Jak zainstalować VPN i ominąć blokowanie. Pięć niezawodnych usług. Co to jest połączenie VPN i jak je skonfigurować

Obecnie w celu zapewnienia komunikacji między komputerami w biurze aktywnie wykorzystywana jest technologia Virtual Private Network. pozwala nie tylko zapewnić niezawodną komunikację między firmowymi komputerami PC, ale także towarzyszyć wszystkim jednostkom technologia komputerowa najlepsza ochrona kryptograficzna. Z tego powodu możesz być pewien bezpieczeństwa przekazywania informacji firmowych, z całkowitym wykluczeniem włamań osób trzecich.

Konfiguracja połączenia VPN w różnych wersjach OC Windows ma różnice.

Bardzo ważne jest, aby zrozumieć, że konfiguracja VPN tworzy nową dedykowaną strefę. Wszystko urządzenia techniczne, w tym skanery, drukarki, będą widoczne dla każdego użytkownika połączonego z VPN. Każdej próbie penetracji sieci korporacyjnej przez osobę z zewnątrz będzie towarzyszyć absolutna porażka.

Oczywiście tylko po to, aby zapewnić nieświadomemu użytkownikowi Połączenie z systemem Windows 7, 8, 10 do VPN nie jest możliwe. Wcześniej bardzo ważne jest, aby nasycić się przede wszystkim wystarczającą porcją wiedzy teoretycznej dotyczącej funkcji różnych systemów operacyjnych.

Jeśli jesteś trochę obeznany z komputerem, ale aktywnie starasz się dowiedzieć, jak skonfigurować VPN, zalecamy zapoznanie się z naszymi zaleceniami, a następnie, ściśle według nich, konsekwentnie podążaj za każdym wskazanym przez nas krokiem. W takim przypadku możemy zagwarantować pozytywny wynik.

Aby połączyć się z siecią VPN, najpierw kliknij ikonę Startumieszczoną w prawym dolnym rogu. Po otwarciu dodatkowego menu wybierz opcję Panel sterowania.

Następnie ważne jest, aby przejść do ustawień sieciowych. Aby dokonać takiego przejścia, znajdź żądany parametr. W tym przypadku wszystko zależy od tego, jaki typ wyświetlacza wybrałeś wcześniej. Nawet jeśli nie wybrałeś go sam, oznacza to, że system operacyjny wybrał go samodzielnie lub ten, który pierwotnie zainstalował go na twoim komputerze z systemem Windows.

Jeśli chcesz, możesz łatwo przełączać kategorie. Ten rodzaj przełącznika znajduje się w górnej części okna po lewej stronie.

Jeśli więc jest tam ustawiona opcja „Wyświetl według kategorii”, znajdź wiersz „Sieć i Internet”, kliknij go. Jeśli wybrana jest opcja „Wyświetlaj w stylu klasycznym”, ważne jest, aby znaleźć wiersz „Centrum sieci i sterowania dostęp publiczny».

Tak więc po wykonaniu takich przejść będziesz mógł swobodnie wizualizować zdanie „Konfigurowanie nowego połączenia lub sieci”. Wystarczy kliknąć lewym przyciskiem myszy, od razu przejdziesz do Nowa strona, który monituje o utworzenie nowego połączenia sieciowego.

Jeśli zdecydujesz się podłączyć swój komputer do sieci VPN, wybierz ofertę „Połącz z miejscem pracy”, która jest najczęściej czwartą na liście. Ponadto pozostaje ci ścisłe przestrzeganie wszystkich pojawiających się porad, ale pamiętaj również, aby wziąć pod uwagę niektóre niuanse, które powstają w wyniku instalacji różnych wersji systemu operacyjnego.

Połączenie z siecią wirtualną odbywa się dopiero po zainstalowaniu swoistego serwera VPN, który doskonale może pełnić rolę jednego z komputerów firmowych. To właśnie ten serwer VPN będzie kontrolował dostęp do wszystkich innych komputerów znajdujących się w utworzonej przez Ciebie przestrzeni sieci korporacyjnej.

Oczywiście sam system Windows nie będzie w stanie wykonać „magicznych” manipulacji, które zapewniają udaną sieć korporacyjną. W takim przypadku Twój udział będzie wymagany, co wiąże się z dokonaniem określonych ustawień.

RADA. Oczywiście trudno jest wymyślić, jak samodzielnie skonfigurować VPN, dlatego zalecamy, aby nie przebijać się czołem przez nie do zdobycia ścianę, ale dokładnie przestudiować nasze zalecenia dotyczące łączenia się z serwerem VPN w przypadku różnych wersji system operacyjny jest zainstalowany na komputerze.

