Konfigurer en L2TP-server med fjernadgang på Windows Server 2012

Konfigurer en L2TP-server med fjernadgang på Windows Server 2012

I denne vejledning vil jeg forklare, hvordan man opsætter en L2TP VPN-server på Windows Server 2012. De trin, der præsenteres her, bygger på en tidligere vejledning til konfiguration af en PPTP VPN-server . Start med at læse denne vejledning igennem, og konfigurer en PPTP VPN-server ved hjælp af fjernadgang-rollen. Når du er færdig, vender du tilbage til denne vejledning, og du vil lære, hvordan du forvandler den til en L2TP VPN.

L2TP vælges ofte i stedet for PPTP som VPN-protokollen, fordi PPTP slet ikke er sikker og med en lille smule viden om hacking kan den knækkes. L2TP er dog meget mere sikker, og derfor opfordres det til at bruge L2TP til din VPN.

Trin 1: Bekræftelse af den eksisterende opsætning

Sørg for, at din eksisterende opsætning (PPTP) er konfigureret korrekt, at du kan oprette forbindelse til den, og at de tilsvarende tjenester startes. Når du har bekræftet dette, skal du fortsætte til næste trin.

Hvis der er problemer med din VPN, kan du prøve at følge PPTP-vejledningen igen og implementere Fjernadgang igen.

Trin 2: Tilføjelse af en statisk IP-adressepulje (valgfrit)

Hvis du hellere vil tildele statiske IP-adresser til VPN-klienter i stedet for via DHCP, skal du åbne Routing og Remote Access, højreklikke på dit servernavn og klikke på "Egenskaber". Et vindue med indstillingerne Routing og Fjernadgang åbnes. Klik på fanen "IPv4", og vælg "Statisk adressepulje" for adressetildelingen. Du kan nu tilføje IP-intervaller, såsom 10.0.0.1-10.0.0.50. Windows vil automatisk beregne antallet af IP-adresser, der kan tildeles. I dette tilfælde ville det være 50 adresser. Klik på "OK" for at gemme ændringerne.

Trin 3: Konfiguration af en foruddelt nøgle

Bortset fra et brugernavn og adgangskode kræver L2TP en foruddelt nøgle, der er den samme for alle forbindelser. Dette kan f.eks MySecureVPN. være hvad som helst . Alle skal indtaste denne foruddelte nøgle for sikkerheden. Vi kan tilføje en foruddelt nøgle ved igen at åbne Routing og Remote Access, højreklikke på servernavnet og gå til "Egenskaber". Gå til fanen "Sikkerhed", og marker "Tillad tilpasset IPsec-politik for L2TP/IKEv2-forbindelse". Du kan nu indtaste en foruddelt nøgle. Når du er indtastet, skal du klikke på "OK".

Du får en advarsel om, at du bliver nødt til at genstarte Routing and Remote Access-tjenesten. Vi kan ignorere dette indtil videre, så klik bare på "OK", vi genstarter serveren senere.

Trin 4: Blokering af PPTP-forbindelser

For at tillade L2TP-forbindelser, og ikke PPTP-forbindelser, skal du åbne programmet Routing og Remote Access og højreklikke på "Porte" i sidebjælken. Klik på "Egenskaber". Nu vil du se en liste over tilgængelige protokoller. Dobbeltklik på "WAN Miniport (PPTP)". For at blokere PPTP-forbindelser skal du fravælge "Fjernadgangsforbindelser (kun indgående)". Klik på "OK" for at gemme ændringerne. Luk ikke egenskabsvinduet endnu, da vi bliver nødt til at aktivere L2TP herfra.

Trin 5: Aktivering af L2TP-forbindelser

Nu hvor vi har deaktiveret alle PPTP-forbindelser, bliver vi nødt til at aktivere L2TP-forbindelser. Faktisk er L2TP-forbindelser allerede aktiveret, men hvis du vil konfigurere, hvor mange personer der kan oprette forbindelse til VPN'en samtidigt, er det muligt. Alt du skal gøre er at dobbeltklikke på "WAN Miniport (L2TP)", og ændre de maksimale porte muligheder. Dette vil afgøre, hvor mange brugere der kan oprette forbindelse samtidigt.

Trin 6: Genstart af tjenesten

For at kunne bruge VPN'en skal vi genstarte Routing and Remote Access-tjenesten nu. Det kan vi gøre ved at højreklikke på vores servernavn, klikke på "Genstart" under "Alle opgaver". Dette vil genstarte Routing og Remote Access-tjenesten.

Trin 7: Giver brugere mulighed for at oprette forbindelse

Ligesom med vores PPTP VPN, skal du tillade VPN-adgang for hver Active Directory-bruger separat. Dette kan gøres ved at dobbeltklikke på en Active Directory-bruger, gå til fanen "Dial-in" og vælge "Allow Access" under "Network Access Permission".

