▷ Konfigūruokite ir sukurkite VPN „Windows Server 2022“

VPT tinklai (virtualus privatus tinklas - virtualus privatus tinklas) yra vienas iš dabartinių mechanizmų, turinčių saugią prieigą prie tinklo, gerai žinome, kad tinklo pažeidžiamumas didėja ir tampa vis pavojingesnis, todėl svarbu įdiegti VPN paslaugą. Naudojant VPN sistemoje „Windows Server 2022“ (kitas „Windows Server“ leidimas) prisiimama funkcinė parinktis, kad visi procesai, kuriems reikalingas ryšys (kurie yra jautrūs), būtų daug prieinamesni ir saugesni.

VPN funkcijoskai kalbėsime apie VPN tinklus, turėsime tokias savybes kaip:

  • Lengva pasiekti geografiškai užblokuotas svetaines
  • Suteikia naršymo duomenų apsaugą
  • Venkite cenzūros internete
  • Prieiga prie įvairių tinklų, net kai mes fiziškai nesame

Jei nuspręsime naudoti VPN tinklą sistemoje „Windows Server 2022“, bus galima atlikti daug išsamesnį šio tinklo segmento administravimą ir galime pasiūlyti klientams geresnes prieinamumo alternatyvas.

Pažiūrėkime, kaip sukurti ir konfigūruoti VPN tinklą sistemoje „Windows Server 2022“.

Konfigūruokite VPN tinklą „Windows Server 2022“

1 žingsnis
Pirmiausia patikrinkime „Windows Server“ versiją naudodami „winver“:

DIDELIS

2 žingsnis
Po to atidarome serverio tvarkyklę ir pasirenkame „Pridėti vaidmenis ir funkcijas“:

DIDELIS

3 žingsnis
Bus parodytas toks langas:

DIDELIS

4 žingsnis
Kitame lange suaktyviname langelį „Diegimas pagal funkcijas ar vaidmenis“:

DIDELIS

5 žingsnis
Tada mes pasirenkame serverį:

DIDELIS

6 žingsnis
Skiltyje „Vaidmenys“ randame ir įjungiame laukelį „Nuotolinė prieiga“:

DIDELIS

7 žingsnis
Spustelėkite „Kitas“ ir skiltyje „Funkcijos“ nieko nekeičiame:

DIDELIS

8 žingsnis
Kitame lange pamatysime įdiegimo vaidmens santrauką:

DIDELIS

9 veiksmas
Spustelėkite „Kitas“ ir ten pasirenkame naudojamus serverio vaidmenis:

DIDELIS

Šitie yra:

  • „DirectAccess“ ir VPN (RAS): leidžia pasiekti iš išorinių tinklų naudojant „DirectAccess“ arba VPN technologiją.
  • Maršrutas: šis vaidmuo suteikia galimybę serveriui atlikti maršrutizatoriaus vaidmenį
  • Žiniatinklio programų tarpinis serveris: šis vaidmuo suteikia mums galimybę skelbti žiniatinklio programas.

10 žingsnis
Spustelėkite Pirmyn, kad pamatytumėte bendrą vaidmens, kurį ketiname įdiegti sistemoje „Windows Server 2022“, santrauką:

DIDELIS

11 žingsnis
Spustelėkite Įdiegti, kad užbaigtumėte procesą:

DIDELIS

12 žingsnis
Šio proceso pabaigoje matysime šiuos dalykus:

DIDELIS

PastabaŠį vaidmenį taip pat galime įdiegti iš „PowerShell“ naudodami šią cmdlet:

 „Install-WindowsFeature DirectAccess-VPN -IncludeManagementTools“ 

13 žingsnis
Spustelėkite „Uždaryti“ ir viršuje spustelėkite „Atidaryti įvado vedlį“:

DIDELIS

14 žingsnis
Bus parodytas šis vedlys:

15 žingsnis
Galimos šios parinktys:

  • Įdiekite „DirectAccess“ ir VPN: naudodami šią parinktį „Windows Server 2022“ serveryje galima apibrėžti parametrus tiek „DirectAccess“, tiek VPN lygiu.
  • Įdiekite tik „DirectAccess“ - kaip rodo pavadinimas, ši parinktis leidžia konfigūruoti vietinius „DirectAccess“ nustatymus
  • Įdiegti tik VPN: leidžia tik konfigūruoti VPN vaidmenį serveryje

16 žingsnis
Spustelėkite „Įdiegti„ DirectAccess “ir VPN“, kad pamatytumėte:

17 žingsnis
Šiuo atveju mes ketiname pasirinkti „Windows Server 2022“ topologiją, naudoti šias parinktis:

  • „Edge“: ši parinktis reiškia, kad serveryje turi būti dvi fizinės tinklo plokštės, viena skirta išoriniams ryšiams, o kita - vidiniams ryšiams.
  • Už krašto įrenginio (su dviem tinklo adapteriais): pasirenkant šią parinktį, viena iš kompiuterio kortelių turi būti prijungta ne prie viešojo tinklo, o prie DMZ.
  • Po perimetro įrenginio: ši parinktis reikalauja, kad serverį valdytų užkarda.

18 žingsnis
Pasirinkite „Po perimetro įrenginio“ ir mes galime naudoti vietinį IP, pasiekdami CMD ir naudodami komandą „ipconfig“:

DIDELIS

19 žingsnis
Mes įvedame šį IP adresą:

20 žingsnis
Kai spustelėsime Kitas, pamatysime šią klaidą:

21 žingsnis
Tokiu atveju reikia naudoti viešąjį serverio IP adresą, kad sužinotume, atidarome naršyklę ir galime ją ten aptikti:

DIDELIS

22 žingsnis
Mes įvedame šį viešą IP atitinkamame lauke:

23 žingsnis
Spustelėkite „Kitas“ ir pamatysime šiuos dalykus:

24 žingsnis
Spustelėkite „Baigti“, kad užbaigtumėte procesą.

DIDELIS

25 žingsnis
Baigę pamatysime šiuos dalykus. Norėdami išeiti iš vedlio, spustelėkite „Uždaryti“.

26 žingsnis
Mes pasiekiame „Windows Server 2022“ nuotolinės prieigos konsolę:

DIDELIS

27 žingsnis
Mes einame į skyrių „DirectAccess ir VPN“ ir bus rodoma:

DIDELIS

28 žingsnis
Spustelėkite „Pradėti NPS“ ir atsidarys naujas langas:

DIDELIS

29 žingsnis
Mes pasirenkame serverį, kad pamatytume įvairias parinktis:

DIDELIS

30 žingsnis
Dešiniuoju pelės mygtuku spustelėkite „Politika ir nuotolinės prieigos registras“ ir pasirinkite „Pradėti NPS“

DIDELIS

31 žingsnis
Pamatysime tai:

DIDELIS

32 žingsnis
Dešiniuoju pelės mygtuku spustelėkite „Tinklo politika“ ir pasirinkite „Naujas“:

DIDELIS

33 žingsnis
Iššokančiajame lange įvedame direktyvos pavadinimą:

34 žingsnis
Mes taip pat pasirenkame serverio tipą, šiuo atveju „Nuotolinės prieigos serveris (VPN arba telefono ryšys)“, spustelėkite „Kitas“ ir bus rodoma:

35 žingsnis
Spustelėkite Pridėti, kad pamatytumėte šiuos dalykus:

36 žingsnis
Pridėkite parinktį „Windows grupės“ ir bus rodoma:

37 žingsnis
Ten spustelėkite „Pridėti grupių“ ir pasirinkite naudotiną grupę:

38 žingsnis
Spustelėkite Gerai, kad pamatytumėte, kaip jis pridėtas:

39 žingsnis
Taikome pakeitimus:

40 žingsnis
Spustelėkite Pirmyn ir dabar mes apibrėžiame naudojimosi teises:

41 žingsnis
Spustelėkite Pirmyn, kad nustatytumėte naudojamą autentifikavimo metodą:

42 žingsnis
Spustelėkite Pridėti ir ten pasirenkame „Microsoft“ parinktį: Saugus slaptažodis (EAP-MSCHAP v2):

43 žingsnis
Spustelėkite Gerai.

44 žingsnis
Spustelėkite „Kitas“ ir dabar galite pridėti apribojimų:

45 žingsnis
Kitame lange galite sukonfigūruoti papildomas parinktis:

46 žingsnis
Dar kartą spustelėkite Pirmyn, kad pamatytumėte konfigūracijos struktūrą. Spustelėkite Baigti, kad užbaigtumėte procesą.

47 žingsnis
Mes einame į kliento kompiuterį ir einame į „Konfigūracija“:

DIDELIS

48 žingsnis
Tada einame į „Tinklas ir internetas“:

DIDELIS

49 žingsnis
Kitame lange einame į VPN skyrių:

DIDELIS

50 žingsnis
Spustelėkite „Pridėti VPN ryšį“ ir iššokančiajame lange įvedame išsamią „Windows Server 2022“ VPN pavadinimo informaciją:

DIDELIS

51 žingsnis
Spustelėkite Išsaugoti, kad pritaikytumėte pakeitimus, ir pamatysime sukurtą VPN tinklą:

DIDELIS

52 žingsnis
Spustelėkite VPN ir spustelėkite „Prisijungti“:

DIDELIS

53 žingsnis
Atsidariusiame lange turime įvesti domeno kredencialus. Taip bus sukurtas VPN ryšys.

54 žingsnis
„Windows Server 2022“ dešiniuoju pelės mygtuku spustelėkite serverį ir pasirinkite „Ypatybės“:

DIDELIS

55 žingsnis
Skirtuke „Sauga“ galime nustatyti prieigos mechanizmus, jei reikia:

Tai procesas, skirtas nustatyti „Windows Server 2022“ VPN ir taip pasiūlyti tinklo saugumo patobulinimus.

Padėsite svetainės plėtrą, dalintis puslapį su draugais

wave wave wave wave wave