У цьому підручнику ви знайдете покрокові інструкції з налаштування PPTP VPN Server 2016, щоб отримати доступ до ресурсів локальної мережі з будь-якої точки світу. Отже, якщо у вас є сервер Windows 2016 з однією мережевою картою, і ви хочете налаштувати VPN-з’єднання, щоб підключатися та отримувати доступ до сервера або мережевих файлів звідусіль, продовжуйте читати нижче…*
* Примітка: Якщо ви хочете налаштувати більш безпечний VPN-сервер для своєї мережі, прочитайте цю статтю: Як налаштувати L2TP VPN Server 2016 за допомогою спеціального попереднього спільного ключа для аутентифікації.
Як встановити PPTP VPN-сервер 2016 (тільки з одним мережевим адаптером).
Щоб встановити та налаштувати Server 2016 як сервер доступу PPTP VPN, виконайте наведені нижче дії.
.
Крок 1. Як додати роль віддаленого доступу (доступ VPN) на сервері 2016.
Першим кроком для налаштування Windows Server 2016 як сервера VPN є додавання Віддалений доступ роль для вашого Server 2016. *
* Інформація: Для цього прикладу ми збираємося налаштувати VPN на комп’ютері з Windows Server 2016 під назвою «Srv1» та IP-адресою «192.168.1.8».
1. Щоб встановити роль VPN на Windows Server 2016, відкрийте «Диспетчер сервера» та натисніть на Додайте ролі та функції.
![Налаштування VPN-сервера 2016 Налаштування VPN-сервера 2016](/f/20e36c1c0fd32ece214e1ef29e818fbb.png)
2. На першому екрані «Майстра додавання ролей та функцій» залиште Установка на основі ролей або функцій і натисніть Далі.
![clip_image008 clip_image008](/f/86174d4add35e03dd0b8a052db37fef9.jpg)
3. На наступному екрані залиште параметр за замовчуванням "Виберіть сервер із пулу серверів" і клацніть Далі.
![налаштувати PPTP VPN Server 2016 зображення](/f/c7b639ea2cc668162055196fdca95ed2.png)
4. Потім виберіть Віддалений доступ роль і натисніть Далі.
![встановити VPN Server 2016 встановити VPN Server 2016](/f/eea6e3318b928d6d7e62dad2e675e3c2.jpg)
5. На екрані «Функції» залиште налаштування за замовчуванням і натисніть Далі.
![зображення зображення](/f/899def3983456e7d0016e5828cd8a106.png)
6. На інформаційному екрані «Віддалений доступ» натисніть Далі.
![clip_image016 clip_image016](/f/4e556bb2913b11743f080a82d29a3e1c.jpg)
7. У розділі "Віддалені служби" виберіть Прямий доступ і VPN (RAS) роль служби, а потім натисніть Далі.
![clip_image020 clip_image020](/f/9c11848231babc4ac74be2bf38dcc600.jpg)
8. Потім натисніть Додати функції.
![зображення зображення](/f/4f1afcbae96e706f7c36ebe35bba6823.png)
9. Натисніть Далі знову.
![зображення зображення](/f/edb6ba3054729c79e06cf03039460eed.png)
10. Залиште налаштування за замовчуванням і натисніть Далі (двічі) на екранах «Роль веб-сервера (IIS)» і «Служби ролей».
![зображення зображення](/f/94d23ecb3522845c37dfa620a65d5ed7.png)
11. На екрані «Підтвердження» виберіть Автоматично перезавантажте цільовий сервер (якщо потрібно) і натисніть Встановити.
![clip_image022 clip_image022](/f/b1d005e5bec7216b083d1af97a46b1f0.jpg)
12. На останньому екрані переконайтеся, що інсталяція ролі віддаленого доступу пройшла успішно Закрити чарівника.
![clip_image024 clip_image024](/f/40d475a6510f5068ad86be3c624ecd67.jpg)
13. Потім (з Диспетчера серверів) Інструменти меню, натисніть на Управління віддаленим доступом.
14. Виберіть Прямий доступ і VPN ліворуч, а потім натисніть на Запустіть майстер початку роботи.
![зображення зображення](/f/efec5ae07af5e6ea6cb22cf7321801c2.png)
15. Потім натисніть Розгорніть VPN тільки
![зображення зображення](/f/7ab6b8c991f1cf89f601c8d9173f5350.png)
16. Продовжувати крок-2 нижче, щоб налаштувати маршрутизацію та віддалений доступ.
