Sett opp en L2TP-server med ekstern tilgang på Windows Server 2012

I denne guiden vil jeg forklare hvordan du setter opp en L2TP VPN-server på Windows Server 2012. Trinnene som presenteres her bygger på en tidligere veiledning for å konfigurere en PPTP VPN-server . Start med å lese gjennom den veiledningen, og konfigurer en PPTP VPN-server ved å bruke Remote Access-rollen. Når du er ferdig, går du tilbake til denne veiledningen, og du vil lære hvordan du gjør den om til en L2TP VPN.

L2TP velges ofte i stedet for PPTP som VPN-protokoll fordi PPTP ikke er sikker i det hele tatt og med litt kunnskap om hacking kan den knekkes. L2TP er imidlertid mye sikrere, og derfor oppfordres det til å bruke L2TP for VPN-en din.

Trinn 1: Bekreftelse av eksisterende oppsett

Sørg for at ditt eksisterende oppsett (PPTP) er riktig konfigurert, at du kan koble til det, og at de tilsvarende tjenestene startes. Når du har bekreftet dette, fortsett til neste trinn.

Hvis det er problemer med VPN-en din, kan du prøve å følge PPTP-veiledningen igjen og distribuere fjerntilgang igjen.

Trinn 2: Legge til en statisk IP-adressegruppe (valgfritt)

Hvis du heller vil tilordne statiske IP-adresser til VPN-klienter, i stedet for via DHCP, åpner du Ruting og fjerntilgang, høyreklikker servernavnet og klikker "Egenskaper". Et vindu med innstillingene for ruting og fjerntilgang åpnes. Klikk på "IPv4"-fanen, og velg "Statisk adressegruppe" for adressetildelingen. Du kan nå legge til IP-områder, for eksempel 10.0.0.1-10.0.0.50. Windows vil automatisk beregne antall IP-adresser som kan tildeles. I dette tilfellet vil det være 50 adresser. Klikk "OK" for å lagre endringene.

Trinn 3: Konfigurere en forhåndsdelt nøkkel

Bortsett fra et brukernavn og passord, krever L2TP en forhåndsdelt nøkkel som er lik for alle tilkoblinger. Dette kan for eksempel være hva som helst MySecureVPN. Alle må oppgi denne forhåndsdelte nøkkelen for sikkerhet. Vi kan legge til en forhåndsdelt nøkkel ved igjen å åpne Ruting og Remote Access, høyreklikke på servernavnet og gå til "Egenskaper". Gå til "Sikkerhet"-fanen og merk av for "Tillat tilpasset IPsec-policy for L2TP/IKEv2-tilkobling". Du kan nå angi en forhåndsdelt nøkkel. Når du har skrevet inn, klikker du "OK".

Du vil få en advarsel om at du må starte Ruting og Remote Access-tjenesten på nytt. Vi kan ignorere dette foreløpig så bare klikk "OK", vi starter serveren på nytt senere.

Trinn 4: Blokkering av PPTP-tilkoblinger

For å tillate L2TP-tilkoblinger, og ikke PPTP-tilkoblinger, åpner du Ruting and Remote Access-programmet og høyreklikker "Porter" i sidefeltet. Klikk på "Egenskaper". Nå vil du se en liste over tilgjengelige protokoller. Dobbeltklikk på "WAN Miniport (PPTP)". For å blokkere PPTP-tilkoblinger, fjern merket for "Eksterntilgangstilkoblinger (kun innkommende)". Klikk "OK" for å lagre endringene. Ikke lukk egenskapsvinduet ennå, da vi må aktivere L2TP herfra.

Trinn 5: Aktivering av L2TP-tilkoblinger

Nå som vi har deaktivert alle PPTP-tilkoblinger, må vi aktivere L2TP-tilkoblinger. Faktisk er L2TP-tilkoblinger allerede aktivert, men hvis du vil konfigurere hvor mange personer som kan koble til VPN samtidig, er det mulig. Alt du trenger å gjøre er å dobbeltklikke på "WAN Miniport (L2TP)", og endre de maksimale portalternativene. Dette vil avgjøre hvor mange brukere som kan koble til samtidig.

