Korak 1: Potvrda postojeće postavke
Korak 2: Dodavanje skupa statičkih IP adresa (opcionalno)
Korak 3: Konfiguriranje unaprijed dijeljenog ključa
Korak 4: Blokiranje PPTP veza
Korak 5: Omogućavanje L2TP veza
Korak 6: Ponovno pokretanje usluge
Korak 7: Omogućavanje korisnicima da se povežu
U ovom vodiču objasnit ću kako postaviti L2TP VPN poslužitelj na Windows Server 2012. Ovdje predstavljeni koraci temelje se na prethodnom vodiču za konfiguriranje PPTP VPN poslužitelja . Započnite čitanjem tog vodiča i konfigurirajte PPTP VPN poslužitelj pomoću uloge Remote Access. Nakon što završite, vratite se na ovaj vodič i naučit ćete kako ga pretvoriti u L2TP VPN.
L2TP se često bira umjesto PPTP-a kao VPN protokola jer PPTP uopće nije siguran i uz malo znanja o hakiranju može se razbiti. L2TP je, međutim, puno sigurniji i stoga se preporučuje korištenje L2TP-a za svoj VPN.
Korak 1: Potvrda postojeće postavke
Provjerite je li vaše postojeće postavljanje (PPTP) ispravno konfigurirano, možete se povezati s njim i pokrenuti odgovarajuće usluge. Nakon što ste to potvrdili, nastavite na sljedeći korak.
Ako postoje problemi s vašim VPN-om, pokušajte ponovno slijediti PPTP vodič i ponovno implementirati daljinski pristup.
Korak 2: Dodavanje skupa statičkih IP adresa (opcionalno)
Ako biste radije dodijelili statičke IP adrese VPN klijentima, a ne putem DHCP-a, otvorite Routing and Remote Access, desnom tipkom miša kliknite naziv poslužitelja i kliknite "Svojstva". Otvorit će se prozor s postavkama usmjeravanja i udaljenog pristupa. Kliknite karticu "IPv4" i odaberite "Static address pool" za dodjelu adresa. Sada možete dodati IP raspone, kao što je 10.0.0.1-10.0.0.50. Windows će automatski izračunati broj IP adresa koje se mogu dodijeliti. U ovom slučaju, to bi bilo 50 adresa. Kliknite "U redu" da biste spremili promjene.
Korak 3: Konfiguriranje unaprijed dijeljenog ključa
Osim korisničkog imena i lozinke, L2TP zahtijeva unaprijed dijeljeni ključ koji je isti za sve veze. Ovo može biti bilo što, na primjer MySecureVPN. Svi će zbog sigurnosti morati unijeti ovaj unaprijed dijeljeni ključ. Možemo dodati unaprijed dijeljeni ključ tako da, opet, otvorimo Routing and Remote Access, desnom tipkom miša kliknemo naziv poslužitelja i odemo na "Properties". Idite na karticu "Sigurnost" i označite "Dopusti prilagođeno pravilo IPsec za L2TP/IKEv2 vezu". Sada možete unijeti unaprijed dijeljeni ključ. Nakon unosa, kliknite "OK".
Dobit ćete upozorenje da ćete morati ponovno pokrenuti uslugu Routing and Remote Access. Za sada to možemo zanemariti pa samo kliknite "OK", kasnije ćemo ponovno pokrenuti poslužitelj.
Korak 4: Blokiranje PPTP veza
Kako biste omogućili L2TP veze, a ne PPTP veze, otvorite program Routing and Remote Access i desnom tipkom miša kliknite "Priključci" na bočnoj traci. Kliknite "Svojstva". Sada ćete vidjeti popis dostupnih protokola. Dvaput kliknite "WAN Miniport (PPTP)". Kako biste blokirali PPTP veze, poništite odabir "Veze za daljinski pristup (samo ulazni)". Kliknite "OK" kako biste spremili promjene. Nemojte još zatvarati prozor svojstava jer ćemo odavde morati omogućiti L2TP.
Korak 5: Omogućavanje L2TP veza
Sada kada smo onemogućili sve PPTP veze, morat ćemo omogućiti L2TP veze. Zapravo, L2TP veze su već omogućene, ali ako želite konfigurirati koliko se ljudi može istovremeno povezati na VPN, to je moguće. Sve što trebate učiniti je dvaput kliknuti "WAN Miniport (L2TP)" i promijeniti maksimalne mogućnosti portova. To će odrediti koliko se korisnika može istovremeno povezati.
Korak 6: Ponovno pokretanje usluge
Kako bismo mogli koristiti VPN, sada ćemo morati ponovno pokrenuti uslugu usmjeravanja i udaljenog pristupa. To možemo učiniti tako da desnom tipkom miša kliknete naziv našeg poslužitelja, kliknete "Ponovo pokreni" pod "Svi zadaci". Ovo će ponovno pokrenuti uslugu usmjeravanja i udaljenog pristupa.
Korak 7: Omogućavanje korisnicima da se povežu
Baš kao i kod našeg PPTP VPN-a, morat ćete dopustiti pristup VPN-u svakom korisniku Active Directory zasebno. To se može učiniti dvostrukim klikom na korisnika Active Directory, odlaskom na karticu "Dial-in" i odabirom "Dopusti pristup" pod "Dozvola za pristup mreži".
Čestitamo! Sada ste postavili svoj L2TP VPN. Budući da svime upravlja isti sustav, sve ostale postavke i dozvole bit će identične vašem PPTP VPN-u.