Pas 1: confirmació de la configuració existent
Pas 2: afegir un grup d'adreces IP estàtiques (opcional)
Pas 3: Configuració d'una clau precompartida
Pas 4: bloqueig de connexions PPTP
Pas 5: activació de connexions L2TP
Pas 6: reinicieu el servei
Pas 7: permetre que els usuaris es connectin
En aquesta guia, explicaré com configurar un servidor VPN L2TP a Windows Server 2012. Els passos que es presenten aquí es basen en una guia anterior per configurar un servidor VPN PPTP . Comenceu per llegir aquesta guia i configureu un servidor VPN PPTP mitjançant la funció Accés remot. Un cop hàgiu acabat, torneu a aquesta guia i aprendràs a convertir-la en una VPN L2TP.
Sovint s'escull L2TP en comptes de PPTP com a protocol VPN perquè PPTP no és gens segur i amb una mica de coneixement sobre la pirateria, es pot trencar. L2TP, però, és molt més segur i, per tant, es recomana utilitzar L2TP per a la vostra VPN.
Pas 1: confirmació de la configuració existent
Assegureu-vos que la vostra configuració existent (PPTP) estigui configurada correctament, que us hi podeu connectar i que s'iniciïn els serveis corresponents. Un cop ho hàgiu verificat, continueu amb el pas següent.
Si hi ha problemes amb la vostra VPN, proveu de tornar a seguir la guia PPTP i tornar a desplegar l'accés remot.
Pas 2: afegir un grup d'adreces IP estàtiques (opcional)
Si preferiu assignar adreces IP estàtiques als clients VPN, en lloc de fer-ho mitjançant DHCP, obriu Encaminament i accés remot, feu clic amb el botó dret al nom del vostre servidor i feu clic a "Propietats". S'obrirà una finestra amb la configuració d'encaminament i accés remot. Feu clic a la pestanya "IPv4" i seleccioneu "Agrupació d'adreces estàtiques" per a l'assignació d'adreces. Ara podeu afegir intervals d'IP, com ara 10.0.0.1-10.0.0.50. Windows calcularà automàticament el nombre d'adreces IP que es poden assignar. En aquest cas, serien 50 adreces. Feu clic a "D'acord" per desar els canvis.
Pas 3: Configuració d'una clau precompartida
A part d'un nom d'usuari i una contrasenya, L2TP requereix una clau prèviament compartida que sigui la mateixa per a totes les connexions. Això pot ser qualsevol cosa, per exemple MySecureVPN. Tothom haurà d'introduir aquesta clau prèviament compartida per seguretat. Podem afegir una clau prèviament compartida, de nou, obrint Enrutament i accés remot, fent clic amb el botó dret al nom del servidor i anant a "Propietats". Aneu a la pestanya "Seguretat" i marqueu "Permet la política IPsec personalitzada per a la connexió L2TP/IKEv2". Ara podeu introduir una clau prèviament compartida. Un cop introduït, feu clic a "D'acord".
Rebràs un avís que hauràs de reiniciar el servei d'encaminament i accés remot. Podem ignorar això de moment, així que només cal que feu clic a "D'acord", reiniciarem el servidor més tard.
Pas 4: bloqueig de connexions PPTP
Per permetre connexions L2TP, i no connexions PPTP, obriu el programa Enrutament i accés remot i feu clic amb el botó dret a "Ports" a la barra lateral. Feu clic a "Propietats". Ara, veureu una llista de protocols disponibles. Feu doble clic a "Miniport WAN (PPTP)". Per bloquejar les connexions PPTP, desmarqueu "Connexions d'accés remot (només entrants)". Feu clic a "D'acord" per desar els canvis. No tanqueu encara la finestra de propietats, ja que haurem d'habilitar L2TP des d'aquí.
Pas 5: activació de connexions L2TP
Ara que hem desactivat totes les connexions PPTP, haurem d'habilitar les connexions L2TP. De fet, les connexions L2TP ja estan habilitades, però si voleu configurar quantes persones es poden connectar simultàniament a la VPN, això és possible. Tot el que heu de fer és fer doble clic a "Miniport WAN (L2TP)" i canviar les opcions de ports màxims. Això determinarà quants usuaris es poden connectar simultàniament.
Pas 6: reinicieu el servei
Per poder utilitzar la VPN, haurem de reiniciar ara el servei d'encaminament i accés remot. Podem fer-ho fent clic amb el botó dret del ratolí al nom del nostre servidor, fent clic a "Reinicia" a "Totes les tasques". Això reiniciarà el servei d'encaminament i accés remot.
Pas 7: permetre que els usuaris es connectin
Igual que amb la nostra VPN PPTP, haureu de permetre l'accés VPN per a cada usuari d'Active Directory per separat. Això es pot fer fent doble clic a un usuari d'Active Directory, anant a la pestanya "Marca d'entrada" i seleccionant "Permetre accés" a "Permís d'accés a la xarxa".
Felicitats! Ara heu configurat la vostra VPN L2TP. Com que tot el gestiona el mateix sistema, la resta de configuracions i permisos seran idèntics a la vostra VPN PPTP.