Tillykke! Du har nu opsat din L2TP VPN. Fordi alt håndteres af det samme system, vil alle andre indstillinger og tilladelser være identiske med din PPTP VPN.


Konfigurer en DHCP-server på Windows Server 2012

Konfigurer en DHCP-server på Windows Server 2012

DHCP er en protokol, der bruges til dynamisk at allokere IP-adresser til maskiner i dit netværk. Ikke kun kan Windows Server 2012 være en DNS-server eller domai

Sådan installeres PowerDNS på CentOS

Sådan installeres PowerDNS på CentOS

Introduktion I denne Vultr-tutorial lærer du, hvordan du installerer PowerDNS. PowerDNS er et program til at køre dine egne navneservere. Det er meget nyttigt wh

Oprettelse af netværksshares ved hjælp af Samba på Debian

Oprettelse af netværksshares ved hjælp af Samba på Debian

Der er tidspunkter, hvor vi skal dele filer, der skal kunne ses af Windows-klienter. Da Fuse-baserede systemer kun virker på Linux, må du godt introducere

Portvideresendelse og proxy ved brug af OpenSSH

Portvideresendelse og proxy ved brug af OpenSSH

Introduktion SSH, også kendt som Secure Shell, kan bruges til meget mere end at anskaffe en ekstern shell. Denne artikel vil demonstrere, hvordan SSH kan bruges til

Opsætning af Munin til overvågning på CentOS 6 x64

Opsætning af Munin til overvågning på CentOS 6 x64

Munin er en serverovervågnings- og statusapplikation, der giver to komponenter: munin - Den serverkomponent, som munin-node rapporterer i. Dette program

Stop DHCP fra at ændre resolv.conf

Stop DHCP fra at ændre resolv.conf

For DHCP-brugere kan der være tidspunkter, hvor du har brug for at redigere /etc/resolv.conf for at bruge andre navneservere. Derefter, efter en periode (eller efter en systemgenstart)

Sådan konfigureres DJBDNS på FreeBSD

Sådan konfigureres DJBDNS på FreeBSD

Denne vejledning viser dig, hvordan du konfigurerer en DNS-tjeneste, der er nem at vedligeholde, nem at konfigurere, og som generelt er mere sikker end den klassiske BIN

Simpel mailserver med postfix, dovecot og si på CentOS 7

Simpel mailserver med postfix, dovecot og si på CentOS 7

Denne tutorial viser dig, hvordan du får en simpel mailserver på CentOS 7, med Postfix som MTA, Dovecot som MDA og Sieve til sortering af post - over det hele

Brug af værtsfil til at teste websteder

Brug af værtsfil til at teste websteder

Hosts-filen er en speciel fil på din arbejdsstationscomputer, som gemmer IP- og navneoplysninger. Denne fil kontrolleres før DNS, så hvis du placerer en

Sådan installeres OpenNMS på CentOS 7

Sådan installeres OpenNMS på CentOS 7

Bruger du et andet system? OpenNMS er en open source-netværksadministrationsplatform i virksomhedskvalitet, der kan bruges til at overvåge og administrere adskillige enheder fra

Sådan opretter du forbindelse til en VPN fra Windows eller OS X

Sådan opretter du forbindelse til en VPN fra Windows eller OS X

De fleste desktops leveres med en VPN-klient. Hvis du kører en VPN-server, kan du bruge denne medfølgende klient til at oprette forbindelse til din VPN. I denne guide vil jeg forklare det

Sådan forhindrer du samtidige forbindelser på Linux ved hjælp af IPTables

Sådan forhindrer du samtidige forbindelser på Linux ved hjælp af IPTables

iptables er firewallsoftware, der kan findes i mange distributioner, inklusive CentOS og Ubuntu. I dette dokument vil du se, hvordan du kan forhindre samtidighed

Konfigurer en DNS-server på Windows Server 2012

Konfigurer en DNS-server på Windows Server 2012

Windows Server 2012 kan konfigureres som en DNS-server. DNS bruges til at omsætte domænenavne til IP-adresser. Ved at hoste dine egne DNS-servere har du mere

Indstil værtsnavn på CentOS

Indstil værtsnavn på CentOS

Trin 1: Log på din VPS Find IP-adressen på din Vultr VPS og log på som root-bruger. ssh root@server Trin 2: Brug værtsnavn-værktøjet Skift dig

Installation af Bro IDS på Ubuntu 16.04

Installation af Bro IDS på Ubuntu 16.04

Bruger du et andet system? Introduktion Bro er en kraftfuld open source netværksanalyseramme. Bros primære fokus er på netværkssikkerhedsovervågning. Br

Tilslutning til din server med SSH via PuTTY på Windows

Tilslutning til din server med SSH via PuTTY på Windows

At oprette forbindelse til en Linux-server for første gang kan virke forvirrende, især hvis du har en stærk Windows-baggrund. Når du opretter forbindelse til en Linux (eller UNIX

Konfigurer dynamisk DNS til Windows Remote Desktop

Konfigurer dynamisk DNS til Windows Remote Desktop

Denne artikel viser dig, hvordan du konfigurerer dynamisk DNS til Remote Desktop, så du kan undgå besværet med at konfigurere fjernhjælp igen og igen. W

Sådan ændres dit værtsnavn på Debian

Sådan ændres dit værtsnavn på Debian

Trin 1: Log på din VPS Find IP-adressen på din Vultr VPS og log på som root-bruger. ssh root@server Trin 2: Rediger /etc/hostname Åbn th

Eksempel på autorisationsbrev for BGP-meddelelser

Eksempel på autorisationsbrev for BGP-meddelelser

Brug venligst følgende skabelon, når du anmoder om tilladelse til BGP-meddelelser. AUTORISATIONSBREV [DATO] Til hvem det måtte vedrøre, Thi

Installerer Bro IDS på Fedora 25

Installerer Bro IDS på Fedora 25

Bruger du et andet system? Introduktion Bro er en open source netværkstrafikanalysator. Det er primært en sikkerhedsmonitor, der inspicerer al trafik på en linie

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Kunstig intelligens er ikke i fremtiden, det er her lige i nuet I denne blog Læs, hvordan kunstig intelligens-applikationer har påvirket forskellige sektorer.

DDOS-angreb: et kort overblik

DDOS-angreb: et kort overblik

Er du også et offer for DDOS-angreb og forvirret over forebyggelsesmetoderne? Læs denne artikel for at løse dine spørgsmål.

Har du nogensinde spekuleret på, hvordan tjener hackere penge?

Har du nogensinde spekuleret på, hvordan tjener hackere penge?

Du har måske hørt, at hackere tjener mange penge, men har du nogensinde spekuleret på, hvordan tjener de den slags penge? lad os diskutere.

Revolutionære opfindelser fra Google, der vil gøre dit liv lettere.

Revolutionære opfindelser fra Google, der vil gøre dit liv lettere.

Vil du se revolutionerende opfindelser fra Google, og hvordan disse opfindelser ændrede livet for ethvert menneske i dag? Læs derefter til bloggen for at se opfindelser fra Google.

Fredag ​​Essential: Hvad skete der med AI-drevne biler?

Fredag ​​Essential: Hvad skete der med AI-drevne biler?

Konceptet med selvkørende biler til at køre på vejene ved hjælp af kunstig intelligens er en drøm, vi har haft i et stykke tid nu. Men på trods af flere løfter er de ingen steder at se. Læs denne blog for at lære mere...

Teknologisk singularitet: En fjern fremtid for menneskelig civilisation?

Teknologisk singularitet: En fjern fremtid for menneskelig civilisation?

Efterhånden som videnskaben udvikler sig i et hurtigt tempo og overtager en stor del af vores indsats, stiger risikoen for at udsætte os selv for en uforklarlig Singularitet. Læs, hvad singularitet kunne betyde for os.

Udvikling af datalagring – Infografik

Udvikling af datalagring – Infografik

Opbevaringsmetoderne for dataene har været under udvikling, kan være siden fødslen af ​​dataene. Denne blog dækker udviklingen af ​​datalagring på basis af en infografik.

Funktioner af Big Data Reference Architecture Layers

Funktioner af Big Data Reference Architecture Layers

Læs bloggen for at kende forskellige lag i Big Data-arkitekturen og deres funktionaliteter på den enkleste måde.

6 fantastiske fordele ved at have smarte hjemmeenheder i vores liv

6 fantastiske fordele ved at have smarte hjemmeenheder i vores liv

I denne digitalt drevne verden er smarte hjemmeenheder blevet en afgørende del af livet. Her er et par fantastiske fordele ved smarte hjemmeenheder om, hvordan de gør vores liv værd at leve og enklere.

macOS Catalina 10.15.4-tillægsopdatering forårsager flere problemer end at løse

macOS Catalina 10.15.4-tillægsopdatering forårsager flere problemer end at løse

For nylig udgav Apple macOS Catalina 10.15.4 en supplerende opdatering for at løse problemer, men det ser ud til, at opdateringen forårsager flere problemer, hvilket fører til mursten af ​​mac-maskiner. Læs denne artikel for at lære mere