Kako nastaviti strežnik VPN na Windows Server 2016 (PPTP).

click fraud protection

V tej vadnici boste našli navodila po korakih za nastavitev strežnika PPTP VPN 2016 za dostop do virov vašega lokalnega omrežja od koder koli na svetu. Torej, če imate strežnik Windows 2016 z eno omrežno kartico in želite nastaviti povezavo VPN, da se povežete in dostopate do strežnika ali omrežnih datotek od koder koli, nadaljujte z branjem spodaj ...*

* Opomba: Če želite za svoje omrežje nastaviti varnejši strežnik VPN, preberite ta članek: Kako nastaviti strežnik L2TP VPN 2016 s ključem po meri za preverjanje pristnosti.

Kako namestiti strežnik PPTP VPN 2016 (z samo eno NIC).

Če želite namestiti in konfigurirati strežnik 2016, da deluje kot dostopni strežnik PPTP VPN, sledite spodnjim korakom:

.

Korak 1. Kako dodati vlogo oddaljenega dostopa (VPN Access) na strežniku 2016.

Prvi korak pri nastavitvi strežnika Windows Server 2016 kot strežnika VPN je dodajanje Oddaljen dostop vlogo za vaš strežnik 2016. *

* Info: Za ta primer bomo nastavili VPN na računalniku Windows Server 2016, imenovanem "Srv1" in z naslovom IP "192.168.1.8".

1. Če želite namestiti vlogo VPN na Windows Server 2016, odprite »Upravitelj strežnikov« in kliknite na Dodajte vloge in funkcije.

Namestitev strežnika VPN 2016

2. Na prvem zaslonu 'Čarovnika za dodajanje vlog in funkcij' zapustite Namestitev na podlagi vlog ali funkcij možnost in kliknite Naslednji.

clip_image008

3. Na naslednjem zaslonu pustite privzeto možnost "Izberite strežnik iz področja strežnikov« in kliknite Naslednji.

slika

4. Nato izberite Oddaljen dostop vlogo in kliknite Naslednji.

namestite strežnik VPN 2016

5. Na zaslonu »Funkcije« pustite privzete nastavitve in kliknite Naslednji.

slika

6. Na informacijskem zaslonu »Oddaljeni dostop« kliknite Naslednji.

clip_image016

7. V razdelku »Oddaljene storitve« izberite Neposredni dostop in VPN (RAS) storitve vlog in nato kliknite Naslednji.

clip_image020

8. Nato kliknite Dodaj funkcije.

slika

9. Kliknite Naslednji ponovno.

slika

10. Pustite privzete nastavitve in kliknite Naslednji (dvakrat) na zaslonih »Vloga spletnega strežnika (IIS)« in »Storitve vlog«.

slika

11. Na zaslonu »Potrditev« izberite Samodejno znova zaženi ciljni strežnik (če je potrebno) in kliknite Namestite.

clip_image022

12. Na zadnjem zaslonu se prepričajte, da je namestitev vloge oddaljenega dostopa uspešna in Zapri čarovnik.

clip_image024

13. Nato (iz upravitelja strežnikov) Orodja meni, kliknite na Upravljanje oddaljenega dostopa.
14.
Izberite Neposredni dostop in VPN na levi in ​​nato kliknite na Zaženite čarovnika za začetek.

slika

15. Nato kliknite Namestite VPN samo.

slika

16. Nadaljevati korak-2 spodaj, da konfigurirate usmerjanje in oddaljeni dostop.

2. korak. Kako konfigurirati in omogočiti usmerjanje in oddaljeni dostop na strežniku 2016.

Naslednji korak je omogočiti in konfigurirati dostop VPN na našem strežniku 2016. Če želite to narediti:

1. Z desno miškino tipko kliknite ime strežnika in izberite Konfigurirajte in omogočite usmerjanje in oddaljeni dostop. *

* Opomba: Nastavitve usmerjanja in oddaljenega dostopa lahko zaženete tudi na naslednji način:

1. Odprite upravitelja strežnikov in iz Orodja meni, izberite Računalniško upravljanje.
2. Razširi Storitve in aplikacije
3. Desni klik na Usmerjanje in oddaljeni dostop in izberite Konfigurirajte in omogočite usmerjanje in oddaljeni dostop.

