Корак 1: Потврда постојећег подешавања
Корак 2: Додавање скупа статичких ИП адреса (опционо)
Корак 3: Конфигурисање унапред дељеног кључа
Корак 4: Блокирање ППТП веза
Корак 5: Омогућавање Л2ТП веза
Корак 6: Поновно покретање услуге
Корак 7: Омогућавање корисницима да се повежу
У овом водичу ћу објаснити како да подесите Л2ТП ВПН сервер на Виндовс Сервер 2012. Кораци представљени овде се заснивају на претходном водичу за конфигурисање ППТП ВПН сервера . Започните читањем тог водича и конфигуришите ППТП ВПН сервер користећи улогу даљинског приступа. Када завршите, вратите се на овај водич и научићете како да га претворите у Л2ТП ВПН.
Л2ТП се често бира уместо ППТП-а као ВПН протокола јер ППТП уопште није безбедан и уз мало знања о хаковању, може се разбити. Л2ТП је, међутим, много сигурнији и стога се препоручује да користите Л2ТП за свој ВПН.
Корак 1: Потврда постојећег подешавања
Уверите се да је ваше постојеће подешавање (ППТП) исправно конфигурисано, да можете да се повежете на њега и да су одговарајуће услуге покренуте. Када ово потврдите, пређите на следећи корак.
Ако постоје проблеми са вашим ВПН-ом, покушајте поново да пратите ППТП водич и поново примените даљински приступ.
Корак 2: Додавање скупа статичких ИП адреса (опционо)
Ако бисте радије доделили статичке ИП адресе ВПН клијентима, уместо преко ДХЦП-а, отворите Роутинг анд Ремоте Аццесс, кликните десним тастером миша на име сервера и кликните на „Својства“. Отвориће се прозор са подешавањима рутирања и удаљеног приступа. Кликните на картицу „ИПв4“ и изаберите „Статиц аддресс поол“ за доделу адреса. Сада можете додати ИП опсеге, као што је 10.0.0.1-10.0.0.50. Виндовс ће аутоматски израчунати број ИП адреса које се могу доделити. У овом случају, то би било 50 адреса. Кликните на „ОК“ да бисте сачували промене.
Корак 3: Конфигурисање унапред дељеног кључа
Осим корисничког имена и лозинке, Л2ТП захтева унапред дељени кључ који је исти за све везе. Ово може бити било шта, на пример MySecureVPN. Сви ће морати да унесу овај унапред дељени кључ ради безбедности. Можемо додати унапред дељени кључ тако што ћемо поново отворити Роутинг анд Ремоте Аццесс, кликнути десним тастером миша на име сервера и отићи на „Својства“. Идите на картицу „Безбедност“ и означите „Дозволи прилагођену ИПсец политику за Л2ТП/ИКЕв2 везу“. Сада можете да унесете унапред дељени кључ. Када унесете, кликните на „ОК“.
Добићете упозорење да ћете морати поново да покренете услугу Роутинг анд Ремоте Аццесс. Ово за сада можемо да занемаримо па само кликните на „ОК“, касније ћемо поново покренути сервер.
Корак 4: Блокирање ППТП веза
Да бисте дозволили Л2ТП везе, а не ППТП везе, отворите програм Роутинг анд Ремоте Аццесс и кликните десним тастером миша на „Портови“ на бочној траци. Кликните на "Својства". Сада ћете видети листу доступних протокола. Двапут кликните на „ВАН Минипорт (ППТП)“. Да бисте блокирали ППТП везе, поништите избор „Везе за даљински приступ (само долазне)“. Кликните на „ОК“ да бисте сачували промене. Немојте још да затварате прозор са својствима, јер ћемо одавде морати да омогућимо Л2ТП.
Корак 5: Омогућавање Л2ТП веза
Сада када смо онемогућили све ППТП везе, мораћемо да омогућимо Л2ТП везе. У ствари, Л2ТП везе су већ омогућене, али ако желите да конфигуришете колико људи може истовремено да се повеже на ВПН, то је могуће. Све што треба да урадите је да двапут кликнете на „ВАН Минипорт (Л2ТП)“ и промените максималне опције портова. Ово ће одредити колико корисника може истовремено да се повеже.
Корак 6: Поновно покретање услуге
Да бисмо могли да користимо ВПН, сада ћемо морати поново да покренемо услугу рутирања и удаљеног приступа. То можемо да урадимо десним кликом на име нашег сервера, кликом на „Поново покрени“ под „Сви задаци“. Ово ће поново покренути услугу рутирања и удаљеног приступа.
Корак 7: Омогућавање корисницима да се повежу
Као и код нашег ППТП ВПН-а, мораћете да дозволите приступ ВПН-у сваком кориснику Ацтиве Дирецтори посебно. Ово се може урадити тако што ћете двапут кликнути на корисника Ацтиве Дирецтори-а, отићи на картицу „Бирање“ и изабрати „Дозволи приступ“ под „Дозвола за приступ мрежи“.
Честитам! Сада сте подесили свој Л2ТП ВПН. Пошто свиме управља исти систем, сва остала подешавања и дозволе ће бити идентичне вашем ППТП ВПН-у.