Iestatiet L2TP serveri ar attālo piekļuvi operētājsistēmā Windows Server 2012

Iestatiet L2TP serveri ar attālo piekļuvi operētājsistēmā Windows Server 2012

Šajā rokasgrāmatā es paskaidrošu, kā iestatīt L2TP VPN serveri operētājsistēmā Windows Server 2012. Šeit sniegtās darbības balstās uz iepriekšējo rokasgrāmatu par PPTP VPN servera konfigurēšanu . Sāciet, izlasiet šo rokasgrāmatu un konfigurējiet PPTP VPN serveri, izmantojot attālās piekļuves lomu. Kad esat pabeidzis, atgriezieties pie šīs rokasgrāmatas un uzzināsit, kā to pārvērst par L2TP VPN.

L2TP bieži tiek izvēlēts PPTP vietā kā VPN protokols, jo PPTP nemaz nav drošs un, ja ir nelielas zināšanas par uzlaušanu, to var uzlauzt. Tomēr L2TP ir daudz drošāka, un tāpēc VPN ir ieteicams izmantot L2TP.

1. darbība: esošās iestatīšanas apstiprināšana

Pārliecinieties, vai jūsu esošā iestatīšana (PPTP) ir pareizi konfigurēta, varat ar to izveidot savienojumu un tiek palaisti attiecīgie pakalpojumi. Kad esat to pārbaudījis, pārejiet pie nākamās darbības.

Ja rodas problēmas ar VPN, mēģiniet vēlreiz izpildīt PPTP rokasgrāmatu un vēlreiz izvietot attālo piekļuvi.

2. darbība: pievienojiet statisku IP adrešu kopu (neobligāti)

Ja vēlaties VPN klientiem piešķirt statiskas IP adreses, nevis izmantojot DHCP, atveriet sadaļu Maršrutēšana un attālā piekļuve, ar peles labo pogu noklikšķiniet uz sava servera nosaukuma un noklikšķiniet uz "Properties". Tiks atvērts logs ar maršrutēšanas un attālās piekļuves iestatījumiem. Noklikšķiniet uz cilnes "IPv4" un adreses piešķiršanai atlasiet "Statiskā adrešu kopa". Tagad varat pievienot IP diapazonus, piemēram, 10.0.0.1-10.0.0.50. Windows automātiski aprēķinās IP adrešu skaitu, ko var piešķirt. Šajā gadījumā tās būtu 50 adreses. Noklikšķiniet uz "OK", lai saglabātu izmaiņas.

3. darbība. Iepriekš koplietotas atslēgas konfigurēšana

Papildus lietotājvārdam un parolei L2TP ir nepieciešama iepriekš koplietota atslēga, kas ir vienāda visiem savienojumiem. Tas var būt jebkas, piemēram MySecureVPN. Drošības nolūkos ikvienam būs jāievada šī iepriekš koplietotā atslēga. Mēs varam pievienot iepriekš koplietotu atslēgu, vēlreiz atverot maršrutēšanu un attālo piekļuvi, ar peles labo pogu noklikšķinot uz servera nosaukuma un dodoties uz "Properties". Dodieties uz cilni "Drošība" un atzīmējiet "Atļaut pielāgotu IPsec politiku L2TP/IKEv2 savienojumam". Tagad varat ievadīt iepriekš koplietotu atslēgu. Kad esat ievadījis, noklikšķiniet uz "OK".

Jūs saņemsit brīdinājumu, ka jums būs jārestartē maršrutēšanas un attālās piekļuves pakalpojums. Pagaidām mēs to varam ignorēt, tāpēc vienkārši noklikšķiniet uz "OK", mēs vēlāk restartēsim serveri.

4. darbība: PPTP savienojumu bloķēšana

Lai atļautu L2TP savienojumus, nevis PPTP savienojumus, atveriet programmu Routing and Remote Access un ar peles labo pogu noklikšķiniet uz pogas Ports sānjoslā. Noklikšķiniet uz "Properties". Tagad jūs redzēsit pieejamo protokolu sarakstu. Veiciet dubultklikšķi uz "WAN Miniport (PPTP)". Lai bloķētu PPTP savienojumus, noņemiet atzīmi no "Attālās piekļuves savienojumi (tikai ienākošie)". Noklikšķiniet uz "OK", lai saglabātu izmaiņas. Vēl neaizveriet rekvizītu logu, jo mums būs jāiespējo L2TP no šejienes.

5. darbība. L2TP savienojumu iespējošana

Tagad, kad esam atspējojuši visus PPTP savienojumus, mums būs jāiespējo L2TP savienojumi. Faktiski L2TP savienojumi jau ir iespējoti, taču, ja vēlaties konfigurēt, cik cilvēku vienlaikus var izveidot savienojumu ar VPN, tas ir iespējams. Viss, kas jums jādara, ir veiciet dubultklikšķi uz "WAN Miniport (L2TP)" un mainiet maksimālo portu opcijas. Tas noteiks, cik lietotāju var vienlaikus izveidot savienojumu.

6. darbība. Pakalpojuma restartēšana

Lai varētu izmantot VPN, mums tūlīt būs jārestartē maršrutēšanas un attālās piekļuves pakalpojums. Mēs to varam izdarīt, ar peles labo pogu noklikšķinot uz mūsu servera nosaukuma, sadaļā "Visi uzdevumi" noklikšķiniet uz "Restartēt". Tādējādi tiks restartēts maršrutēšanas un attālās piekļuves pakalpojums.

7. darbība. Ļaujiet lietotājiem izveidot savienojumu

Tāpat kā ar mūsu PPTP VPN, jums būs jāatļauj VPN piekļuve katram Active Directory lietotājam atsevišķi. To var izdarīt, veicot dubultklikšķi uz Active Directory lietotāja, dodoties uz cilni "Iezvanīšanās" un sadaļā "Tīkla piekļuves atļauja" atlasot "Atļaut piekļuvi".

Apsveicam! Tagad esat iestatījis savu L2TP VPN. Tā kā visu apstrādā viena un tā pati sistēma, visi pārējie iestatījumi un atļaujas būs identiski jūsu PPTP VPN.


Iestatiet DHCP serveri operētājsistēmā Windows Server 2012

Iestatiet DHCP serveri operētājsistēmā Windows Server 2012

DHCP ir protokols, ko izmanto, lai dinamiski piešķirtu IP adreses iekārtām jūsu tīklā. Windows Server 2012 var būt ne tikai DNS serveris vai domēns

Portu pārsūtīšana un starpniekserveri, izmantojot OpenSSH

Portu pārsūtīšana un starpniekserveri, izmantojot OpenSSH

Ievads SSH, kas pazīstams arī kā Secure Shell, var tikt izmantots daudz vairāk nekā attālināta apvalka iegūšana. Šis raksts parādīs, kā SSH var izmantot

Iestatiet DNS serveri operētājsistēmā Windows Server 2012

Iestatiet DNS serveri operētājsistēmā Windows Server 2012

Windows Server 2012 var konfigurēt kā DNS serveri. DNS tiek izmantots, lai domēna vārdus pārvērstu par IP adresēm. Mitinot savus DNS serverus, jums ir vairāk

Iestatiet dinamisko DNS Windows attālajai darbvirsmai

Iestatiet dinamisko DNS Windows attālajai darbvirsmai

Šajā rakstā tiks parādīts, kā iestatīt dinamisko DNS attālajai darbvirsmai, lai jūs atkal un atkal izvairītos no problēmām, kas saistītas ar attālās palīdzības iestatīšanu. W

Iestatiet VPN serveri ar Pritunl Ubuntu 14.04

Iestatiet VPN serveri ar Pritunl Ubuntu 14.04

Pritunl ir VPN servera programmatūra, kas ir balstīta uz OpenVPN protokolu. Šī rokasgrāmata parādīs, kā iestatīt programmatūru un palaist to savā Vultr VPS

DHCP servera iestatīšana Ubuntu

DHCP servera iestatīšana Ubuntu

DHCP var izmantot, lai dinamiski nodrošinātu lokālās IP adreses klientu datoriem. Tas neļauj jums iestatīt statiskas IP adreses katram aprēķinam

Mainiet resursdatora nosaukumu sistēmā Windows Server 2012

Mainiet resursdatora nosaukumu sistēmā Windows Server 2012

Piesakieties serverī, izmantojot RDP. Dodieties uz ekrānu Šis dators un noklikšķiniet uz Sistēmas rekvizīti. Noklikšķiniet uz Mainīt iestatījumus blakus pašreizējam datora nosaukumam.