Konfigurirajte strežnik PPTP VPN 2016

2. Kliknite Naslednji v 'Čarovniku za nastavitev strežnika za usmerjanje in oddaljeni dostop'.

slika

3. Izberite Konfiguracija po meri in kliknite Naslednji.

clip_image030

4. Izberite dostop do VPN samo v tem primeru in kliknite Naslednji.

clip_image032

5. Končno kliknite Končaj. *

* Opomba: Če prejmete sporočilo o napaki "Storitev oddaljenega dostopa ne more omogočiti usmerjanja in vrat za oddaljeni dostop v požarnem zidu Windows ...", jo prezrite in kliknite v redu nadaljevati.

Kako nastaviti strežnik VPN na Windows Server 2016

6. Ko ste pozvani, da zaženete storitev, kliknite Začni.

slika
3. korak. Konfigurirajte nastavitve strežnika VPN (varnost, obseg IP itd.)

1. Pri Usmerjanje in oddaljeni dostop plošči, z desno miškino tipko kliknite ime strežnika in izberite Lastnosti.

slika

2a. Na zavihku »Varnost« izberite Preverjanje pristnosti Windows kot ponudnik avtentikacije. in nato kliknite na Metode preverjanja pristnosti gumb.

Konfigurirajte metode preverjanja pristnosti strežnika PPTP VPN

2b. Prepričajte se, da je Microsoftovo šifrirano preverjanje pristnosti različica 2 (MS-CHAP v2) je izbran in nato kliknite V REDU.

slika

3a. Zdaj izberite zavihek IPv4, izberite the Statični bazen naslovov možnost in kliknite Dodaj.

slika

3b. Zdaj vnesite obseg naslovov IP, ki bo dodeljen odjemalcem VPN, in kliknite v redu dvakrat, da zaprete vsa okna.

npr. Za ta primer bomo uporabili obseg naslovov IP: 192.168.1.200 – 192.168.1.209.

slika
4. korak. Dovoli usmerjanje in oddaljeni dostop do vhodnega prometa v požarnem zidu Windows

1. Pojdi do Nadzorna plošča > Vsi elementi nadzorne plošče > Požarni zid Windows.
2. Kliknite Napredne nastavitve na levi strani.

Dovoli PPTP v požarnem zidu Windows

3. Izberite Vhodna pravila na levi strani.
4a. V desnem podoknu dvokliknite na Usmerjanje in oddaljeni dostop (PPTP-In)

Dovoli povezave PPTP v požarnem zidu Windows

4b. Na zavihku »Splošno« izberite Omogočeno, Dovoli povezavo in kliknite v redu.

slika

5a. Nato dvakrat kliknite na Usmerjanje in oddaljeni dostop (GRE-In).

slika

5b. Na zavihku Splošno izberite Omogočeno, Dovoli povezavo in kliknite v redu.

slika

6. Zapri nastavitve požarnega zidu in ponovni zagon vaš strežnik.

5. korak. Kako izbrati, kateri uporabniki bodo imeli dostop do VPN.

Zdaj je čas, da določite, kateri uporabniki se bodo lahko povezali s strežnikom VPN (Dial-IN dovoljenja).

1. Odprto Upravitelj strežnikov.
2. Od Orodja meni, izberite Uporabniki in računalniki Active Directory. *

* Opomba: Če vaš strežnik ne pripada domeni, pojdite na Računalniško upravljanje -> Lokalni uporabniki in skupine.

Prenesite vlogo glavnega operaterja v strežnik 2016.

3. Izberite Uporabniki in dvokliknite uporabnika, ki mu želite omogočiti dostop do VPN.
4. Izberite Dial-in zavihek in izberite Dovoli dostop. Nato kliknite v redu.

slika
6. korak. Kako konfigurirati strežnik omrežne politike, da dovoli dostop do omrežja.

Če želite uporabnikom VPN omogočiti dostop do omrežja prek povezave VPN, nadaljujte in spremenite strežnik omrežne politike na naslednji način:

slika

2. Pod NPS (lokalno) izberite Omrežne politike na levi.

3a. Dvokliknite na Povezave z Microsoftovim strežnikom za usmerjanje in oddaljeni dostop politiko.

slika

3b. Na zavihku »Pregled« izberite naslednje nastavitve in kliknite v redu:

    • Dovoli dostop: če se zahteva za povezavo ujema s tem pravilnikom.
    • Strežnik za oddaljeni dostop (VPN-Dial up)
slika

4a. Zdaj odprite Povezave z drugimi dostopnimi strežniki pravilnik, izberite enake nastavitve in kliknite V REDU.

    • Dovoli dostop: če se zahteva za povezavo ujema s tem
      politiko.
    • Strežnik za oddaljeni dostop (VPN-Dial
      gor)
slika

5. Zaprite nastavitve strežnika omrežne politike.

slika
7. korak. Kako konfigurirati požarni zid, da omogoči dostop PPTP VPN (posredovanje vrat).