Крок 2. Як налаштувати та увімкнути маршрутизацію та віддалений доступ на сервері 2016.
Наступний крок – увімкнути та налаштувати доступ до VPN на нашому сервері 2016. Щоб зробити це:
1. Клацніть правою кнопкою миші на імені сервера та виберіть Налаштуйте та увімкніть маршрутизацію та віддалений доступ. *
* Примітка: Ви також можете запустити налаштування маршрутизації та віддаленого доступу, скориставшись таким способом:
1. Відкрийте диспетчер серверів і від Інструменти меню, виберіть Управління комп'ютером.
2. Розгорнути Сервіси та додатки
3. Клацніть правою кнопкою миші Маршрутизація та віддалений доступ і виберіть Налаштуйте та увімкніть маршрутизацію та віддалений доступ.
![Налаштуйте VPN-сервер 2016 Налаштуйте PPTP VPN Server 2016](/f/94f0cf33745c94d635c85e6375df2e9b.png)
2. Натисніть Далі у «Майстері налаштування сервера маршрутизації та віддаленого доступу».
![зображення зображення](/f/0f18a398863085aafe081427ca380c95.png)
3. Виберіть Спеціальна конфігурація і натисніть Далі.
![clip_image030 clip_image030](/f/a8880fb36dd1f80c8628a3694c9937d2.jpg)
4. Виберіть Доступ до VPN тільки в цьому випадку і натисніть Далі.
![clip_image032 clip_image032](/f/5089f4c0f9cac9ccd5c244e20af9fd23.jpg)
5. Нарешті натисніть Закінчити. *
* Примітка: Якщо ви отримуєте повідомлення про помилку "Служба віддаленого доступу не може ввімкнути маршрутизацію та порти віддаленого доступу в брандмауері Windows...", проігноруйте її та натисніть добре продовжувати.
![Встановіть VPN Server 2016 Як налаштувати VPN-сервер на Windows Server 2016](/f/227a9b574961b9fae55c84feb6eb02b2.jpg)
6. Коли буде запропоновано Запустити службу, натисніть Почніть.
![зображення зображення](/f/b7f2ae945a9f63c6b69a967f9d8fb727.png)
Крок 3. Налаштуйте параметри сервера VPN (безпека, діапазон IP тощо)
1. В Маршрутизація та віддалений доступ на панелі, клацніть правою кнопкою миші на імені вашого сервера та виберіть Властивості.
![зображення зображення](/f/0dbfcf4e5e58acbbc62c9ad082ca70ef.png)
2а. На вкладці «Безпека» виберіть Аутентифікація Windows як постачальника аутентифікації. а потім натисніть кнопку Методи аутентифікації кнопку.
![Методи аутентифікації VPN Налаштуйте методи автентифікації сервера PPTP VPN](/f/d0db770afa12c4e8cf6a5c302f4acac5.png)
2б. Переконайтеся, що Зашифрована аутентифікація Microsoft версії 2 (MS-CHAP v2) вибрано, а потім клацніть ДОБРЕ.
![зображення зображення](/f/25a30da1cbeab7298c8b4ccfa313ab04.png)
3a. Тепер виберіть вкладку IPv4, вибрати в Пул статичних адрес і натисніть Додати.
![зображення зображення](/f/72dc8c615c75fdf8de83b70f0801aec3.png)
3б. Тепер введіть діапазон IP-адрес, який буде призначено клієнтам VPN, і натисніть добре двічі, щоб закрити всі вікна.
напр. Для цього прикладу ми збираємося використовувати діапазон IP-адрес: 192.168.1.200 – 192.168.1.209.
![зображення зображення](/f/77c3b307b4e067fda9f800d47e5b25fb.png)
Крок 4. Дозволити маршрутизацію та віддалений доступ до вхідного трафіку в брандмауері Windows
1. Йти до Панель управління > Усі елементи панелі керування > Брандмауер Windows.
2. Натисніть Розширені налаштування ліворуч.
![Параметри брандмауера Windows Дозволити PPTP у брандмауері Windows](/f/acf08f0ba769f235a98059b17e2a9847.png)
3. Виберіть Вхідні правила ліворуч.
4а. На правій панелі двічі клацніть на Маршрутизація та віддалений доступ (PPTP-In)
![Дозволити PPTP у брандмауері Windows Дозволити підключення PPTP у брандмауері Windows](/f/11426fcee0a80b22615189d9a92b8782.png)
4б. На вкладці «Загальні» виберіть Увімкнено, Дозволити підключення і натисніть добре.