Iestatiet VPN operētājsistēmā Windows Server 2012

Iestatiet VPN operētājsistēmā Windows Server 2012

VPN iestatīšana operētājsistēmā Windows Server ir salīdzinoši vienkārša. Izmantojot VPN, varat sazināties ar citiem datoriem, kas savienoti ar VPN. Varat arī izveidot savienojumu ar th

Instalējiet MailCatcher Ubuntu 14

Instalējiet MailCatcher Ubuntu 14

Ievads MailCatcher ir rīks, kas izstrādātājiem nodrošina vienkāršu veidu, kā pārbaudīt e-pastus, ko viņu lietojumprogrammas sūta, negaidot

Atšķirības starp dinamiskajām un statiskajām IP adresēm

Atšķirības starp dinamiskajām un statiskajām IP adresēm

Ir divu veidu IP adreses: dinamiskās un statiskās IP adreses. Šajā rakstā tiks paskaidrots, kāda ir atšķirība un kāpēc jums bieži vajadzētu dot priekšroku stat

AS20473 BGP klientu rokasgrāmata

AS20473 BGP klientu rokasgrāmata

AS20473 atzīmē prefiksus, kas tiek apgūti vai cēlušies šādi: Izcelsme ar 20473: 20473:500 Klienta prefiksu radīja 20473: 20473:540 Prefi

Iestatiet L2TP serveri ar attālo piekļuvi operētājsistēmā Windows Server 2012

Iestatiet L2TP serveri ar attālo piekļuvi operētājsistēmā Windows Server 2012

Šajā rokasgrāmatā es paskaidrošu, kā iestatīt L2TP VPN serveri operētājsistēmā Windows Server 2012. Šeit sniegtās darbības balstās uz iepriekšējo rokasgrāmatu PPT konfigurēšanai.

Kā iestatīt dinamisko DNS

Kā iestatīt dinamisko DNS

Kas ir dinamiskais DNS? Ņemsim parastu DNS iestatīšanas piemēru. Jūsu domēns ir example.com, un jums ir A ieraksti vietnei server1.example.com an

Instalējiet MikroTik RouterOS Vultr VPS

Instalējiet MikroTik RouterOS Vultr VPS

MikroTik RouterOS ir uz Linux kodola balstīta operētājsistēma, kas datoru pārvērš par tīkla maršrutētāju. Tam ir šādas funkcijas: Ugunsmūris.

Pievienošanās Active Directory domēnam Windows klientiem

Pievienošanās Active Directory domēnam Windows klientiem

Kad būsit iestatījis Active Directory serveri, būsit gatavs pievienoties savam Active Directory domēnam. To var izdarīt Windows klientiem, kas b

ZNC instalēšana un iestatīšana Ubuntu

ZNC instalēšana un iestatīšana Ubuntu

ZNC ir uzlabots IRC tīkla izkliedētājs, kas visu laiku tiek atstāts savienots, lai IRC klients varētu atvienot vai atkārtoti izveidot savienojumu, nezaudējot tērzēšanas sesiju.

Iestatiet OpenConnect VPN serveri Cisco AnyConnect operētājsistēmā Ubuntu 14.04 x64

Iestatiet OpenConnect VPN serveri Cisco AnyConnect operētājsistēmā Ubuntu 14.04 x64

OpenConnect serveris, kas pazīstams arī kā ocserv, ir VPN serveris, kas sazinās, izmantojot SSL. Pēc konstrukcijas tā mērķis ir kļūt par drošu, vieglu un ātru VP

Iestatiet VPN serveri, izmantojot attālo piekļuvi operētājsistēmā Windows Server 2012

Iestatiet VPN serveri, izmantojot attālo piekļuvi operētājsistēmā Windows Server 2012

Šajā rokasgrāmatā ir paskaidrots, kā iestatīt PPTP VPN, izmantojot Windows Server 2012. Mēs izmantosim attālās piekļuves lomu, lai iestatītu VPN un sniegtu atsevišķu lietotāju

Mašīnu pieaugums: AI reālās pasaules lietojumi

Mašīnu pieaugums: AI reālās pasaules lietojumi

Mākslīgais intelekts nav nākotnē, tas ir šeit, tagadnē. Šajā emuārā lasiet, kā mākslīgā intelekta lietojumprogrammas ir ietekmējušas dažādas nozares.