Ustawienia w Windows XP

Jeśli na komputerze jest zainstalowany system Windows XP, kliknij przycisk „Start”, znajdź „Panel sterowania” na liście, która się otworzy, przejdź do niego. Po wykonaniu takich prostych manipulacji otworzy się okno, po lewej stronie którego będzie znajdować się „Kreator nowego połączenia”, aktywuj go, po prostu uruchom. W nowym oknie, które się otworzy, druga pozycja będzie zawierała parametr, którego będziemy musieli użyć.

Kliknij wiersz „Połącz z siecią w pracy”, a następnie przejdź do wiersza „Połącz z wirtualną siecią prywatną”.

Teraz kreator połączenia z pewnością poprowadzi Cię do pożądanego celu, zalecając jedynie wprowadzenie pewnych informacji. W szczególności początkowo poprosi cię o wymyślenie i wpisanie nazwiska sieć korporacyjna. Oczywiście nikt nie ogranicza fantazji, więc nazwa może być dowolna. Następnie kreator połączenia poprosi o zarejestrowanie serwera. Jeśli zdecydowano się użyć jednego z komputerów jako serwera, lepiej wpisać w tym polu adres IP tego komputera.

Na ostatnim etapie kreator automatycznie utworzy skrót do utworzonej przestrzeni sieci firmowej. Wprowadzanie dodatkowych zmian nie będzie zbyteczne, więc kliknij dwukrotnie skrót, który się pojawi, aby wyświetlić okno dialogowe, w którym wprowadzane są wszystkie niezbędne ustawienia.

W tym oknie dialogowym będą cztery zakładki, przejdź do jednej z nich "Zabezpieczenia", wybierz "Zaawansowane (Opcje niestandardowe)". Następnie pozostaje dokładnie przestudiować wszystkie oferty i wybrać akceptowalne parametry dla sieci firmowej.

Ustawienia w Windows 8

Jeśli na twoim komputerze jest zainstalowany system Windows 8, algorytm działań będzie nie tylko inny, ale także jak najbardziej zautomatyzowany. Oczywiście, jeśli posiadasz komputer z systemem Windows 8, możesz mieć pewność, że wszystko będzie tak łatwe do wdrożenia, ale to nie znaczy, że możesz zignorować nasze zalecenia. Jeden zły krok i nie będziesz w stanie pomyślnie połączyć się między komputerami firmowymi.

Na dole ekranu z prawa strona w części, w której znajduje się zegar, można łatwo znaleźć ikonę stanu sieci, która wygląda jak monitor. Kliknij tę etykietę kliknij prawym przyciskiem myszy myszy. Następnie otworzy się nowe okno, w którym znajdziesz opcję „Centrum sieci i udostępniania”. Po kliknięciu tej opcji, Nowa etykieta„Utwórz nowe połączenie lub sieć”, kliknij je i potwierdź, że Twój komputer jest dostępny bezpośrednie połączenie Do internetu.

Kreator połączenia poprosi również o podanie nazwy środowiska, a także w razie potrzeby poprosi o wprowadzenie zmian w różnych opcjach. W takim przypadku możesz wpisać Dodatkowe opcje bezpieczeństwo sieci, w tym:

  • szyfrowanie danych;
  • protokół weryfikacji hasła;
  • opcje dostępu.

Możesz przyczynić się do wszystkiego, co uznasz za stosowne. To kończy konfigurację sieci VPN w systemie Windows 8.

Ustawienia w Windows 7

Jeśli twój komputer jest wyposażony w system operacyjny Windows 7 lub 10, masz też trochę szczęścia. Nawet jeśli jesteś początkującym, ale nieustraszonym użytkownikiem, który podjął ryzyko podążania opisaną przez nas trasą, aby zainstalować sieć VPN, możemy się cieszyć, że na pewno Ci się uda.

RADA. Łączenie się z siecią VPN na komputerze z systemem Windows 7 lub 10 jest dość proste i szybkie, wystarczy postępować zgodnie z instrukcjami pojawiającymi się na ekranie. Po nawiązaniu połączenia należy również wprowadzić kilka przydatnych zmian.

W Windows 7 i 10 obok zegara znajduje się skrót, który wskazuje stan połączenia z różnymi sieciami. Kliknięcie tej etykiety lewym przyciskiem myszy spowoduje wyświetlenie listy wszystkich połączeń, które można uznać za możliwa opcja, zapewniając połączenie z Internetem lub wspólną siecią.

