Šiandienos straipsnis yra nuoseklus vadovas, kaip įdiegti ir konfigūruoti VPN sistemoje Windows Server 2019 . Šiame straipsnyje bus parodyta, kaip galite lengvai nustatyti VPN serverį mažoje aplinkoje, filiale ar prieglobos serveryje. Šis VPN (virtualus privatus tinklas) serveris leidžia prisijungti prie „Windows Server“ iš nuotolinių klientų arba ugniasienės.
Norėdami įdiegti VPN sistemoje „Windows Server 2019“, tiesiog vykdykite šias nuoseklias instrukcijas:
Įdiekite nuotolinės prieigos vaidmenį
Pirmiausia įdiekite nuotolinę prieigą per serverio tvarkyklę arba „PowerShell“ .
Atidarykite Serverio tvarkyklę ir pasirinkite Pridėti vaidmenis ir funkcijas .

Pasirinkite Pridėti vaidmenis ir funkcijas
Pasirinkite Remote Access Role ir spustelėkite Pirmyn atlikdami vedlio veiksmus.
Vaidmenų paslaugų veiksme pasirinkite DirectAccess ir VPN (RAS) .

Pasirinkite DirectAccess ir VPN (RAS)
Paskutiniame veiksme pasirinkite Įdiegti , kad įdiegtumėte nuotolinės prieigos vaidmenį.
Tam gali reikėti iš naujo paleisti serverį.
Įdiekite ir sukonfigūruokite VPN sistemoje „Windows Server 2019“.
Sėkmingai įdiegę, dabar galite paleisti vedlį, kad įdiegtumėte ir sukonfigūruotumėte VPN serverį sistemoje „Windows Server 2019“.
Įdiegę funkcijas, o tai gali šiek tiek užtrukti, pamatysite nuorodą Pradėjimo vedlys . Spustelėkite Atidaryti pradžios vedlį .

Spustelėkite Atidaryti pradžios vedlį
Tai atvers naują vedlį, kuris padės konfigūruoti serverį. Pirmame ekrane pasirinkite Įdiegti tik VPN .
Bus atidaryta maršruto parinkimo ir nuotolinės prieigos valdymo konsolė .
Dešiniuoju pelės mygtuku spustelėkite serverio pavadinimą ir spustelėkite Konfigūruoti ir įgalinti maršrutą ir nuotolinę prieigą .

Spustelėkite Konfigūruoti ir įgalinti maršrutą ir nuotolinę prieigą
Naujame vedlyje pasirinkite Pasirinktinė konfigūracija.
Pasirinkite VPN prieiga.
Spustelėję Baigti , dabar galite paleisti maršruto parinkimo ir nuotolinės prieigos paslaugą .

Paleiskite maršruto parinkimo ir nuotolinės prieigos paslaugą
Sukonfigūruokite tinklą ir vartotojus, kad jie pasiektų VPN
Jei tarp interneto ir „Windows Server“ yra ugniasienė , turite atidaryti šiuos ugniasienės prievadus, kad juos persiųstumėte į „Windows Server“.
- PPTP atveju : 1723 TCP ir Protocol 47 GRE (taip pat žinomas kaip PPTP perėjimas).
- L2TP per IPSEC: 1701 TCP ir 500 UDP.
- SSTP : 443 TCP.
Įdiegę vartotojai turi turėti nuotolinę prieigą, kad galėtų prisijungti prie VPN serverio. Atskirame serveryje tai galima padaryti kompiuterio valdymo MMC. Domeno aplinkoje tai galima padaryti „Active Directory“ vartotojo vartotojo ypatybių skiltyje .

Įgalinkite nuotolinę prieigą, kad prisijungtumėte prie VPN serverio
Jei aplinkoje nėra DHCP serverio, turite pridėti statinį IP adresų telkinį (DHCP klientams prieinamų adresų diapazonas). Tai dažnai būtina, jei turite vieną serverį, kurį priglobia vienas paslaugų teikėjas. VPN serverio ypatybėse galite spustelėti skirtuką IPv4 , įjungti ir konfigūruoti statinį adresų telkinį .

Įgalinkite ir sukonfigūruokite statinį adresų telkinį
Dabar prie serverio tinklo sąsajos turite pridėti IP adresą iš to paties potinklio kaip ir statinis adresų telkinys, kad vartotojai galėtų pasiekti serverį.
Žiūrėti daugiau: