Βήμα 1: Επιβεβαίωση της υπάρχουσας ρύθμισης
Βήμα 2: Προσθήκη συγκέντρωσης στατικών διευθύνσεων IP (προαιρετικό)
Βήμα 3: Διαμόρφωση ενός προεπιλεγμένου κλειδιού
Βήμα 4: Αποκλεισμός συνδέσεων PPTP
Βήμα 5: Ενεργοποίηση συνδέσεων L2TP
Βήμα 6: Επανεκκίνηση της υπηρεσίας
Βήμα 7: Επιτρέποντας στους χρήστες να συνδεθούν
Σε αυτόν τον οδηγό, θα εξηγήσω πώς να ρυθμίσετε έναν διακομιστή VPN L2TP στον Windows Server 2012. Τα βήματα που παρουσιάζονται εδώ βασίζονται σε έναν προηγούμενο οδηγό για τη διαμόρφωση ενός διακομιστή VPN PPTP . Ξεκινήστε διαβάζοντας αυτόν τον οδηγό και διαμορφώστε έναν διακομιστή VPN PPTP χρησιμοποιώντας τον ρόλο Απομακρυσμένης πρόσβασης. Μόλις τελειώσετε, επιστρέψτε σε αυτόν τον οδηγό και θα μάθετε πώς να τον μετατρέψετε σε L2TP VPN.
Το L2TP επιλέγεται συχνά αντί του PPTP ως πρωτόκολλο VPN, επειδή το PPTP δεν είναι καθόλου ασφαλές και με λίγη γνώση σχετικά με το hacking, μπορεί να σπάσει. Το L2TP, ωστόσο, είναι πολύ πιο ασφαλές και επομένως συνιστάται να χρησιμοποιείτε το L2TP για το VPN σας.
Βήμα 1: Επιβεβαίωση της υπάρχουσας ρύθμισης
Βεβαιωθείτε ότι η υπάρχουσα εγκατάσταση (PPTP) έχει ρυθμιστεί σωστά, μπορείτε να συνδεθείτε σε αυτήν και να ξεκινήσουν οι αντίστοιχες υπηρεσίες. Αφού το επιβεβαιώσετε, συνεχίστε στο επόμενο βήμα.
Εάν υπάρχουν προβλήματα με το VPN σας, δοκιμάστε να ακολουθήσετε ξανά τον οδηγό PPTP και να αναπτύξετε ξανά την Απομακρυσμένη Πρόσβαση.
Βήμα 2: Προσθήκη συγκέντρωσης στατικών διευθύνσεων IP (προαιρετικό)
Εάν προτιμάτε να εκχωρήσετε στατικές διευθύνσεις IP σε πελάτες VPN, αντί μέσω DHCP, ανοίξτε τη Δρομολόγηση και την Απομακρυσμένη Πρόσβαση, κάντε δεξί κλικ στο όνομα του διακομιστή σας και κάντε κλικ στο «Ιδιότητες». Θα ανοίξει ένα παράθυρο με τις ρυθμίσεις δρομολόγησης και απομακρυσμένης πρόσβασης. Κάντε κλικ στην καρτέλα "IPv4" και επιλέξτε "Στατική ομάδα διευθύνσεων" για την εκχώρηση διευθύνσεων. Τώρα μπορείτε να προσθέσετε εύρη IP, όπως 10.0.0.1-10.0.0.50. Τα Windows θα υπολογίσουν αυτόματα τον αριθμό των διευθύνσεων IP που μπορούν να εκχωρηθούν. Σε αυτήν την περίπτωση, θα ήταν 50 διευθύνσεις. Κάντε κλικ στο "OK" για να αποθηκεύσετε τις αλλαγές.
Βήμα 3: Διαμόρφωση ενός προεπιλεγμένου κλειδιού
Εκτός από το όνομα χρήστη και τον κωδικό πρόσβασης, το L2TP απαιτεί ένα προ-κοινόχρηστο κλειδί που είναι το ίδιο για όλες τις συνδέσεις. Αυτό μπορεί να είναι οτιδήποτε, για παράδειγμα MySecureVPN. Όλοι θα πρέπει να εισαγάγουν αυτό το προ-κοινόχρηστο κλειδί για ασφάλεια. Μπορούμε να προσθέσουμε ένα προ-κοινόχρηστο κλειδί ανοίγοντας ξανά το Routing and Remote Access, κάνοντας δεξί κλικ στο όνομα του διακομιστή και πηγαίνοντας στις "Ιδιότητες". Μεταβείτε στην καρτέλα "Ασφάλεια" και επιλέξτε "Να επιτρέπεται η προσαρμοσμένη πολιτική IPsec για σύνδεση L2TP/IKEv2". Τώρα μπορείτε να εισαγάγετε ένα προ-κοινόχρηστο κλειδί. Μόλις εισαχθεί, κάντε κλικ στο "OK".