Wśród tej listy możesz znaleźć nazwę swojej sieci VPN, wybierz ją, zaraz po tym pojawi się przycisk „Połącz”. Klikając ten przycisk, będziesz mógł dokonać pewnych zmian w parametrach.

Uważnie zapoznaj się z oferowanymi przez niego opcjami bezpieczeństwa, logowania i szyfrowania danych. Sprawa Windows 10, zaznacz pola wyboru obok tych parametrów, które są dla Ciebie najważniejsze.

Jeśli więc postanowiłeś zapewnić połączenie kilku komputerów, na których zainstalowany jest system Windows XP, 7, 8 i 10, z siecią firmową, nie powstrzymuj takich swoich technicznych impulsów. Możesz zrobić wszystko, jeśli tylko dokładnie przestudiujesz zalecenia, a także dokonasz zmian w ustawieniach bez zbędnego pośpiechu, czytając sugestie kreatora konfiguracji sieci więcej niż raz, ale nawet 10 razy, aby zrozumieć, dlaczego i jakie konkretne działania są potrzebne do zabrania.

Coraz więcej kawiarni, hoteli i innych miejsc publicznych nabywa własne sieci Wi-Fi. Jednak korzystając z niezabezpieczonego ruchu, właściciele urządzeń zagrażają bezpieczeństwu własnych danych. Dlatego też rośnie znaczenie sieci prywatnych. Aby się chronić, możesz utworzyć połączenie VPN. O czym to jest i jak go poprawnie skonfigurować w system Windows 7, przeczytaj nasz artykuł.

Co to jest połączenie VPN i dlaczego go potrzebujesz

Ta technologia oznacza bezpieczną sieć utworzoną na szczycie niezabezpieczonej sieci. Klient VPN, korzystając z sieci publicznej, łączy się z serwerem VPN za pomocą specjalnych protokołów. Serwer odbiera żądanie, uwierzytelnia klienta, a następnie przesyła dane. Jest to zapewnione za pomocą kryptografii.

Funkcje VPN pozwalają używać go do następujących celów:

  1. Ukryj swoje prawdziwe IP i stań się anonimowy.
  2. Pobierz plik z sieci, do której dostęp jest ograniczony dla adresów IP w kraju użytkownika (jeśli używasz adresu IP kraju, który ma dostęp do tej sieci.
  3. Szyfrowanie przesyłanych danych.

Jak nawiązać połączenie?

  1. Poprzez "Start" otwórz "Panel sterowania", a następnie uruchom "Centrum sieci i udostępniania".

    Wybierz obszar „Centrum sieci i udostępniania”

  2. Kliknij link „Skonfiguruj nowe połączenie lub nową sieć”.

    Aby utworzyć nowe połączenie lub sieć, musisz kliknąć odpowiednią linię na liście

  3. Kliknij „Połącz z miejscem pracy”.

    Wybierz „Połącz z miejscem pracy”

  4. Wybierz „Użyj mojego połączenia internetowego (VPN)”.

    Wybierz „Użyj mojego połączenia internetowego (VPN)”

  5. W polu „Adres internetowy” wprowadź adres swojego serwera VPN.
  6. Aby się dowiedzieć, musisz uruchomić narzędzie Uruchom (Win + R) i wpisać cmd.

    Należy wpisać wiersz polecenia i naciśnij "Enter"

  7. Następnie napisz polecenie ipconfig, uruchom je i znajdź wiersz „Brama domyślna”, który zawiera żądany adres.

    Potrzebujesz adresu, który znajduje się w wierszu „Główna brama”

  8. Teraz musisz wpisać adres i zaznaczyć pole „Nie łącz się teraz…” i kliknąć „Dalej”.

    Wpisz otrzymany adres w polu, zaznacz pole obok pozycji „Nie łącz się teraz…”

  9. Wprowadź nazwę użytkownika i hasło podane przez dostawcę i kliknij „Utwórz”.

    Wpisz login i hasło

  10. Zamknij okno.
  11. Otwórz ponownie „Centrum sieci i udostępniania” i kliknij „Zmień ustawienia adaptera”.
  12. Tutaj pojawiła się ikona połączenia VPN. Aby się połączyć, musisz kliknąć ikonę prawym przyciskiem myszy i kliknąć „Połącz”. Aby wyłączyć - również kliknij prawym przyciskiem myszy ikonę i kliknij "Wyłącz".

    Oto ikona połączenia VPN, za pomocą której możesz się połączyć lub rozłączyć

  13. W oknie, które się otworzy, wprowadź swoją nazwę użytkownika i hasło i połącz się.

    Wprowadź swoją nazwę użytkownika i hasło (jeśli to konieczne) i kliknij „Połącz”

Wideo: Tworzenie i konfigurowanie VPN

Możliwe błędy i sposoby rozwiązywania problemów

400 złych żądań

  1. Wyłącz zaporę lub inny program, który ma wpływ na bezpieczeństwo i aktywność w sieci.
  2. Zaktualizuj wersję przeglądarki, której używasz, lub użyj innej.
  3. Usuń wszystko, co przeglądarka zapisuje na dysku: ustawienia, certyfikaty, zapisane pliki i inne.

611, 612

  1. Uruchom ponownie komputer i sprawdź, czy działa sieć lokalna. Jeśli to nie rozwiąże problemu, wezwij serwis techniczny.
  2. Zamknij niektóre programy, aby zwiększyć wydajność systemu.

629

Sprawdź ustawienia zapory. W ostateczności możesz go wyłączyć, ale jest to niepożądane, ponieważ obniży to poziom bezpieczeństwa.

630

Zainstaluj ponownie sterowniki karty sieciowej.

650

  1. Sprawdź, czy „Połącz przez lokalna sieć».
  2. Wystąpił problem z kartą sieciową lub kablem sieciowym.

738

  1. Możliwe, że nazwa użytkownika i hasło zostały skradzione przez intruzów.
  2. Sesja „zawieszona”. Po kilku minutach spróbuj ponownie się połączyć.

752

  1. Lokalna zapora jest niepoprawnie skonfigurowana.
  2. Zmienione atrybuty dostępu (międzynarodowe numer telefonu zamiast adresu serwera VPN).

789

Otwórz ustawienia połączenia VPN, przejdź do zakładki "Sieć" i wybierz "Automatyczny" lub "Protokół tunelowania Point-to-Point (PPTP)" z dostępnych typów VPN. Następnie połącz się ponownie.

800

Kabel, router lub router może być uszkodzony. Jeśli są w porządku, musisz sprawdzić następujące elementy:

  1. Właściwości połączenia LAN. Być może zgubili się lub zostali usunięci. Musisz otworzyć właściwości połączenia VPN, wybrać „Protokół internetowy w wersji 4 (TCP / IPv4)” i otworzyć jego właściwości. Następnie sprawdź poprawność parametrów: adres IP, maska ​​podsieci, brama domyślna. Z reguły są one określone w umowie dostawcy na połączenie z Internetem. Możesz też zaznaczyć pola obok „Uzyskaj adres IP automatycznie” i „Uzyskaj adres serwera DNS automatycznie”.
  2. Jeśli używany jest router lub router, pole Brama domyślna to 192.168.0.1 (192.168.0.1). Więcej informacji na ten temat znajdziesz w instrukcji routera. Jeśli wiadomo na pewno, że punkt dostępowy ma domyślną bramę 192.168.0.1 lub 192.168.1.1, to adresy IP mieszczą się w zakresie 192.168.0.100 (192.168.1.100) i wyższych.
  3. Konflikt adresów IP (w zasobniku na ikonie monitora znajduje się żółty wykrzyknik). Oznacza to, że w sieci lokalnej znajduje się komputer o tym samym adresie IP. Jeśli nie ma routera, ale występuje konflikt, używany jest adres IP, który nie jest określony w umowie z dostawcą. W takim przypadku musisz zmienić adres IP.
  4. Mogą występować problemy z maską podsieci lub serwerem DNS. Muszą być określone w umowie. Tam, gdzie używany jest router, DNS jest często taki sam, jak brama domyślna.
  5. Karta sieciowa jest wyłączona lub wypalona. Aby sprawdzić urządzenie, kliknij „Start”, wybierz narzędzie „Uruchom” i wpisz w wierszu mmc devmgmt.msc. W oknie, które się otworzy, kliknij „ Karty sieciowe”. Jeśli jest wyłączony (przekreślony), musisz go uruchomić. Jeśli karta się nie włącza, oznacza to, że przepaliła się lub opuściła slot (druga opcja jest możliwa tylko wtedy, gdy karta nie jest wbudowana w płyta główna). Jeśli karta działa, wyłącz ją i uruchom ponownie. W skrajnych przypadkach możesz usunąć karta sieciowa z konfiguracji i kliknij ikonę „Aktualizuj konfigurację sprzętu”. System znajdzie kartę sieciową i zainstaluje ją.
  6. Nieprawidłowy adres serwera VPN. Powinien być wymieniony w instrukcjach. Jeśli nie ma takich informacji, musisz skontaktować się z serwisem technicznym. Jeśli Internet działa bez połączenia VPN, przejdź do witryny dostawcy i znajdź adres serwera VPN. Może być dosłowny (vpn.lan) lub jako adres IP. Aby wyświetlić adres serwera VPN, musisz otworzyć właściwości połączenia VPN.
  7. Na moim koncie osobistym nie ma pieniędzy.

