Конфигурисање ВПН сервера на основу Виндовс Сервер 2012 Р2

У овом ћемо чланку показати како инсталирати и конфигурирати најједноставнији ВПН сервер заснован на Виндовс Сервер 2012 Р2, који се може радити у малој организацији или у случају кориштења самосталног сервера (тзв. Скрипте с хостом).

Напомена. Овај приручник се не препоручује као референца за организовање ВПН сервера у великој корпоративној мрежи. Као пословно решење пожељније је распоредити Директни приступ и користити га за даљински приступ (што је, успут речено, сада много лакше конфигурирати него у Виндовс 2008 Р2).

Пре свега, улога „Удаљени приступ" То можете учинити путем конзоле за управљање сервером или ПоверСхелл-а (тихо у наставку).

У улози удаљеног приступа заинтересовани смо за услугу „ДирецтАццесс и ВПН (РАС) ” . Инсталирајте га (инсталирање услуге је тривијално; у наредним корацима сва подешавања се могу подразумевано оставити. Инсталираће се ИИС веб сервер, унутрашње компоненте Виндовс базе података - ВИД).

Након што се чаробњак заврши, кликните на „Отворите чаробњака за почетак рада“, Као резултат тога покреће се чаробњак за подешавање РАС сервера.

РАС услугу можете инсталирати користећи Поверсхелл са наредбом:

Инсталл-ВиндовсФеатурес РемотеАццесс -ИнцлудеМанагементТоолс

Пошто нам није потребно распоређивање услуге ДирецтАццесс, указујемо да морамо инсталирати само ВПН сервер (тачка „Инсталирајте само ВПН“).

Након тога се отвара позната конзола за усмјеравање и удаљени приступ ММЦ-а. У конзоли кликните десним тастером миша на име сервера и изаберите „Конфигуришите и омогућите усмјеравање и удаљени приступ„.

Покреће се РАС чаробњак за конфигурацију сервера. У прозору чаробњака одаберите „Прилагођена конфигурација"А затим проверите опцију" ВПН приступ ".

Након што се чаробњак заврши, систем ће понудити покретање услуге усмјеравања и удаљеног приступа. Уради то.

У случају да постоји заштитни зид између вашег ВПН сервера и спољне мреже из које ће се клијенти повезати (обично Интернет), морате да отворите следеће портове и преусмерите саобраћај на те портове на свој ВПН сервер на основу Виндовс Сервер 2012 Р2:

  • За ППТП: ТЦП - 1723 и протокол 47 ГРЕ (који се такође назива ППТП пролаз)
  • За ССТП: ТЦП 443
  • За Л2ТП преко ИПСЕЦ: ТЦП 1701 и УДП 500

Након инсталирања сервера, морате омогућити ВПН приступ у корисничким својствима. Ако је сервер укључен у домену Ацтиве Дирецтори, то требате да урадите у корисничким својствима на АДУЦ конзоли, али ако је сервер локални, у корисничким својствима на конзоли за управљање рачунаром (Мрежни приступ дозволе - дозволи приступ).

Ако не користите ДХЦП сервер треће стране који дистрибуира ИП адресе ВПН клијентима, морате да омогућите „Статиц Аддресс поол“ у својствима ВПН сервера на картици ИПв4 и одредите опсег адреса за дистрибуцију.

Напомена. За исправно усмеравање, ИП адресе које дистрибуира сервер не смеју да се пресецају са ИП адресирањем на страни ВПН клијента.

Остаје само конфигурирати ВПН клијент и тестирати (како конфигурирати впн клијент у Виндовс-у 8).

Савет. ВПН сервер се такође може организовати на основу оперативног система клијента. То је детаљно описано у чланцима:

  • ВПН сервер на Виндовс 7
  • Уграђене ВПН сервере удовице 8