Θα λάβετε μια προειδοποίηση ότι θα πρέπει να επανεκκινήσετε την υπηρεσία δρομολόγησης και απομακρυσμένης πρόσβασης. Μπορούμε να το αγνοήσουμε αυτό προς το παρόν, οπότε απλώς κάντε κλικ στο "OK", θα κάνουμε επανεκκίνηση του διακομιστή αργότερα.
Βήμα 4: Αποκλεισμός συνδέσεων PPTP
Για να επιτρέψετε συνδέσεις L2TP και όχι συνδέσεις PPTP, ανοίξτε το πρόγραμμα Δρομολόγησης και Απομακρυσμένης Πρόσβασης και κάντε δεξί κλικ στο "Ports" στην πλαϊνή γραμμή. Κάντε κλικ στο "Ιδιότητες". Τώρα, θα δείτε μια λίστα με τα διαθέσιμα πρωτόκολλα. Κάντε διπλό κλικ στο "WAN Miniport (PPTP)". Για να αποκλείσετε τις συνδέσεις PPTP, καταργήστε την επιλογή "Συνδέσεις απομακρυσμένης πρόσβασης (μόνο εισερχόμενες)". Κάντε κλικ στο "OK" για να αποθηκεύσετε τις αλλαγές. Μην κλείσετε ακόμα το παράθυρο ιδιοτήτων, καθώς θα χρειαστεί να ενεργοποιήσουμε το L2TP από εδώ.
Βήμα 5: Ενεργοποίηση συνδέσεων L2TP
Τώρα που έχουμε απενεργοποιήσει όλες τις συνδέσεις PPTP, θα πρέπει να ενεργοποιήσουμε τις συνδέσεις L2TP. Στην πραγματικότητα, οι συνδέσεις L2TP είναι ήδη ενεργοποιημένες, αλλά αν θέλετε να διαμορφώσετε πόσα άτομα μπορούν να συνδεθούν ταυτόχρονα στο VPN, αυτό είναι δυνατό. Το μόνο που χρειάζεται να κάνετε είναι να κάνετε διπλό κλικ στο "WAN Miniport (L2TP)" και να αλλάξετε τις μέγιστες επιλογές θυρών. Αυτό θα καθορίσει πόσοι χρήστες μπορούν να συνδεθούν ταυτόχρονα.
Βήμα 6: Επανεκκίνηση της υπηρεσίας
Για να μπορέσουμε να χρησιμοποιήσουμε το VPN, θα χρειαστεί να κάνουμε επανεκκίνηση της υπηρεσίας δρομολόγησης και απομακρυσμένης πρόσβασης τώρα. Μπορούμε να το κάνουμε αυτό κάνοντας δεξί κλικ στο όνομα του διακομιστή μας, κάντε κλικ στο "Επανεκκίνηση" κάτω από το "Όλες οι εργασίες". Αυτό θα επανεκκινήσει την υπηρεσία δρομολόγησης και απομακρυσμένης πρόσβασης.
Βήμα 7: Επιτρέποντας στους χρήστες να συνδεθούν
Ακριβώς όπως με το PPTP VPN μας, θα πρέπει να επιτρέψετε την πρόσβαση VPN για κάθε χρήστη της υπηρεσίας καταλόγου Active Directory ξεχωριστά. Αυτό μπορεί να γίνει κάνοντας διπλό κλικ σε έναν χρήστη της υπηρεσίας καταλόγου Active Directory, μεταβαίνοντας στην καρτέλα "Dial-in" και επιλέγοντας "Να επιτρέπεται η πρόσβαση" στην περιοχή "Άδεια πρόσβασης δικτύου".
Συγχαρητήρια! Τώρα έχετε ρυθμίσει το L2TP VPN σας. Επειδή τα πάντα διαχειρίζονται από το ίδιο σύστημα, όλες οι άλλες ρυθμίσεις και δικαιώματα θα είναι πανομοιότυπα με το PPTP VPN σας.