DDOS uzbrukumi: īss pārskats

DDOS uzbrukumi: īss pārskats

Vai arī jūs esat DDOS uzbrukumu upuris un esat neizpratnē par profilakses metodēm? Izlasiet šo rakstu, lai atrisinātu savus jautājumus.

Vai esat kādreiz domājis, kā hakeri pelna naudu?

Vai esat kādreiz domājis, kā hakeri pelna naudu?

Iespējams, esat dzirdējuši, ka hakeri pelna daudz naudas, bet vai esat kādreiz domājuši, kā viņi nopelna šādu naudu? pārrunāsim.

Google revolucionāri izgudrojumi, kas atvieglos jūsu dzīvi.

Google revolucionāri izgudrojumi, kas atvieglos jūsu dzīvi.

Vai vēlaties redzēt revolucionārus Google izgudrojumus un to, kā šie izgudrojumi mainīja katra cilvēka dzīvi mūsdienās? Pēc tam lasiet emuārā, lai redzētu Google izgudrojumus.

Piektdiena: kas notika ar AI vadītām automašīnām?

Piektdiena: kas notika ar AI vadītām automašīnām?

Pašpiedziņas automobiļu koncepcija izbraukt uz ceļiem ar mākslīgā intelekta palīdzību ir mūsu sapnis jau kādu laiku. Bet, neskatoties uz vairākiem solījumiem, tie nekur nav redzami. Lasiet šo emuāru, lai uzzinātu vairāk…

Tehnoloģiskā singularitāte: cilvēces civilizācijas tāla nākotne?

Tehnoloģiskā singularitāte: cilvēces civilizācijas tāla nākotne?

Zinātnei strauji attīstoties, pārņemot lielu daļu mūsu pūļu, palielinās arī risks pakļaut sevi neizskaidrojamai singularitātei. Izlasiet, ko singularitāte varētu nozīmēt mums.

Datu glabāšanas evolūcija – infografika

Datu glabāšanas evolūcija – infografika

Datu uzglabāšanas metodes ir attīstījušās kopš datu dzimšanas. Šajā emuārā ir aprakstīta datu uzglabāšanas attīstība, pamatojoties uz infografiku.

Lielo datu atsauces arhitektūras slāņu funkcijas

Lielo datu atsauces arhitektūras slāņu funkcijas

Lasiet emuāru, lai vienkāršākā veidā uzzinātu dažādus lielo datu arhitektūras slāņus un to funkcijas.

6 brīnišķīgas priekšrocības, ko sniedz viedo mājas ierīču izmantošana mūsu dzīvē

6 brīnišķīgas priekšrocības, ko sniedz viedo mājas ierīču izmantošana mūsu dzīvē

Šajā digitālajā pasaulē viedās mājas ierīces ir kļuvušas par būtisku dzīves sastāvdaļu. Šeit ir daži pārsteidzoši viedo mājas ierīču ieguvumi, lai padarītu mūsu dzīvi dzīves vērtu un vienkāršāku.

MacOS Catalina 10.15.4 papildinājuma atjauninājums rada vairāk problēmu nekā to risināšana

MacOS Catalina 10.15.4 papildinājuma atjauninājums rada vairāk problēmu nekā to risināšana

Nesen Apple izlaida macOS Catalina 10.15.4 papildinājuma atjauninājumu, lai novērstu problēmas, taču šķiet, ka atjauninājums rada vairāk problēmu, kas izraisa Mac datoru bloķēšanu. Izlasiet šo rakstu, lai uzzinātu vairāk