Iestatiet L2TP serveri ar attālo piekļuvi operētājsistēmā Windows Server 2012

Šajā rokasgrāmatā es paskaidrošu, kā iestatīt L2TP VPN serveri operētājsistēmā Windows Server 2012. Šeit sniegtās darbības balstās uz iepriekšējo rokasgrāmatu par PPTP VPN servera konfigurēšanu . Sāciet, izlasiet šo rokasgrāmatu un konfigurējiet PPTP VPN serveri, izmantojot attālās piekļuves lomu. Kad esat pabeidzis, atgriezieties pie šīs rokasgrāmatas un uzzināsit, kā to pārvērst par L2TP VPN.

L2TP bieži tiek izvēlēts PPTP vietā kā VPN protokols, jo PPTP nemaz nav drošs un, ja ir nelielas zināšanas par uzlaušanu, to var uzlauzt. Tomēr L2TP ir daudz drošāka, un tāpēc VPN ir ieteicams izmantot L2TP.

1. darbība: esošās iestatīšanas apstiprināšana

Pārliecinieties, vai jūsu esošā iestatīšana (PPTP) ir pareizi konfigurēta, varat ar to izveidot savienojumu un tiek palaisti attiecīgie pakalpojumi. Kad esat to pārbaudījis, pārejiet pie nākamās darbības.

Ja rodas problēmas ar VPN, mēģiniet vēlreiz izpildīt PPTP rokasgrāmatu un vēlreiz izvietot attālo piekļuvi.

2. darbība: pievienojiet statisku IP adrešu kopu (neobligāti)

Ja vēlaties VPN klientiem piešķirt statiskas IP adreses, nevis izmantojot DHCP, atveriet sadaļu Maršrutēšana un attālā piekļuve, ar peles labo pogu noklikšķiniet uz sava servera nosaukuma un noklikšķiniet uz "Properties". Tiks atvērts logs ar maršrutēšanas un attālās piekļuves iestatījumiem. Noklikšķiniet uz cilnes "IPv4" un adreses piešķiršanai atlasiet "Statiskā adrešu kopa". Tagad varat pievienot IP diapazonus, piemēram, 10.0.0.1-10.0.0.50. Windows automātiski aprēķinās IP adrešu skaitu, ko var piešķirt. Šajā gadījumā tās būtu 50 adreses. Noklikšķiniet uz "OK", lai saglabātu izmaiņas.

3. darbība. Iepriekš koplietotas atslēgas konfigurēšana

Papildus lietotājvārdam un parolei L2TP ir nepieciešama iepriekš koplietota atslēga, kas ir vienāda visiem savienojumiem. Tas var būt jebkas, piemēram MySecureVPN. Drošības nolūkos ikvienam būs jāievada šī iepriekš koplietotā atslēga. Mēs varam pievienot iepriekš koplietotu atslēgu, vēlreiz atverot maršrutēšanu un attālo piekļuvi, ar peles labo pogu noklikšķinot uz servera nosaukuma un dodoties uz "Properties". Dodieties uz cilni "Drošība" un atzīmējiet "Atļaut pielāgotu IPsec politiku L2TP/IKEv2 savienojumam". Tagad varat ievadīt iepriekš koplietotu atslēgu. Kad esat ievadījis, noklikšķiniet uz "OK".

Jūs saņemsit brīdinājumu, ka jums būs jārestartē maršrutēšanas un attālās piekļuves pakalpojums. Pagaidām mēs to varam ignorēt, tāpēc vienkārši noklikšķiniet uz "OK", mēs vēlāk restartēsim serveri.

4. darbība: PPTP savienojumu bloķēšana

Lai atļautu L2TP savienojumus, nevis PPTP savienojumus, atveriet programmu Routing and Remote Access un ar peles labo pogu noklikšķiniet uz pogas Ports sānjoslā. Noklikšķiniet uz "Properties". Tagad jūs redzēsit pieejamo protokolu sarakstu. Veiciet dubultklikšķi uz "WAN Miniport (PPTP)". Lai bloķētu PPTP savienojumus, noņemiet atzīmi no "Attālās piekļuves savienojumi (tikai ienākošie)". Noklikšķiniet uz "OK", lai saglabātu izmaiņas. Vēl neaizveriet rekvizītu logu, jo mums būs jāiespējo L2TP no šejienes.

5. darbība. L2TP savienojumu iespējošana

Tagad, kad esam atspējojuši visus PPTP savienojumus, mums būs jāiespējo L2TP savienojumi. Faktiski L2TP savienojumi jau ir iespējoti, taču, ja vēlaties konfigurēt, cik cilvēku vienlaikus var izveidot savienojumu ar VPN, tas ir iespējams. Viss, kas jums jādara, ir veiciet dubultklikšķi uz "WAN Miniport (L2TP)" un mainiet maksimālo portu opcijas. Tas noteiks, cik lietotāju var vienlaikus izveidot savienojumu.

