Hur man ställer in en VPN-server i Windows 10, 8, 7 eller Vista

En VPN-server (Virtual Private Network) kan tillåta dig att säkert komma åt ditt privata nätverk från överallt i världen. Ett VPN-nätverk består av en VPN-server som finns mellan det interna och externa nätverket och autentiserar externa VPN-klientanslutningar. När VPN-klientens inkommande anslutning startar, autentiserar VPN-servern först klienten och om autentiseringen är framgångsrik, då tillåter det klienten att komma åt det interna nätverket, annars tillåter den inte den inkommande anslutningen Etablerade.

Microsoft erbjuder Remote Access VPN Server-installationen i alla Windows Servers-utgåvor, men om du äger en persondator med Windows 8, 7 eller Vista-dator(er) så kan du enkelt ställa in en VPN-server med hjälp av instruktionerna nedan.

setup_vpn_server_Windows_7_8_Vista

Hur man ställer in en VPN-server på Windows 10, 8, 7 eller Vista.

För att ställa in din persondator för att fungera som en VPN-server måste du skapa en ny inkommande nätverksanslutning för en VPN-åtkomst. Att göra det:

Steg 1. Öppna Nätverksanslutningar.

Så här öppnar du nätverksanslutningar i Windows 10, 8, 7 eller Vista OS:

1. Tryck "Windowsimage_thumb5_thumb_thumb_thumb_thumb[1] + “R”-knapparna för att ladda Springa dialog ruta.

2 Skriv "ncpa.cpl och tryck Stiga på.

öppna_nätverksanslutningar

Steg 2. Skapa en ny inkommande nätverksanslutning för VPN-åtkomst.

Efter att du öppnat Nätverkskopplingar, skapa en ny inkommande nätverksanslutning för VPN-åtkomst.

1.Nätverkskopplingar menyn, klicka Fil > Ny inkommande anslutning. *

  • Notera: Om du inte kan se "Fil"meny, navigera på"Mappalternativ" i Kontrollpanelen och vid "Se": flik, välj för att "Visa alltid menyer".
Konfigurera VPN-server Windows 10, 8, 7 eller Vista

{Tryck "Fortsätta" till "Användarkontokontroll” (UAC)” varningsmeddelande om du tillfrågas}.

uac_warning_message

2.Välj de användare i din dator att du vill ha VPN-åtkomst. *

*Notera: Du kan skapa fler användarkonton för att ge andra användare tillgång till VPN.

select_vpn_users

3. Kontrollera till Gör det möjligt den "Genom internet" alternativet och tryck på "Nästa”.

anslutningsmetod_vpn

4.Nätverksprotokoll ange vilka protokoll som ska vara tillgängliga för den/de anslutna VPN-klienten eller lämna standardalternativen och tryck sedan på "Tillåta åtkomst”-knappen för standardinstallation.

vpn_nätverksprotokoll

Ytterligare inställningar för nätverksprotokoll

Standardinstallationen av VPN-servern tillåter följande protokoll aktiverade för inkommande VPN-anslutningar:

Internetprotokoll version 4 (TCP/IPv4). *

* Som standard tilldelas IP-adresser för anslutna VPN-klienter automatiskt från din nätverks-DHCP-server (t.ex. ditt ADSL-modem/router). Om du inte har en DHCP-server i ditt nätverk, eller om du vill definiera vilka specifika IP-adresser (IP-adressintervall) som ska vara tillgängliga för VPN-klienter, gör du så här:

  • Markera "Internetprotokoll version 4 (TCP/IPv4)" och klicka på "Egenskaper
internet_protocol_properties
  • Vid Inkommande IP-egenskaper, ange de tillgängliga IP-adresserna som kommer att ges till VPN-klienter när de är anslutna. *

* Notera: De tillgängliga IP-adresserna måste vara inom samma nätverksräckvidd som ditt nätverk.

specificera_ip_adress_intervall

Fil- och skrivardelning för Microsoft-nätverk. *

* Som standard är denna inställning aktiverad. Detta innebär att alla VPN-anslutna användare kan ha tillgång till dina nätverksfiler och skrivare. Om du vill förhindra det, avmarkera för att inaktivera "Fil- och skrivardelning för Microsoft-nätverk" alternativet. *

* Observera: Jag föreslår inte att du inaktiverar det här alternativet eftersom om du inaktiverar "Fil- och skrivardelning”-funktionen kommer alla delade mappar eller skrivare att vara otillgängliga för alla nätverksanvändare (även för användarna på ditt lokala nätverk).

QoS-paketschemaläggare. *

* Låt det här alternativet vara aktiverat. (Denna schemaläggare är utformad för att styra IP-trafiken för olika nätverkstjänster, inklusive realtidskommunikationstrafik).

7. Efter att du klickat på "Tillåta åtkomst"-knappen, låt guiden slutföra VPN-installationen och tryck på "Stänga”.

incoming_connection_wizerd_setup

Steg 3: Vidarebefordra VPN-port till VPN-server.

Efter att du har ställt in den inkommande VPN-anslutningen måste du logga in på din Internet-router och konfigurera den för att tillåta och vidarebefordra VPN-anslutningar från externa IP-adresser till din VPN-servers IP-adress. Att göra det:

1. Öppna din webbläsare och skriv in din i URL-rutan Routerns IP-adress (t.ex. 192.168.2.1) och tryck på "Stiga på”. *

* Notera: Om du vill hitta din routers IP-adress följ instruktionerna i den här artikeln.

Internet_router_login

2. Skriv in routerns administratörsanvändarnamn och lösenord och tryck på "OK”. *

* Notera: Denna information finns vanligtvis på routerenheten (på dess undersida) eller i routerns manual.

52syepju

3. Inuti routerkonfigurationen, vidarebefordra port 1723 till IP-adressen för den dator där du skapade den nya inkommande anslutningen och som fungerar som en VPN-server. (Se din routers manual om hur du konfigurerar Port Forward).

  • Till exempel, om datorn där du skapade den inkommande (VPN)-anslutningen har IP-adressen 192.168.2.100 måste du vidarebefordra port 1723 till den IP-adressen.
port_forward-sample

– Om du vill ha maximal säkerhet kan du använda en annan oanvänd extern port för VPN-anslutningar (portintervallet är: 1-65535). Se den här artikeln för att hitta en oanvänd port: Lista över TCP- och UDP-portnummer

  • Om du till exempel anger den slumpmässiga (oanvända) porten 34580 för inkommande VPN-anslutningar kommer du att skyddas från skadliga program som söker efter välkända öppna nätverksportar och sedan äventyrar din nätverk.
port_forward-nat_sample

Du är klar!

Ytterligare instruktioner:

  • För att kunna ansluta till din VPN-server på avstånd måste du känna till VPN-serverns offentliga IP-adress. För att hitta den pubiska IP-adressen (från VPN Server PC) navigera till denna länk: http://www.whatismyip.com/
  • För att säkerställa att du alltid kan ansluta till din VPN-server är det bättre att ha en statisk offentlig IP-adress. För att få en statisk offentlig IP-adress måste du kontakta din internetleverantör. Om du inte vill betala för en statisk IP-adress kan du ställa in en gratis dynamisk DNS-tjänst (t. nej-ip.) på din routers (VPN-server) sida.
  • För att konfigurera en ny VPN-anslutning på din klientdator, se dessa instruktioner: Hur man ställer in en VPN-klient.