![зображення зображення](/f/b790ee1d1e4b75ebcbb965dfdc9b7ecb.png)
5а. Потім двічі клацніть на Маршрутизація та віддалений доступ (GRE-In).
![зображення зображення](/f/fcdaafe4780e9486097a15ec00fe9f3f.png)
5б. На вкладці Загальні виберіть Увімкнено, Дозволити підключення і натисніть добре.
![зображення зображення](/f/42d59a9b991f399cbcefd8c04e01128a.png)
6. Закрити налаштування брандмауера та перезапустити ваш сервер.
Крок 5. Як вибрати користувачів, які матимуть доступ до VPN.
Тепер настав час вказати, які користувачі зможуть підключатися до сервера VPN (дозволи набору).
1. відчинено Менеджер сервера.
2. Від Інструменти меню, виберіть Користувачі та комп’ютери Active Directory. *
* Примітка: Якщо ваш сервер не належить до домену, перейдіть до Управління комп'ютером -> Локальні користувачі та групи.
![Передайте роль Masters Operation на Server 2016. Передайте роль Masters Operation на Server 2016.](/f/01f889bf2fd9e405d5024b1e6e16a504.png)
3. Виберіть Користувачі і двічі клацніть на користувача, якому ви хочете надати доступ до VPN.
4. Виберіть Підключення вкладку та виберіть Дозволити доступ. Потім натисніть добре.
![зображення зображення](/f/d3a94bba002348880607324130d6f345.png)
Крок 6. Як налаштувати сервер мережевої політики, щоб дозволити доступ до мережі.
Щоб дозволити користувачам VPN отримати доступ до мережі через VPN-з’єднання, виконайте та змініть сервер мережевої політики таким чином:
![зображення зображення](/f/90eb08335d20ab82f8aed0664bc5d26e.png)
2. Під NPS (локальний) виберіть Політика мережі зліва.
3a. Двічі клацніть на Підключення до сервера маршрутизації та віддаленого доступу Microsoft політика.
![зображення зображення](/f/be0dde35ac89c700a09e0ce0761e5f03.png)
3б. На вкладці «Огляд» виберіть наступні параметри та натисніть добре:
- Надати доступ: якщо запит на підключення відповідає цій політиці.
- Сервер віддаленого доступу (VPN-Dial up)
![зображення зображення](/f/00d073c4a3c7bd84fd69cebfa6e3c247.png)
4а. Тепер відкрийте Підключення до інших серверів доступу політики, виберіть ті самі налаштування та натисніть ДОБРЕ.
- Надати доступ: якщо запит на підключення відповідає цьому
політика. - Сервер віддаленого доступу (VPN-Dial
вгору)
- Надати доступ: якщо запит на підключення відповідає цьому
![зображення зображення](/f/ef7f829a6d1c6d51b362754deb4a8046.png)
5. Закрийте налаштування сервера мережевої політики.
![зображення зображення](/f/b6fbdbcad50b241bf85cef2d0881df83.png)
Крок 7. Як налаштувати брандмауер, щоб дозволити доступ PPTP VPN (переадресація портів).
Наступним кроком буде дозволити підключення PPTP VPN на маршрутизаторі/брандмауері вашого провайдера.
1. У верхній частині нашого браузера введіть IP-адресу вашого маршрутизатора: (наприклад, " http://192.168.1.1" у цьому прикладі) та увійдіть до веб-інтерфейсу маршрутизатора.
2. Усередині налаштування конфігурації маршрутизатора переадресуйте порт 1723 на IP-адресу VPN-сервера. (Див. посібник вашого маршрутизатора про те, як налаштувати Port Forward). *
- Наприклад, якщо ваш VPN-сервер має IP-адресу «192.168.1.8», тоді вам доведеться перенаправити порт 1723 на IP-адресу «192.168.1.8».
![зображення зображення](/f/9581c682c295ceaf24ffc755e4d37061.png)
Крок 8. Як налаштувати підключення PPTP VPN на КЛІЄНТАХ *
* Примітки та додаткова довідка:
1. Щоб мати можливість під’єднатися до свого VPN-сервера на відстані, ви повинні знати публічну IP-адресу VPN-сервера. Щоб знайти публічну IP-адресу, перейдіть за цим посиланням: http://www.whatismyip.com/ (з VPN Server 2016).
