Današnji članek je vodnik po korakih o tem, kako namestiti in konfigurirati VPN v sistemu Windows Server 2019 . Ta članek vam bo pokazal, kako lahko preprosto nastavite strežnik VPN za majhno okolje, podružnico ali gostujoči strežnik. Ta strežnik VPN (navidezno zasebno omrežje) vam omogoča povezavo oddaljenih odjemalcev ali požarnih zidov s strežnikom Windows.
Če želite namestiti VPN v Windows Server 2019, sledite tem navodilom po korakih:
Namestite vlogo za oddaljeni dostop
Najprej namestite oddaljeni dostop prek upravitelja strežnika ali lupine PowerShell .
Odprite upravitelja strežnika in izberite Dodajanje vlog in funkcij .

Izberite Dodaj vloge in funkcije
Izberite vlogo za oddaljeni dostop in kliknite Naprej po korakih v čarovniku.
V koraku Storitve vlog izberite DirectAccess in VPN (RAS) .

Izberite DirectAccess in VPN (RAS)
V zadnjem koraku izberite Namesti , da namestite vlogo oddaljenega dostopa.
To lahko zahteva ponovni zagon strežnika.
Namestite in konfigurirajte VPN v sistemu Windows Server 2019
Po uspešni namestitvi lahko zdaj zaženete čarovnika za namestitev in konfiguracijo strežnika VPN v sistemu Windows Server 2019.
Ko so funkcije nameščene, kar lahko traja nekaj časa, boste videli povezavo čarovnika za začetek . Kliknite Odpri čarovnika za začetek .

Kliknite Odpri čarovnika za začetek
S tem se odpre nov čarovnik, ki vam pomaga konfigurirati strežnik. Na prvem zaslonu izberite Razmesti samo VPN .
To bo odprlo konzolo za upravljanje usmerjanja in oddaljenega dostopa .
Z desno miškino tipko kliknite ime strežnika in kliknite Konfiguriraj in omogoči usmerjanje in oddaljeni dostop .

Kliknite Konfiguriraj in omogoči usmerjanje in oddaljeni dostop
V novem čarovniku izberite Konfiguracija po meri.
Izberite VPN Access.
Ko kliknete Dokončaj , lahko zdaj zaženete storitev usmerjanja in oddaljenega dostopa .

Zaženite storitev usmerjanja in oddaljenega dostopa
Konfigurirajte omrežje in uporabnike za dostop do VPN
Če obstaja požarni zid med internetom in strežnikom Windows Server, morate odpreti ta vrata požarnega zidu, da jih posredujete strežniku Windows Server:
- Za PPTP : 1723 TCP in protokol 47 GRE (znan tudi kot PPTP Pass-through).
- Za L2TP prek IPSEC: 1701 TCP in 500 UDP.
- Za SSTP : 443 TCP.
Po namestitvi morajo imeti uporabniki omogočen oddaljeni dostop za povezavo s strežnikom VPN. Na samostojnem strežniku lahko to storite v MMC za upravljanje računalnika. V domenskem okolju je to mogoče storiti v razdelku uporabniških lastnosti uporabnika Active Directory .

Omogočite oddaljeni dostop za povezavo s strežnikom VPN
Če v okolju ni strežnika DHCP, morate dodati skupino statičnih naslovov IP (razpon naslovov, ki so na voljo odjemalcem DHCP). To je pogosto potrebno, če imate en strežnik, ki ga gosti en ponudnik storitev. V lastnostih strežnika VPN lahko kliknete zavihek IPv4 , omogočite in konfigurirate skupino statičnih naslovov .

Omogočite in konfigurirajte skupino statičnih naslovov
Zdaj morate v omrežni vmesnik strežnika dodati naslov IP iz istega podomrežja kot skupina statičnih naslovov, da lahko uporabniki dostopajo do strežnika.
Poglej več: