokol za tuneliranje od točke do točke (PPTP): Zagotavlja šifriranje podatkov z uporabo Microsoftovega šifriranja od točke do točke.
- Layer Two Tunneling Protocol (L2TP): Zagotavlja šifriranje podatkov, preverjanje pristnosti in integriteto z uporabo IPSec.
Najbolj varen med njimi je protokol L2TP, vendar je včasih zapleten pri nastavitvi na strani odjemalcev VPN.
V primeru, da želite onemogočiti uporabo protokola PPTP in uporabljati samo protokol L2TP za večjo varnost, potem:
1. Odprto Usmerjanje in oddaljeni dostop in pod "Strežnik”ime, desni klik na "pristanišča« in kliknite »Lastnosti”.
![vpn_port_properties vpn_port_properties](/f/33065f06736acb83cd8c35f9c0f9cd95.jpg)
2. Poudarite "Miniport WAN (PPTP)« in kliknite »Konfiguriraj”.
![PTTP_Lastnosti PTTP_Lastnosti](/f/de56ce1ae57fe4cb207730758758b90d.jpg)
3. Nastavite "Največje število vrat” vrednost do nič (0) in kliknite "v redu” dvakrat za izhod.
![PTTP_onemogoči PTTP_Port](/f/fbd77824171fbd552d78597973ce4a3d.jpg)
To je to!
Hvala vam! Poskušam, da bi to delovalo, z uporabo vodnika, ki je izpustil "Korak 2. Dodeli naslove IP uporabnikom VPN" in bil sem skoraj pripravljen, da si začnem trgati lase.