2. Щоб ви завжди могли підключитися до свого VPN-сервера, краще мати статичну публічну IP-адресу. Щоб отримати статичну публічну IP-адресу, необхідно зв’язатися зі своїм постачальником послуг Інтернету. Якщо ви не хочете платити за статичну IP-адресу, ви можете налаштувати безкоштовну службу Dynamic DNS (наприклад, no-ip.) на стороні вашого маршрутизатора (сервер VPN).
Щоб налаштувати підключення PPTP VPN у Windows 10:
1. Від Налаштування клацніть Мережа та Інтернет, АБО, клацніть правою кнопкою миші біля мережа на панелі завдань і виберіть Відкрийте налаштування мережі та Інтернету.
![Налаштування клієнта vpn windows 10 Налаштування клієнта vpn windows 10](/f/e6a82eefadfd67635420fc72044ac4a2.png)
2. Натисніть VPN ліворуч, а потім клацніть + щоб додати з’єднання VPN.
![Як налаштувати VPN-з'єднання Як налаштувати VPN-з'єднання Windows 10](/f/22f3caa8a8c88bf62316a67da148991b.png)
3. На наступному екрані введіть таку інформацію та натисніть Зберегти:
а. VPN-провайдер: Виберіть Вікна (вбудовані).
б. Ім'я з'єднання: введіть дружнє ім'я для VPN-з'єднання. (наприклад, "VPN_OFFICE")
c. Ім'я або адреса сервера: введіть ім'я хоста сервера VPN або публічну IP-адресу або сервер VPN.
d. Тип VPN: використовуйте стрілку спадного меню, щоб вибрати тип VPN-з'єднання, яке використовує ваша компанія. {напр. "Протокол тунелювання "точка-точка" (PPTP)"}.
e. Тип інформації для входу: скористайтеся стрілкою спадного меню та виберіть тип автентифікації для VPN-з'єднання. (наприклад, "Ім'я користувача та пароль").
f. Ім'я користувача: введіть ім'я користувача VPN.
g. Пароль: введіть пароль VPN.
ч. Перевірте прапорець «Запам’ятати мою інформацію для входу», якщо ви хочете зберегти облікові дані для входу для VPN-з’єднання, а потім натисніть Зберегти
![Налаштування vpn windows 10 Налаштування vpn windows 10](/f/803c47390e1b96e56e868d49bd9bc7b0.png)
4. Під Пов'язані налаштування, виберіть Змінити параметри адаптера.
![Параметри vpn підключення windows 10 Параметри vpn підключення windows 10](/f/f5f3ce59684e6b55ea723ff96c22b43f.png)
5.Клацніть правою кнопкою миші на VPN-з'єднання і вибрати Властивості.
![Властивості vpn windows 10 Властивості vpn windows 10](/f/7198855b2b01e9123cde6c1102ed6795.png)
6. В Безпека Вкладка, виберіть Дозволити ці протоколи, та перевірте такі протоколи:
- Протокол аутентифікації рукостискання (CHAP)
- Microsoft CHAP версія 2 (MS-SHAP v2)
![зображення зображення](/f/85732b658dd9afb66a336c4d33e90104.png)
7. В Мережа виберіть вкладку Інтернет-протокол версії 4 (TCP/IPv4) і натисніть Властивості.
![властивості мережі vpn властивості мережі vpn](/f/52a443dd334c2948e2dd94bb93e59c50.png)
7а. Натисніть Розширений.
![використовувати шлюз за замовчуванням у локальній мережі використовувати шлюз за замовчуванням у локальній мережі](/f/c5bd89cea79cadd93c1410908054dfc8.png)
7б.Зніміть прапорець "Використовуйте шлюз за замовчуванням у віддаленій мережі" і клацніть добре три (3) рази, щоб застосувати зміни та закрити всі вікна.
![використовувати шлюз за замовчуванням у віддаленій мережі використовувати шлюз за замовчуванням у віддаленій мережі](/f/4c28dfe828d3eff523caea2917443b45.png)
8. Тепер ви готові підключитися до свого VPN Server 2016.
![Налаштування vpn windows 10 Налаштування vpn windows 10](/f/cec2be93ce60b74aefee2b2e26149a4e.png)
Це воно! Дайте мені знати, чи допоміг вам цей посібник, залишивши свій коментар про свій досвід. Будь ласка, поставте лайк і поділіться цим посібником, щоб допомогти іншим.