Niezależnie od błędu, jeśli nie da się go naprawić samodzielnie, będziesz musiał skontaktować się z działem pomocy technicznej.

Jak włączyć automatyczny start?

  1. Aby połączenie uruchomiło się automatycznie, musisz przejść do "Panelu sterowania" - "Sieć i Internet" - "Połączenia sieciowe".

    Znajdź VPN w Panelu sterowania

  2. Znajdujemy VPN, otwieramy właściwości, a następnie przechodzimy do zakładki „Ustawienia” i odznaczamy pola „Wyświetl postęp połączenia”, „Pytaj o nazwę, hasło” i „Włącz domenę logowania Windows”.
  3. Po tym, jak musisz otworzyć Harmonogram zadań systemu Windows. Przejdź do „Panel sterowania” – „System i zabezpieczenia” – „Narzędzia administracyjne” – „Harmonogram zadań”. Możesz też przejść przez rejestr: Win + R, wprowadź wiersz taskchd.msc.

    Otwórz Harmonogram zadań

  4. Wybierz z menu „Akcja”, a następnie „Utwórz proste zadanie”.

W tym artykule przyjrzymy się bliżej procesowi konfiguracji serwera VPN w systemie operacyjnym. Serwer Windows, a także odpowiedz na pytania: Co to jest VPN i jak go skonfigurować Połączenie VPN?

Co to jest połączenie VPN?

VPN (Virtual Private Network) to wirtualna sieć prywatna, która służy do zapewnienia bezpiecznego połączenia z siecią. Technologia pozwalająca na łączenie dowolnej liczby urządzeń w sieć prywatną. Zwykle przez internet.

Chociaż ta technologia nie jest nowa, ostatnio zyskała na znaczeniu ze względu na chęć użytkowników do zachowania integralności danych lub prywatności w czasie rzeczywistym.

Ta metoda połączenia nazywana jest tunelem VPN. Możesz połączyć się z VPN z dowolnego komputera, z dowolnym systemem operacyjnym obsługującym połączenie VPN. Lub zainstalowany jest klient VPN, który jest w stanie przekierować porty za pomocą protokołu TCP / IP do sieci wirtualnej.

Co robi VPN?

VPN zapewnia Zdalne połączenie do sieci prywatnych

Możesz także bezpiecznie łączyć wiele sieci i serwerów

Komputery o adresach IP od 192.168.0.10 do 192.168.0.125 są połączone przez bramę sieciową, która pełni rolę serwera VPN. Wcześniej zasady połączeń przez kanał VPN muszą być zapisane na serwerze i routerze.

VPN pozwala bezpiecznie korzystać z Internetu po połączeniu, nawet w celu otwarcia sieci Wi-Fi w miejscach publicznych (w centra handlowe, hotele lub lotniska)

Jak również omijać ograniczenia dotyczące wyświetlania treści w niektórych krajach

VPN uniemożliwia cyberzagrożeniom przechwytywanie informacji w locie przez atakującego, niewidoczne dla odbiorcy.

Jak działa VPN

Przyjrzyjmy się, jak w zasadzie działa połączenie VPN.

Wyobraź sobie, że transmisja to ruch pakietu wzdłuż Autostrada od punktu A do punktu B na ścieżce pakietu znajdują się punkty kontrolne do przekazywania pakietu danych. W przypadku korzystania z VPN trasa ta jest dodatkowo chroniona przez system szyfrowania i uwierzytelnianie użytkownika w celu zabezpieczenia ruchu zawierającego pakiet danych. Metoda ta nazywana jest „tunelowaniem” (tunelowanie – za pomocą tunelu)

W tym kanale cała komunikacja jest bezpiecznie chroniona, a wszystkie pośredniczące węzły transmisji danych zajmują się zaszyfrowanym pakietem i dopiero w momencie przesłania informacji do adresata dane w pakiecie zostają odszyfrowane i stają się dostępne dla uprawnionego odbiorcy.

