Hur man ställer in VPN-server på Windows Server 2016 (PPTP).

I den här handledningen hittar du steg för instruktioner för att konfigurera en PPTP VPN Server 2016, för att komma åt dina lokala nätverksresurser från var som helst i världen. Så om du har en Windows 2016-server med ett nätverkskort och du vill konfigurera en VPN-anslutning för att ansluta och komma åt server- eller nätverksfiler överallt, fortsätt läsa nedan...*

* Notera: Om du vill ställa in en säkrare VPN-server för ditt nätverk, läs den här artikeln: Hur man ställer in L2TP VPN Server 2016 med en anpassad fördelad nyckel för autentisering.

Hur man installerar en PPTP VPN-server 2016 (med endast ett nätverkskort).

Följ stegen nedan för att installera och konfigurera Server 2016 för att fungera som en PPTP VPN-åtkomstserver:

.

Steg 1. Hur man lägger till fjärråtkomst (VPN-åtkomst) roll på en server 2016.

Det första steget för att ställa in en Windows Server 2016 som en VPN-server är att lägga till Fjärråtkomst roll till din Server 2016. *

* Info: För det här exemplet kommer vi att ställa in VPN på en Windows Server 2016-maskin, som heter "Srv1" och med IP-adress "192.168.1.8".

1. För att installera VPN-rollen på Windows Server 2016, öppna "Serverhanteraren" och klicka på Lägg till roller och funktioner.

Konfigurera VPN Server 2016

2. På den första skärmen av "Lägg till roller och funktioner wizard", lämna Rollbaserad eller funktionsbaserad installation alternativet och klicka Nästa.

clip_image008

3. På nästa skärm, lämna standardalternativet "Välj server från serverpoolen" och klicka Nästa.

bild

4. Välj sedan Fjärråtkomst roll och klicka Nästa.

installera VPN Server 2016

5. På skärmen "Funktioner" lämnar du standardinställningarna och klickar Nästa.

bild

6. Klicka på informationsskärmen "Fjärråtkomst". Nästa.

clip_image016

7. Vid "Fjärrtjänster" väljer du Direktåtkomst och VPN (RAS) rolltjänster och klicka sedan Nästa.

clip_image020

8. Klicka sedan Lägg till funktioner.

bild

9. Klick Nästa om igen.

bild

10. Lämna standardinställningarna och klicka Nästa (två gånger) på skärmarna 'Web Server Role (IIS)' och 'Role Services'.

bild

11. Välj på skärmen "Bekräftelse". Starta om destinationsservern automatiskt (om det behövs) och klicka Installera.

clip_image022

12. På den sista skärmen, se till att installationen av fjärråtkomstrollen är framgångsrik och Stänga trollkarlen.

clip_image024

13. Sedan (från Server Manager) Verktyg menyn, klicka på Hantering av fjärråtkomst.
14.
Välj Direktåtkomst och VPN till vänster och klicka sedan på Kör guiden Komma igång.

bild

15. Klicka sedan Distribuera VPN endast.

bild

16. Fortsätta att steg 2 nedan för att konfigurera routing och fjärråtkomst.

Steg 2. Hur man konfigurerar och aktiverar routing och fjärråtkomst på Server 2016.

Nästa steg är att aktivera och konfigurera VPN-åtkomsten på vår Server 2016. Att göra det:

1. Högerklicka på serverns namn och välj Konfigurera och aktivera routing och fjärråtkomst. *

* Notera: Du kan också starta inställningarna för routing och fjärråtkomst på följande sätt:

1. Öppna Server Manager och från Verktyg menyn, välj Datorhantering.
2. Bygga ut Tjänster och applikationer
3. Högerklicka på Routing och fjärråtkomst och välj Konfigurera och aktivera routing och fjärråtkomst.

Konfigurera PPTP VPN Server 2016

2. Klick Nästa i "Routing and Remote Access Server Setup Wizard".

bild

3. Välja Anpassad konfiguration och klicka Nästa.

clip_image030

4. Välj VPN-åtkomst bara i detta fall och klicka Nästa.

clip_image032

5. Klicka slutligen Avsluta. *

* Notera: Om du får ett felmeddelande "Fjärråtkomsttjänst kan inte aktivera routing- och fjärråtkomstportar i Windows-brandväggen...", ignorera det och klicka på OK att fortsätta.

Hur man ställer in VPN-server på Windows Server 2016

6. Klicka på när du uppmanas att starta tjänsten Start.

bild
Steg 3. Konfigurera VPN-serverinställningar (Säkerhet, IP-intervall, etc.)

1. Routing och fjärråtkomst högerklicka på din servers namn och välj Egenskaper.

bild

2a. På fliken "Säkerhet" väljer du Windows-autentisering som autentiseringsleverantör. och klicka sedan på Autentiseringsmetoder knapp.

Konfigurera PPTP VPN-serverautentiseringsmetoder

2b. Se till att Microsoft krypterad autentisering version 2 (MS-CHAP v2) väljs och klicka sedan OK.

bild

3a. Välj nu fliken IPv4, välja de Statisk adresspool alternativet och klicka Lägg till.

bild

3b. Skriv nu IP-adressintervallet som kommer att tilldelas VPN-klienter och klicka OK två gånger för att stänga alla fönster.

t.ex. För det här exemplet kommer vi att använda IP-adressintervallet: 192.168.1.200 – 192.168.1.209.

bild
Steg 4. Tillåt routing och fjärråtkomst inkommande trafik i Windows-brandväggen

1. Gå till Kontrollpanel > Alla objekt på kontrollpanelen > Windows brandvägg.
2. Klick Avancerade inställningar till vänster.

Tillåt PPTP i Windows-brandväggen

3. Välj Inkommande regler till vänster.
4a. I den högra rutan dubbelklickar du på Routing och fjärråtkomst (PPTP-In)

Tillåt PPTP-anslutningar i Windows-brandväggen

4b. Välj på fliken "Allmänt". Aktiverad, Tillåt anslutningen och klicka OK.

bild

5a. Dubbelklicka sedan på Routing och fjärråtkomst (GRE-In).

bild

5b. På fliken Allmänt väljer du Aktiverad, Tillåt anslutningen och klicka OK.

bild

6. Stänga brandväggsinställningarna och omstart din server.

Steg 5. Hur man väljer vilka användare som ska ha VPN-åtkomst.

Nu är det dags att specificera vilka användare som ska kunna ansluta till VPN-servern (uppringningsbehörigheter).

1. Öppen Serverhanterare.
2. Från Verktyg menyn, välj Active Directory-användare och datorer. *

* Notera: Om din server inte tillhör en domän, gå till Datorhantering -> Lokala användare och grupper.

Överför Operation Masters-rollen till Server 2016.

3. Välj Användare och dubbelklicka på den användare som du vill tillåta VPN-åtkomst.
4. Välj Slå in fliken och välj Tillåta åtkomst. Klicka sedan OK.

bild
Steg 6. Så här konfigurerar du nätverkspolicyservern för att tillåta nätverksåtkomst.

För att tillåta VPN-användare att komma åt nätverket via VPN-anslutningen, fortsätt och ändra Network Policy Server enligt följande:

bild

2. Under NPS (lokal) Välj Nätverkspolicyer till vänster.

3a. Dubbelklicka på Anslutningar till Microsoft Routing och Remote Access-server politik.

bild

3b. På fliken 'Översikt' väljer du följande inställningar och klickar OK:

    • Bevilja åtkomst: Om anslutningsbegäran matchar denna policy.
    • Fjärråtkomstserver (VPN-uppringning)
bild

4a. Öppna nu Anslutningar till andra åtkomstservrar policy, välj samma inställningar och klicka OK.

    • Bevilja åtkomst: Om anslutningsbegäran stämmer överens med detta
      politik.
    • Fjärråtkomstserver (VPN-Dial
      upp)
bild

5. Stäng inställningarna för Network Policy Server.

bild
Steg 7. Hur man konfigurerar brandväggen för att tillåta PPTP VPN-åtkomst (Port Forwarding).

Nästa steg är att tillåta PPTP VPN-anslutningar på din ISP: s router/brandvägg.

1. Överst i vår webbläsare skriver du din routers IP-adress: (t.ex. " http://192.168.1.1" i det här exemplet) och logga in på routerns webbgränssnitt.

2. Inuti routerkonfigurationsinställningarna vidarebefordrar du port 1723 till IP-adressen för VPN-servern. (Se din routers manual om hur du konfigurerar Port Forward). *

  • Till exempel, om din VPN-server har IP-adressen "192.168.1.8" måste du vidarebefordra port 1723 till IP: n "192.168.1.8".
bild
Steg 8. Hur man ställer in PPTP VPN-anslutningen på KLIENTER *

* Anteckningar och ytterligare hjälp:
1. För att kunna ansluta till din VPN-server på avstånd måste du känna till VPN-serverns offentliga IP-adress. För att hitta den pubiska IP-adressen, navigera till denna länk: http://www.whatismyip.com/ (från VPN Server 2016).
2. För att säkerställa att du alltid kan ansluta till din VPN-server är det bättre att ha en statisk offentlig IP-adress. För att få en statisk offentlig IP-adress måste du kontakta din internetleverantör. Om du inte vill betala för en statisk IP-adress kan du konfigurera en gratis Dynamic DNS-tjänst (t.ex. nej-ip.) på din routers (VPN-server) sida.

Så här ställer du in en PPTP VPN-anslutning på Windows 10:

1. Från inställningarbild klick Nätverk och internet, ELLER, Högerklicka vid Nätverk ikonen i aktivitetsfältet och välj Öppna Nätverks- och Internetinställningar.

vpn-klientinställningar för windows 10

2. Klicka på VPN till vänster och klicka sedan + för att lägga till en VPN-anslutning.

Hur man ställer in en VPN-anslutning Windows 10

3. På nästa skärm fyller du i följande information och klickar Spara:

a. VPN-leverantör: Välj Fönster (inbyggda).

b. Anslutningsnamn: Skriv ett vänligt namn för VPN-anslutningen. (t.ex.. "VPN_OFFICE")

c. Servernamn eller adress: Ange VPN-serverns värdnamn eller den offentliga IP-adressen eller VPN-servern.

d. VPN-typ: Använd rullgardinspilen för att välja typen av VPN-anslutning som ditt företag använder. {t.ex. "Point to Point Tunneling Protocol (PPTP)"}.

e. Typ av inloggningsinformation: Använd rullgardinsmenyn och välj autentiseringstyp för VPN-anslutningen. (t.ex. "Användarnamn och lösenord").

f. Användarnamn: Ange VPN-användarnamnet.

g. Lösenord: Ange VPN-lösenordet.

h. Kolla upp kryssrutan "Kom ihåg min inloggningsinformation" om du vill spara dina inloggningsuppgifter för VPN-anslutningen och klicka sedan på Spara

vpn-installation för windows 10

4. Under Relaterade inställningar, välj Ändra adapteralternativ.

vpn-anslutningsinställningar för windows 10

5.HögerklickaVPN-anslutning och välj Egenskaper.

VPN-egenskaper i windows 10

6.säkerhet Tab, välj Tillåt dessa protokoll, och kontrollera följande protokoll:

    • Challenge Handshake Authentication Protocol (CHAP)
    • Microsoft CHAP version 2 (MS-SHAP v2)
bild

7.Nätverk fliken, välj Internetprotokoll version 4 (TCP/IPv4) och klicka Egenskaper.

vpn-nätverksegenskaper

7a. Klick Avancerad.

använd standardgateway på det lokala nätverket

7b.Avmarkera den "Använd standardgateway på fjärrnätverk" och klicka OK tre (3) gånger för att tillämpa ändringar och stänga alla fönster.

använd standardgateway på fjärrnätverk

8. Nu är du redo att ansluta till din VPN Server 2016.

Windows 10 vpn-installation

Det är allt! Låt mig veta om den här guiden har hjälpt dig genom att lämna din kommentar om din upplevelse. Gilla och dela den här guiden för att hjälpa andra.