Konfigurera en L2TP-server med fjärråtkomst på Windows Server 2012

Konfigurera en L2TP-server med fjärråtkomst på Windows Server 2012

I den här guiden kommer jag att förklara hur man ställer in en L2TP VPN-server på Windows Server 2012. Stegen som presenteras här bygger på en tidigare guide för att konfigurera en PPTP VPN-server . Börja med att läsa igenom den guiden och konfigurera en PPTP VPN-server med fjärråtkomstrollen. När du är klar, återvände till den här guiden och du kommer att lära dig hur du förvandlar den till en L2TP VPN.

L2TP väljs ofta istället för PPTP som VPN-protokoll eftersom PPTP inte är säkert alls och med lite kunskap om hacking kan det knäckas. L2TP är dock mycket säkrare och därför uppmuntras det att använda L2TP för ditt VPN.

Steg 1: Bekräfta den befintliga installationen

Se till att din befintliga installation (PPTP) är korrekt konfigurerad, att du kan ansluta till den och att motsvarande tjänster startas. När du har verifierat detta, fortsätt till nästa steg.

Om det finns problem med ditt VPN, försök att följa PPTP-guiden igen och distribuera fjärråtkomst igen.

Steg 2: Lägga till en statisk IP-adresspool (valfritt)

Om du hellre vill tilldela statiska IP-adresser till VPN-klienter, snarare än via DHCP, öppna Routing and Remote Access, högerklicka på ditt servernamn och klicka på "Egenskaper". Ett fönster med inställningarna för routing och fjärråtkomst öppnas. Klicka på fliken "IPv4" och välj "Statisk adresspool" för adresstilldelningen. Du kan nu lägga till IP-intervall, till exempel 10.0.0.1-10.0.0.50. Windows kommer automatiskt att beräkna antalet IP-adresser som kan tilldelas. I det här fallet skulle det vara 50 adresser. Klicka på "OK" för att spara ändringarna.

Steg 3: Konfigurera en fördelad nyckel

Förutom ett användarnamn och lösenord kräver L2TP en fördelad nyckel som är densamma för alla anslutningar. Detta kan till exempel vara vad som helst MySecureVPN. Alla kommer att behöva ange denna fördelade nyckel för säkerheten. Vi kan lägga till en fördelad nyckel genom att återigen öppna Routing och Remote Access, högerklicka på servernamnet och gå till "Egenskaper". Gå till fliken "Säkerhet" och markera "Tillåt anpassad IPsec-policy för L2TP/IKEv2-anslutning". Du kan nu ange en fördelad nyckel. När du har skrivit in klickar du på "OK".

Du kommer att få en varning om att du måste starta om routing- och fjärråtkomsttjänsten. Vi kan ignorera detta för tillfället så klicka bara på "OK", vi startar om servern senare.

Steg 4: Blockera PPTP-anslutningar

För att tillåta L2TP-anslutningar, och inte PPTP-anslutningar, öppnar du programmet Routing and Remote Access och högerklickar på "Portar" i sidofältet. Klicka på "Egenskaper". Nu kommer du att se en lista över tillgängliga protokoll. Dubbelklicka på "WAN Miniport (PPTP)". För att blockera PPTP-anslutningar, avmarkera "Fjärråtkomstanslutningar (endast inkommande)". Klicka på "OK" för att spara ändringarna. Stäng inte egenskapsfönstret ännu, eftersom vi kommer att behöva aktivera L2TP härifrån.

Steg 5: Aktivera L2TP-anslutningar

Nu när vi har inaktiverat alla PPTP-anslutningar måste vi aktivera L2TP-anslutningar. Egentligen är L2TP-anslutningar redan aktiverade, men om du vill konfigurera hur många personer som samtidigt kan ansluta till VPN är det möjligt. Allt du behöver göra är att dubbelklicka på "WAN Miniport (L2TP)" och ändra de maximala portalternativen. Detta kommer att avgöra hur många användare som kan ansluta samtidigt.

Steg 6: Starta om tjänsten

För att kunna använda VPN måste vi starta om routing- och fjärråtkomsttjänsten nu. Vi kan göra detta genom att högerklicka på vårt servernamn, klicka på "Starta om" under "Alla uppgifter". Detta kommer att starta om routing- och fjärråtkomsttjänsten.

Steg 7: Tillåter användare att ansluta

Precis som med vår PPTP VPN måste du tillåta VPN-åtkomst för varje Active Directory-användare separat. Detta kan göras genom att dubbelklicka på en Active Directory-användare, gå till fliken "Dial-in" och välja "Allow Access" under "Network Access Permission".

