Πώς να εγκαταστήσετε διακομιστή VPN στα Windows 2003 με μία (1) μόνο κάρτα δικτύου NIC

Πώς να εγκαταστήσετε διακομιστή VPN στα Windows 2003 με μία (1) μόνο κάρτα δικτύου NIC

Άντι Ντέιβις

Ένα Εικονικό Ιδιωτικό Δίκτυο (VPN) μπορεί να χρησιμοποιηθεί για τη σύνδεση του ιδιωτικού σας δικτύου με ένα διαφορετικό δίκτυο μέσω του δημόσιου δικτύου (Internet). Ένα VPN μπορεί να επιτρέψει στους χρήστες να έχουν ασφαλή πρόσβαση στα αρχεία και τους υπολογιστές της εταιρείας τους, ενώ βρίσκονται κάπου αλλού εκτός του χώρου εργασίας τους. Στην πραγματικότητα, τα VPN επεκτείνουν τα ιδιωτικά δίκτυα μέσω του Internet και συνδέουν γεωγραφικά διαφορετικές τοποθεσίες (εσωτερικά δίκτυα) μεταξύ τους.με ασφαλή τρόπο.

Αν έχετε έναν αποκλειστικό διακομιστή Windows 2003 με μία κάρτα δικτύου και θέλετε να εγκαταστήσετε μια σύνδεση VPN για να συνδεθείτε και να αποκτήσετε πρόσβαση σε διακομιστή ή αρχεία δικτύου από παντού, τότε μπορείτε να ακολουθήσετε αυτόν τον οδηγό για να μάθετε πώς μπορείτε να το κάνετε.

Πώς να ενεργοποιήσετε την υπηρεσία VPN στον Windows 2003 Server με μία κάρτα δικτύου.

Βήμα 1. Ενεργοποίηση δρομολόγησης και απομακρυσμένης πρόσβασης

1 . Πίνακας ελέγχου, ανοιχτό Διοικητικά εργαλεία .

2. Κάντε διπλό κλικ για να ανοίξετε Δρομολόγηση και απομακρυσμένη πρόσβαση .

3. Κάντε δεξί κλικ στο όνομα του διακομιστή σας (στο αριστερό παράθυρο) και επιλέξτε " Διαμόρφωση και ενεργοποίηση δρομολόγησης και απομακρυσμένης πρόσβασης ”.

4. Στο " Οδηγός εγκατάστασης διακομιστή δρομολόγησης και απομακρυσμένης πρόσβασης ", πατήστε " Επόμενο ”.

5. Επιλέξτε " Προσαρμοσμένη διαμόρφωση " και πατήστε " Επόμενο ”.

6. Επιλέξτε " Πρόσβαση VPN " και κάντε κλικ στο " Επόμενο ”.

7. Κάντε κλικ " Τέλος

8. Κάντε κλικ " Ναι " για να ξεκινήσετε Δρομολόγηση και απομακρυσμένη πρόσβαση υπηρεσία.

Βήμα 2. Εκχωρήστε διευθύνσεις IP για τους χρήστες VPN.

Τώρα πρέπει να ορίσετε ποιες διευθύνσεις IP θα δοθούν στους συνδεδεμένους χρήστες VPN.

1. Κάντε δεξί κλικ στο όνομα του διακομιστή σας (στο αριστερό παράθυρο) και επιλέξτε " Ιδιότητες

2. Στο " IP ", επιλέξτε " Στατική δεξαμενή διευθύνσεων " και κάντε κλικ στο " Προσθέστε ”.

3. Πληκτρολογήστε ποιες διευθύνσεις IP ( Διεύθυνση IP έναρξης και τέλους ) είναι διαθέσιμα για να δοθούν στους πελάτες VPN κατά τη σύνδεση και πατήστε " OK ".*

* Σημείωση: Οι διαθέσιμες διευθύνσεις IP πρέπει να βρίσκονται στην ίδια περιοχή δικτύου με το δίκτυό σας.

4. Κάντε κλικ " OK " ξανά.

Βήμα 3. Επιλέξτε Χρήστες VPN

Τώρα πρέπει να καθορίσετε ποιοι χρήστες μπορούν να έχουν πρόσβαση στο VPN. Για να το κάνετε αυτό:

1. Από το Πίνακας ελέγχου, ανοιχτό Διαχείριση υπολογιστών . *

* Σημείωση: Εάν ο διακομιστής σας είναι μέρος της Active Directory (τομέας), τότε θα πρέπει να εκτελέσετε αυτή την εργασία από το " Χρήστες και υπολογιστές Active Directory ”.

2. Από το αριστερό τμήμα του παραθύρου στο " Εργαλεία συστήματος " επεκτείνετε " Τοπικοί χρήστες και ομάδες " > " Χρήστες ”.

3. Επιλέξτε κάθε χρήστη στον οποίο θέλετε να δώσετε πρόσβαση στο VPN και κάντε διπλό κλικ στο για να ανοίξετε τις ιδιότητές του.

4. Στο " Πληκτρολογήστε ", επιλέξτε " Επιτρέψτε την πρόσβαση " και κάντε κλικ στο " OK ”.

Βήμα 4. Ανοίξτε τη θύρα VPN στο τείχος προστασίας του δικτύου σας (δρομολογητής).

Ένα τελευταίο βήμα: Εάν ο διακομιστής σας βρίσκεται πίσω από ένα τείχος προστασίας ή δρομολογητή, τότε πρέπει να αντιστοιχίσετε τη θύρα 1723 (PPTP) στην εσωτερική διεύθυνση IP του διακομιστή VPN σας.

Πρόσθετες πληροφορίες.

Από προεπιλογή, ο Windows 2003 Server χρησιμοποιεί τα ακόλουθα δύο (2) πρωτόκολλα σήραγγας για την ασφάλεια των δεδομένων VPN:

  1. Πρωτόκολλο σήραγγας από σημείο σε σημείο (PPTP): Παρέχει κρυπτογράφηση δεδομένων χρησιμοποιώντας κρυπτογράφηση Microsoft Point-to-Point Encryption. Πρωτόκολλο σήραγγας δύο επιπέδων (L2TP): Παρέχει κρυπτογράφηση δεδομένων, έλεγχο ταυτότητας και ακεραιότητα με χρήση IPSec.

Το πιο ασφαλές από αυτά είναι το πρωτόκολλο L2TP, αλλά μερικές φορές είναι περίπλοκη η εγκατάστασή του από την πλευρά των πελατών VPN.

Στην περίπτωση που θέλετε να απενεργοποιήσετε τη χρήση του πρωτοκόλλου PPTP και να χρησιμοποιήσετε μόνο το πρωτόκολλο L2TP για να έχετε μεγαλύτερη ασφάλεια, τότε:

1. Ανοίξτε το Δρομολόγηση και απομακρυσμένη πρόσβαση και στο " Διακομιστής " name, δεξί κλικ στο στο " Λιμένες " και κάντε κλικ στο " Ιδιότητες ”.

2. το " Miniport WAN (PPTP) " και κάντε κλικ στο " Ρύθμιση παραμέτρων ”.

3. Ορίστε το " Μέγιστες θύρες " σε μηδέν (0) και κάντε κλικ στο " OK " δύο φορές για έξοδο.

Αυτό είναι!


Άντι Ντέιβις

Ιστολόγιο διαχειριστή συστήματος σχετικά με τα Windows

Leave a comment