6. darbība. Pakalpojuma restartēšana

Lai varētu izmantot VPN, mums tūlīt būs jārestartē maršrutēšanas un attālās piekļuves pakalpojums. Mēs to varam izdarīt, ar peles labo pogu noklikšķinot uz mūsu servera nosaukuma, sadaļā "Visi uzdevumi" noklikšķiniet uz "Restartēt". Tādējādi tiks restartēts maršrutēšanas un attālās piekļuves pakalpojums.

7. darbība. Ļaujiet lietotājiem izveidot savienojumu

Tāpat kā ar mūsu PPTP VPN, jums būs jāatļauj VPN piekļuve katram Active Directory lietotājam atsevišķi. To var izdarīt, veicot dubultklikšķi uz Active Directory lietotāja, dodoties uz cilni "Iezvanīšanās" un sadaļā "Tīkla piekļuves atļauja" atlasot "Atļaut piekļuvi".

Apsveicam! Tagad esat iestatījis savu L2TP VPN. Tā kā visu apstrādā viena un tā pati sistēma, visi pārējie iestatījumi un atļaujas būs identiski jūsu PPTP VPN.

Atstājiet komentāru

Mašīnu pieaugums: AI reālās pasaules lietojumi

Mašīnu pieaugums: AI reālās pasaules lietojumi

Mākslīgais intelekts nav nākotnē, tas ir šeit, tagadnē. Šajā emuārā lasiet, kā mākslīgā intelekta lietojumprogrammas ir ietekmējušas dažādas nozares.

DDOS uzbrukumi: īss pārskats

DDOS uzbrukumi: īss pārskats

Vai arī jūs esat DDOS uzbrukumu upuris un esat neizpratnē par profilakses metodēm? Izlasiet šo rakstu, lai atrisinātu savus jautājumus.

Vai esat kādreiz domājis, kā hakeri pelna naudu?

Vai esat kādreiz domājis, kā hakeri pelna naudu?

Iespējams, esat dzirdējuši, ka hakeri pelna daudz naudas, bet vai esat kādreiz domājuši, kā viņi nopelna šādu naudu? pārrunāsim.

Google revolucionāri izgudrojumi, kas atvieglos jūsu dzīvi.

Google revolucionāri izgudrojumi, kas atvieglos jūsu dzīvi.

Vai vēlaties redzēt revolucionārus Google izgudrojumus un to, kā šie izgudrojumi mainīja katra cilvēka dzīvi mūsdienās? Pēc tam lasiet emuārā, lai redzētu Google izgudrojumus.

Piektdiena: kas notika ar AI vadītām automašīnām?

Piektdiena: kas notika ar AI vadītām automašīnām?

Pašpiedziņas automobiļu koncepcija izbraukt uz ceļiem ar mākslīgā intelekta palīdzību ir mūsu sapnis jau kādu laiku. Bet, neskatoties uz vairākiem solījumiem, tie nekur nav redzami. Lasiet šo emuāru, lai uzzinātu vairāk…

Tehnoloģiskā singularitāte: cilvēces civilizācijas tāla nākotne?

Tehnoloģiskā singularitāte: cilvēces civilizācijas tāla nākotne?

Zinātnei strauji attīstoties, pārņemot lielu daļu mūsu pūļu, palielinās arī risks pakļaut sevi neizskaidrojamai singularitātei. Izlasiet, ko singularitāte varētu nozīmēt mums.

Lielo datu atsauces arhitektūras slāņu funkcijas

Lielo datu atsauces arhitektūras slāņu funkcijas

Lasiet emuāru, lai vienkāršākā veidā uzzinātu dažādus lielo datu arhitektūras slāņus un to funkcijas.

Datu glabāšanas evolūcija – infografika

Datu glabāšanas evolūcija – infografika

Datu uzglabāšanas metodes ir attīstījušās kopš datu dzimšanas. Šajā emuārā ir aprakstīta datu uzglabāšanas attīstība, pamatojoties uz infografiku.

6 brīnišķīgas priekšrocības, ko sniedz viedo mājas ierīču izmantošana mūsu dzīvē

6 brīnišķīgas priekšrocības, ko sniedz viedo mājas ierīču izmantošana mūsu dzīvē

Šajā digitālajā pasaulē viedās mājas ierīces ir kļuvušas par būtisku dzīves sastāvdaļu. Šeit ir daži pārsteidzoši viedo mājas ierīču ieguvumi, lai padarītu mūsu dzīvi dzīves vērtu un vienkāršāku.

MacOS Catalina 10.15.4 papildinājuma atjauninājums rada vairāk problēmu nekā to risināšana

MacOS Catalina 10.15.4 papildinājuma atjauninājums rada vairāk problēmu nekā to risināšana

Nesen Apple izlaida macOS Catalina 10.15.4 papildinājuma atjauninājumu, lai novērstu problēmas, taču šķiet, ka atjauninājums rada vairāk problēmu, kas izraisa Mac datoru bloķēšanu. Izlasiet šo rakstu, lai uzzinātu vairāk