Naslednji korak je omogočiti povezave PPTP VPN na usmerjevalniku/požarnem zidu vašega ponudnika internetnih storitev.

1. Na vrhu našega brskalnika vnesite naslov IP vašega usmerjevalnika: (npr. http://192.168.1.1" v tem primeru) in se prijavite v spletni vmesnik usmerjevalnika.

2. Znotraj nastavitve konfiguracije usmerjevalnika posredujte vrata 1723 na naslov IP strežnika VPN. (Glejte priročnik vašega usmerjevalnika, kako konfigurirati Port Forward). *

  • Na primer, če ima vaš strežnik VPN naslov IP "192.168.1.8", potem morate posredovati vrata 1723 na IP "192.168.1.8".
slika
8. korak. Kako nastaviti povezavo PPTP VPN na STRANKAH *

* Opombe in dodatna pomoč:
1. Da se lahko na daljavo povežete s svojim strežnikom VPN, morate poznati javni IP naslov strežnika VPN. Če želite poiskati javni IP naslov, se pomaknite na to povezavo: http://www.whatismyip.com/ (iz strežnika VPN 2016).
2. Za zagotovitev, da se lahko vedno povežete s svojim strežnikom VPN, je bolje imeti statični javni IP naslov. Za pridobitev statičnega javnega IP naslova se morate obrniti na svojega ponudnika internetnih storitev. Če ne želite plačati za statični naslov IP, lahko nastavite brezplačno storitev Dynamic DNS (npr. ne-ip.) na strani vašega usmerjevalnika (VPN strežnik).

Če želite nastaviti povezavo PPTP VPN v sistemu Windows 10:

1. Od Nastavitveslika kliknite Omrežje in internet, ALI, desni klik pri omrežje ikono v opravilni vrstici in izberite Odprite nastavitve omrežja in interneta.

Nastavitev odjemalca vpn Windows 10

2. Kliknite VPN na levi in ​​nato kliknite + da dodate povezavo VPN.

Kako nastaviti VPN povezavo Windows 10

3. Na naslednjem zaslonu izpolnite naslednje podatke in kliknite Shrani:

a. ponudnik VPN: Izberite Windows (vgrajena).

b. Ime povezave: Vnesite prijazno ime za povezavo VPN. (npr. "VPN_OFFICE")

c. Ime ali naslov strežnika: Vnesite ime gostitelja strežnika VPN ali javni naslov IP ali strežnik VPN.

d. Vrsta VPN: s puščico spustnega menija izberite vrsto povezave VPN, ki jo uporablja vaše podjetje. {npr. "Protokol za tuneliranje od točke do točke (PPTP)"}.

e. Vrsta podatkov za prijavo: uporabite puščico spustnega menija in izberite vrsto preverjanja pristnosti za povezavo VPN. (npr. "Uporabniško ime in geslo").

f. Uporabniško ime: Vnesite uporabniško ime VPN.

g. Geslo: Vnesite geslo VPN.

h. Preverite potrditveno polje »Zapomni si moje podatke za prijavo«, če želite shraniti svoje poverilnice za prijavo za povezavo VPN in nato kliknite Shrani

nastavitev vpn Windows 10

4. Spodaj Povezane nastavitve, izberite Spremenite možnosti adapterja.

Nastavitve povezave vpn Windows 10

5.Desni klik na VPN povezava in izberite Lastnosti.

Lastnosti vpn Windows 10

6. Pri Varnost Tab, izberite Dovolite te protokole, in preverite naslednje protokole:

    • Izzovite protokol za preverjanje pristnosti rokovanja (CHAP)
    • Microsoft CHAP različica 2 (MS-SHAP v2)
slika

7. Pri Mreženje zavihek, izberite Internetni protokol različice 4 (TCP/IPv4) in kliknite Lastnosti.

omrežne lastnosti vpn

7a. Kliknite Napredno.

uporabite privzeti prehod v lokalnem omrežju

7b.Počisti "Uporabite privzeti prehod v oddaljenem omrežju« in kliknite v redu tri (3) krat, da uveljavite spremembe in zaprete vsa okna.

uporabite privzeti prehod v oddaljenem omrežju

8. Zdaj ste pripravljeni na povezavo s svojim strežnikom VPN 2016.

nastavitev vpn za windows 10

To je to! Sporočite mi, ali vam je ta vodnik pomagal, tako da pustite komentar o svoji izkušnji. Všečkajte in delite ta vodnik, da pomagate drugim.