Віртуальну приватну мережу (VPN) можна використовувати для з’єднання вашої приватної мережі з іншою мережею через загальнодоступну мережу (Інтернет). VPN може дозволити користувачам безпечно отримувати доступ до файлів і комп’ютерів їхньої компанії, коли вони перебувають не на робочому місці. Фактично, VPN розширюють приватні мережі через Інтернет і безпечно з’єднують географічно різні сайти (внутрішні мережі) один з одним.
Якщо у вас є виділений сервер Windows 2003 з однією мережевою картою, і ви хочете налаштувати VPN-з’єднання, щоб підключайтеся та отримайте доступ до серверних або мережевих файлів звідусіль, тоді ви можете дотримуватись цього посібника, щоб дізнатися, як це зробити що
Як увімкнути службу VPN у Windows 2003 Server за допомогою однієї мережевої карти.
Крок 1. Увімкнути маршрутизацію та віддалений доступ
1. Від Панель управління, відчинено Адміністративні інструменти.
![Control_panel_win2003 панель_контролю_Windows_2003](/f/73406468246d5dade05c11f3fe13dbb7.png)
2. Двічі клацніть, щоб відкрити Маршрутизація та віддалений доступ.
![routing_remote_access_win2003 routing_remote_access](/f/5a5b45290a5aa8f160eacba3dda18d70.jpg)
3.Клацніть правою кнопкою миші на ім’я вашого сервера (на лівій панелі) і виберіть «
Налаштуйте та увімкніть маршрутизацію та віддалений доступ”.![setup_routing_remote_access налаштувати VPN-сервер у Windows 2003](/f/35b14650410aedb4ed9d3a1e09fe6ebf.jpg)
4. на "Майстер налаштування сервера маршрутизації та віддаленого доступу” екран привітання, натисніть “Далі”.
![routing_remote_access_setup_wizard routing_remote_access_setup_wizard](/f/af7b2b6114e74297ad7aba57168026d9.jpg)
5. Виберіть «Спеціальна конфігурація” і натисніть “Далі”.
![routing_remote_access_custom_configuration routing_remote_access_custom_configuration](/f/5bb56a5cee0e1e6f29d2f5ad23e5a380.jpg)
6. Виберіть «Доступ до VPN» і натисніть «Далі”.
![vpn_access routing_remote_access_custom_configuration_VPN](/f/ae631eb69f3ab06369ba4e77c44bc5ca.jpg)
7. Натисніть "Закінчити”
![routing_remote_access_1 routing_remote_access_1](/f/cebe5d8ee33539735fe42c8a7bacf2b1.jpg)
8. Натисніть "Так" починати Маршрутизація та віддалений доступ обслуговування.
![start_routing_remote_access start_routing_remote_access](/f/9ab9925d56d415ba08cca37d88ef88af.jpg)
Крок 2. Призначте IP-адреси користувачам VPN.
Тепер ви повинні призначити, які IP-адреси будуть надані підключеним користувачам VPN.
1.Клацніть правою кнопкою миші на ім’я вашого сервера (на лівій панелі) і виберіть «Властивості”
![Властивості_сервера VPN Властивості_сервера VPN](/f/0bf1ac746e4ad01ba49fe9d2bdcee495.jpg)
2. на “IP«, виберіть «Пул статичних адрес» і натисніть «Додати”.
![VPN_IP_Properties VPN_static_pool](/f/080c6d680c440d658ecec04d2d2b171d.jpg)
3. Введіть, які IP-адреси (Початкова та кінцева IP-адреса) доступні для надання клієнтам VPN після підключення та натисніть «добре”.*
* Примітка: Доступні IP-адреси мають бути в тому самому діапазоні мережі, що й ваша мережа.
![vpn_address_range vpn_address_range](/f/458fc2fe43ff4f6e8837043266437460.jpg)
4. Натисніть "добре” знову.
![vpn_server_1 vpn_server_1](/f/bb3e2d5fa51cb62321790a6811643d83.jpg)
Крок 3. Виберіть Користувачі VPN
Тепер ви повинні вказати, які користувачі можуть мати доступ до VPN. Щоб зробити це:
1. Від Панель управління, відчинено Управління комп'ютером. *
* Примітка: Якщо ваш сервер є частиною Active Directory (домен), тоді ви повинні виконати цю роботу з «Користувачі та комп’ютери Active Directory”.
![Control_panel_computer_management Control_panel_computer_management](/f/349e8f14f8fabf40c6514d32dcebe41b.jpg)
2. З лівої панелі під «Системні інструменти«розгорнути»Локальні користувачі та групи” > “Користувачі”.
![керувати_користувачами керувати_користувачами](/f/66b877392cefeb269608b35ef8127c76.jpg)
3. Виберіть кожного користувача, якому ви хочете надати доступ до VPN і подвійне клацання на ньому, щоб відкрити його властивості.
4. Біля "Наберіть номервкладка ", поставте галочку"Дозволити доступ» і натисніть «добре”.
![dial-in_allow_access dial-in_allow_access](/f/7bed9b14dfc233fb132a3bc2d9352a10.jpg)
Крок 4. Відкрийте порт VPN у вашому мережевому брандмауері (маршрутизаторі).
Останній крок: якщо ваш сервер знаходиться за брандмауером або маршрутизатором, ви повинні зіставити порт 1723 (PPTP) на внутрішню IP-адресу вашого VPN-сервера.
Додаткова інформація.
За замовчуванням Windows 2003 Server використовує наступні два (2) протоколи тунелювання для захисту даних VPN:
- Протокол тунелювання "точка-точка" (PPTP): Забезпечує шифрування даних за допомогою шифрування Microsoft Point-to-Point Encryption.
- Протокол тунелювання другого рівня (L2TP): Забезпечує шифрування даних, аутентифікацію та цілісність за допомогою IPSec.
Найбезпечнішим з них є протокол L2TP, але іноді він ускладнюється в налаштуванні на стороні клієнтів VPN.
Якщо ви хочете вимкнути використання протоколу PPTP і використовувати лише протокол L2TP, щоб мати більш надійний захист, то:
1. відчинено Маршрутизація та віддалений доступ і під «Сервер"ім'я, клацніть правою кнопкою миші на «порти» і натисніть «Властивості”.
![vpn_port_properties vpn_port_properties](/f/33065f06736acb83cd8c35f9c0f9cd95.jpg)
2. Виділіть "Мініпорт WAN (PPTP)» і натисніть «Налаштувати”.
![PTTP_Властивості PTTP_Властивості](/f/de56ce1ae57fe4cb207730758758b90d.jpg)
3. Встановіть «Максимальна кількість портів” значення до нуль (0) і натисніть «добре” двічі, щоб вийти.
![PTTP_disable PTTP_Порти](/f/fbd77824171fbd552d78597973ce4a3d.jpg)
Це воно!
Дякую! Я намагаюся змусити це працювати, використовуючи посібник, у якому не було "Крок 2. Призначити IP-адреси користувачам VPN», і був майже готовий почати рвати волосся.