У овом ћемо чланку показати како инсталирати и конфигурирати најједноставнији ВПН сервер заснован на Виндовс Сервер 2012 Р2, који се може радити у малој организацији или у случају кориштења самосталног сервера (тзв. Скрипте с хостом).
Напомена. Овај приручник се не препоручује као референца за организовање ВПН сервера у великој корпоративној мрежи. Као пословно решење пожељније је распоредити Директни приступ и користити га за даљински приступ (што је, успут речено, сада много лакше конфигурирати него у Виндовс 2008 Р2).Пре свега, улога „Удаљени приступ" То можете учинити путем конзоле за управљање сервером или ПоверСхелл-а (тихо у наставку).
У улози удаљеног приступа заинтересовани смо за услугу „ДирецтАццесс и ВПН (РАС) ” . Инсталирајте га (инсталирање услуге је тривијално; у наредним корацима сва подешавања се могу подразумевано оставити. Инсталираће се ИИС веб сервер, унутрашње компоненте Виндовс базе података - ВИД).
Након што се чаробњак заврши, кликните на „Отворите чаробњака за почетак рада“, Као резултат тога покреће се чаробњак за подешавање РАС сервера.
РАС услугу можете инсталирати користећи Поверсхелл са наредбом:
Инсталл-ВиндовсФеатурес РемотеАццесс -ИнцлудеМанагементТоолс
Пошто нам није потребно распоређивање услуге ДирецтАццесс, указујемо да морамо инсталирати само ВПН сервер (тачка „Инсталирајте само ВПН“).
Након тога се отвара позната конзола за усмјеравање и удаљени приступ ММЦ-а. У конзоли кликните десним тастером миша на име сервера и изаберите „Конфигуришите и омогућите усмјеравање и удаљени приступ„.
Покреће се РАС чаробњак за конфигурацију сервера. У прозору чаробњака одаберите „Прилагођена конфигурација"А затим проверите опцију" ВПН приступ ".
Након што се чаробњак заврши, систем ће понудити покретање услуге усмјеравања и удаљеног приступа. Уради то.
У случају да постоји заштитни зид између вашег ВПН сервера и спољне мреже из које ће се клијенти повезати (обично Интернет), морате да отворите следеће портове и преусмерите саобраћај на те портове на свој ВПН сервер на основу Виндовс Сервер 2012 Р2:
- За ППТП: ТЦП - 1723 и протокол 47 ГРЕ (који се такође назива ППТП пролаз)
- За ССТП: ТЦП 443
- За Л2ТП преко ИПСЕЦ: ТЦП 1701 и УДП 500
Након инсталирања сервера, морате омогућити ВПН приступ у корисничким својствима. Ако је сервер укључен у домену Ацтиве Дирецтори, то требате да урадите у корисничким својствима на АДУЦ конзоли, али ако је сервер локални, у корисничким својствима на конзоли за управљање рачунаром (Мрежни приступ дозволе - дозволи приступ).
Ако не користите ДХЦП сервер треће стране који дистрибуира ИП адресе ВПН клијентима, морате да омогућите „Статиц Аддресс поол“ у својствима ВПН сервера на картици ИПв4 и одредите опсег адреса за дистрибуцију.
Напомена. За исправно усмеравање, ИП адресе које дистрибуира сервер не смеју да се пресецају са ИП адресирањем на страни ВПН клијента.Остаје само конфигурирати ВПН клијент и тестирати (како конфигурирати впн клијент у Виндовс-у 8).
Савет. ВПН сервер се такође може организовати на основу оперативног система клијента. То је детаљно описано у чланцима:- ВПН сервер на Виндовс 7
- Уграђене ВПН сервере удовице 8