Grattis! Du har nu konfigurerat din L2TP VPN. Eftersom allt hanteras av samma system kommer alla andra inställningar och behörigheter att vara identiska med din PPTP VPN.


Konfigurera en DHCP-server på Windows Server 2012

Konfigurera en DHCP-server på Windows Server 2012

DHCP är ett protokoll som används för att dynamiskt allokera IP-adresser till maskiner i ditt nätverk. Inte bara kan Windows Server 2012 vara en DNS-server eller -domän

Konfigurera din egen DNS-server på Debian/Ubuntu

Konfigurera din egen DNS-server på Debian/Ubuntu

Denna handledning förklarar hur man ställer in en DNS-server med Bind9 på Debian eller Ubuntu. Genomgående i artikeln, byt ut ditt-domännamn.com i enlighet med detta. Vid th

Hur man installerar PowerDNS på CentOS

Hur man installerar PowerDNS på CentOS

Inledning I denna Vultr-handledning lär du dig hur du installerar PowerDNS. PowerDNS är ett program för att köra dina egna namnservrar. Det är mycket användbart whe

Skapa nätverksresurser med Samba på Debian

Skapa nätverksresurser med Samba på Debian

Det finns tillfällen då vi behöver dela filer som måste vara synliga för Windows-klienter. Eftersom Fuse-baserade system bara fungerar på Linux, bör du väl introducera

Port Forwarding och Proxying med OpenSSH

Port Forwarding och Proxying med OpenSSH

Inledning SSH, även känt som Secure Shell, kan användas till mycket mer än att skaffa ett fjärrskal. Den här artikeln kommer att visa hur SSH kan användas för

Konfigurera Munin för övervakning på CentOS 6 x64

Konfigurera Munin för övervakning på CentOS 6 x64

Munin är en serverövervaknings- och statusapplikation som tillhandahåller två komponenter: munin - Serverkomponenten i vilken munin-nod rapporterar. Detta program

Stoppa DHCP från att ändra resolv.conf

Stoppa DHCP från att ändra resolv.conf

För DHCP-användare kan det finnas tillfällen då du behöver redigera /etc/resolv.conf för att använda andra namnservrar. Sedan, efter en tid (eller efter en omstart av systemet)

Hur man konfigurerar DJBDNS på FreeBSD

Hur man konfigurerar DJBDNS på FreeBSD

Denna handledning visar dig hur du konfigurerar en DNS-tjänst som är lätt att underhålla, lätt att konfigurera och som i allmänhet är säkrare än den klassiska BIN

Enkel mailserver med postfix, dovecot och sil på CentOS 7

Enkel mailserver med postfix, dovecot och sil på CentOS 7

Denna handledning visar dig hur du får en enkel e-postserver på CentOS 7, med Postfix som MTA, Dovecot som MDA och Sieve för att sortera e-post - överallt i en kryptera

Använda Hosts File för att testa webbplatser

Använda Hosts File för att testa webbplatser

Hosts-filen är en speciell fil på din arbetsstationsdator som lagrar IP- och namninformation. Den här filen kontrolleras före DNS, så om du placerar en

Hur man installerar OpenNMS på CentOS 7

Hur man installerar OpenNMS på CentOS 7

Använder du ett annat system? OpenNMS är en företagskvalitetsplattform för nätverkshantering med öppen källkod som kan användas för att övervaka och hantera många enheter från

Hur man ansluter till ett VPN från Windows eller OS X

Hur man ansluter till ett VPN från Windows eller OS X

De flesta stationära datorer levereras med en VPN-klient. Om du kör en VPN-server kan du använda denna medföljande klient för att ansluta till din VPN. I den här guiden ska jag förklara hur

Hur man förhindrar samtidiga anslutningar på Linux med hjälp av IPTables

Hur man förhindrar samtidiga anslutningar på Linux med hjälp av IPTables

iptables är brandväggsprogramvara som finns i många distributioner, inklusive CentOS och Ubuntu. I det här dokumentet kommer du att se hur du kan förhindra samtidighet

Konfigurera en DNS-server på Windows Server 2012

Konfigurera en DNS-server på Windows Server 2012

Windows Server 2012 kan konfigureras som en DNS-server. DNS används för att lösa domännamn till IP-adresser. Genom att vara värd för dina egna DNS-servrar har du mer

Ställ in värdnamn på CentOS

Ställ in värdnamn på CentOS

Steg 1: Logga in på din VPS Leta upp IP-adressen till din Vultr VPS och logga in som rotanvändare. ssh root@server Steg 2: Använd värdnamnsverktyget Ändra dig

Installera Bro IDS på Ubuntu 16.04

Installera Bro IDS på Ubuntu 16.04

Använder du ett annat system? Inledning Bro är ett kraftfullt ramverk för nätverksanalys med öppen källkod. Bros primära fokus ligger på nätverkssäkerhetsövervakning. Br

Ansluter till din server med SSH via PuTTY på Windows

Ansluter till din server med SSH via PuTTY på Windows

Att ansluta till en Linux-server för första gången kan verka förvirrande, speciellt om du har en stark Windows-bakgrund. När du ansluter till en Linux (eller UNIX

Ställ in dynamisk DNS för Windows Remote Desktop

Ställ in dynamisk DNS för Windows Remote Desktop

Den här artikeln kommer att visa dig hur du ställer in dynamisk DNS för Remote Desktop så att du kan undvika besväret med att ställa in fjärrassistans om och om igen. W

Hur du ändrar ditt värdnamn på Debian

Hur du ändrar ditt värdnamn på Debian

Steg 1: Logga in på din VPS Leta upp IP-adressen till din Vultr VPS och logga in som rotanvändare. ssh root@server Steg 2: Redigera /etc/hostname Öppna th

Exempel på auktoriseringsbrev för BGP-meddelanden

Exempel på auktoriseringsbrev för BGP-meddelanden

Använd följande mall när du begär auktorisering för BGP-meddelanden. AUKTORISERINGSBREV [DATUM] Till vem det kan beröra, Thi

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Artificiell intelligens är inte i framtiden, det är här i nuet I den här bloggen Läs hur Artificiell intelligens-applikationer har påverkat olika sektorer.

DDOS-attacker: En kort översikt

DDOS-attacker: En kort översikt

Är du också ett offer för DDOS-attacker och förvirrad över de förebyggande metoderna? Läs den här artikeln för att lösa dina frågor.

Har du någonsin undrat hur hackare tjänar pengar?

Har du någonsin undrat hur hackare tjänar pengar?

Du kanske har hört att hackare tjänar mycket pengar, men har du någonsin undrat hur de tjänar den typen av pengar? låt oss diskutera.

Revolutionerande uppfinningar från Google som gör ditt liv lätt.

Revolutionerande uppfinningar från Google som gör ditt liv lätt.

Vill du se revolutionerande uppfinningar av Google och hur dessa uppfinningar förändrade livet för varje människa idag? Läs sedan till bloggen för att se uppfinningar av Google.

Fredag ​​Essential: Vad hände med AI-drivna bilar?

Fredag ​​Essential: Vad hände med AI-drivna bilar?

Konceptet med att självkörande bilar ska ut på vägarna med hjälp av artificiell intelligens är en dröm vi har ett tag nu. Men trots flera löften finns de ingenstans att se. Läs den här bloggen för att lära dig mer...

Technological Singularity: A Distant Future of Human Civilization?

Technological Singularity: A Distant Future of Human Civilization?

När vetenskapen utvecklas i snabb takt och tar över en hel del av våra ansträngningar, ökar också riskerna för att utsätta oss för en oförklarlig singularitet. Läs, vad singularitet kan betyda för oss.

Utveckling av datalagring – Infographic

Utveckling av datalagring – Infographic

Lagringsmetoderna för data har utvecklats kan vara sedan födelsen av data. Den här bloggen tar upp utvecklingen av datalagring på basis av en infografik.

Funktioner för Big Data Reference Architecture Layers

Funktioner för Big Data Reference Architecture Layers

Läs bloggen för att känna till olika lager i Big Data Architecture och deras funktionaliteter på enklaste sätt.

6 fantastiska fördelar med att ha smarta hemenheter i våra liv

6 fantastiska fördelar med att ha smarta hemenheter i våra liv

I denna digitala värld har smarta hemenheter blivit en avgörande del av livet. Här är några fantastiska fördelar med smarta hemenheter om hur de gör vårt liv värt att leva och enklare.

macOS Catalina 10.15.4 tilläggsuppdatering orsakar fler problem än att lösa

macOS Catalina 10.15.4 tilläggsuppdatering orsakar fler problem än att lösa

Nyligen släppte Apple macOS Catalina 10.15.4, en tilläggsuppdatering för att åtgärda problem, men det verkar som om uppdateringen orsakar fler problem som leder till att mac-datorer blir murade. Läs den här artikeln för att lära dig mer