Trinn 6: Starte tjenesten på nytt

For å kunne bruke VPN, må vi starte Ruting and Remote Access-tjenesten på nytt nå. Vi kan gjøre dette ved å høyreklikke på servernavnet vårt, klikk "Start på nytt" under "Alle oppgaver". Dette vil starte Ruting og Remote Access-tjenesten på nytt.

Trinn 7: Tillat brukere å koble til

Akkurat som med vår PPTP VPN, må du tillate VPN-tilgang for hver Active Directory-bruker separat. Dette kan gjøres ved å dobbeltklikke på en Active Directory-bruker, gå til fanen "Dial-in" og velge "Tillat tilgang" under "Nettverkstilgangstillatelse".

Gratulerer! Du har nå konfigurert L2TP VPN. Fordi alt håndteres av det samme systemet, vil alle andre innstillinger og tillatelser være identiske med PPTP VPN.

Legg igjen en kommentar

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Kunstig intelligens er ikke i fremtiden, det er her akkurat i nåtiden I denne bloggen Les hvordan kunstig intelligens-applikasjoner har påvirket ulike sektorer.

DDOS-angrep: en kort oversikt

DDOS-angrep: en kort oversikt

Er du også et offer for DDOS-angrep og forvirret over forebyggingsmetodene? Les denne artikkelen for å løse spørsmålene dine.

Har du noen gang lurt på hvordan hackere tjener penger?

Har du noen gang lurt på hvordan hackere tjener penger?

Du har kanskje hørt at hackere tjener mye penger, men har du noen gang lurt på hvordan tjener de den slags penger? la oss diskutere.

Revolusjonerende oppfinnelser fra Google som vil gjøre livet ditt enkelt.

Revolusjonerende oppfinnelser fra Google som vil gjøre livet ditt enkelt.

Vil du se revolusjonerende oppfinnelser fra Google og hvordan disse oppfinnelsene forandret livet til alle mennesker i dag? Les deretter til bloggen for å se oppfinnelser fra Google.

Fredag ​​Essential: Hva skjedde med AI-drevne biler?

Fredag ​​Essential: Hva skjedde med AI-drevne biler?

Konseptet med selvkjørende biler som skal ut på veiene ved hjelp av kunstig intelligens er en drøm vi har hatt en stund nå. Men til tross for flere løfter, er de ingen steder å se. Les denne bloggen for å lære mer...

Teknologisk singularitet: en fjern fremtid for menneskelig sivilisasjon?

Teknologisk singularitet: en fjern fremtid for menneskelig sivilisasjon?

Ettersom vitenskapen utvikler seg raskt og tar over mye av innsatsen vår, øker også risikoen for å utsette oss for en uforklarlig singularitet. Les hva singularitet kan bety for oss.

Funksjonaliteter til Big Data Reference Architecture Layers

Funksjonaliteter til Big Data Reference Architecture Layers

Les bloggen for å kjenne ulike lag i Big Data Architecture og deres funksjoner på den enkleste måten.

Evolusjon av datalagring – infografikk

Evolusjon av datalagring – infografikk

Lagringsmetodene for dataene har vært i utvikling kan være siden fødselen av dataene. Denne bloggen dekker utviklingen av datalagring på grunnlag av en infografikk.

6 fantastiske fordeler ved å ha smarte hjemmeenheter i livene våre

6 fantastiske fordeler ved å ha smarte hjemmeenheter i livene våre

I denne digitaldrevne verden har smarthusenheter blitt en avgjørende del av livet. Her er noen fantastiske fordeler med smarthusenheter om hvordan de gjør livet vårt verdt å leve og enklere.

macOS Catalina 10.15.4 tilleggsoppdatering forårsaker flere problemer enn å løse

macOS Catalina 10.15.4 tilleggsoppdatering forårsaker flere problemer enn å løse

Nylig lanserte Apple macOS Catalina 10.15.4 en tilleggsoppdatering for å fikse problemer, men det ser ut til at oppdateringen forårsaker flere problemer som fører til muring av mac-maskiner. Les denne artikkelen for å lære mer