VPN zapewni prywatność Twoich informacji wraz z kompleksowym programem antywirusowym.

VPN obsługuje certyfikaty takie jak OpenVPN, L2TP, IPSec, PPTP, PPOE i jest całkowicie bezpieczny i bezpieczna droga transmisja danych.

Stosowane jest tunelowanie VPN:

  1. Wewnątrz sieci korporacyjnej.
  2. Konsolidacja zdalnych biur, a także małych oddziałów.
  3. Dostęp do zewnętrznych zasobów IT.
  4. Do budowania wideokonferencji.

Utwórz wybór VPN i konfigurację sprzętu.

Do Komunikacja korporacyjna w dużych organizacjach lub stowarzyszeniach biur oddalonych od siebie stosuje się sprzęt, który może obsługiwać gładka operacja i bezpieczeństwo sieci.

Aby skorzystać z usługi VPN, jako bramę sieciową mogą pełnić: serwer linux/Windows, router i brama sieciowa, na której podnoszona jest sieć VPN.

Router musi zapewnić niezawodne działanie sieci bez „zawieszeń”. Wbudowana funkcja VPN pozwala na zmianę konfiguracji do pracy w domu, w organizacji lub oddziale.

Konfigurowanie serwera VPN.

Jeśli chcesz zainstalować i używać serwera VPN opartego na rodzinie Windows, musisz zrozumieć, że klient maszyny do okien PD/7/8/10 ta funkcja nie obsługują, potrzebujesz systemu wirtualizacji lub serwera fizycznego na Platforma Windows 2000/2003/2008/2012/2016, ale omówimy tę funkcję w systemie Windows Server 2008 R2.

1. Najpierw musisz zainstalować rolę serwera „Usługi zasad sieciowych i dostępu” Aby to zrobić, otwórz Menedżera serwera i kliknij łącze „Dodaj rolę”:

Wybierz rolę „Usługi zasad sieciowych i dostępu” i kliknij Dalej:

Wybierz „Usługi routingu i zdalny dostęp i kliknij Dalej i zainstaluj.

2. Po zainstalowaniu roli musisz ją skonfigurować. Przejdź do Menedżera serwera, rozwiń gałąź „Role”, wybierz rolę „Usługi zasad sieciowych i dostępu”, rozwiń ją, kliknij prawym przyciskiem myszy „Routing i dostęp zdalny” i wybierz „Konfiguruj i włącz routing i dostęp zdalny”

Po uruchomieniu usługi uważamy, że konfiguracja roli została zakończona. Teraz musisz zezwolić użytkownikom na dostęp do serwera i skonfigurować wydawanie adresów IP klientom.

Porty obsługiwane przez VPN. Po podniesieniu usługi otwierają się w brandmauerze.

dla PPTP: 1723 (TCP);

Dla L2TP: 1701 (TCP)

Dla SSTP: 443 (TCP).

Protokół L2TP/IpSec jest bardziej preferowany do budowy sieci VPN, głównie ze względu na bezpieczeństwo i większą dostępność, ze względu na wykorzystanie jednej sesji UDP dla kanałów danych i sterowania. Dzisiaj przyjrzymy się konfiguracji serwera VPN L2TP/IpSec na platformie Windows Server 2008 r2.

Możesz spróbować wdrożyć na protokołach: PPTP, PPOE, SSTP, L2TP/L2TP/IpSec

Iść do Menedżer serwera: role — routing i dostęp zdalny, kliknij tę rolę prawym przyciskiem myszy i wybierz „ Nieruchomości", na karcie „Ogólne” zaznacz pola dla routera IPv4, wybierz „sieć lokalna i połączenia na żądanie” oraz serwer dostępu zdalnego IPv4:

Teraz musimy wprowadzić klucz wstępny. Przejdź do zakładki Bezpieczeństwo i w terenie Zaznacz pole wyboru Zezwalaj na specjalne zasady IPSec dla połączeń L2TP i wprowadź swój klucz. (Jeśli chodzi o klucz. Możesz tam wpisać dowolną kombinację liter i cyfr. Główną zasadą jest to, że im bardziej skomplikowana kombinacja, tym bezpieczniej, a także zapamiętaj lub zapisz tę kombinację, nadal będziemy jej potrzebować). W zakładce "Dostawca usługi uwierzytelniania" wybierz "Windows - Uwierzytelnianie".

Teraz musimy się skonfigurować Bezpieczeństwo połączenia. W tym celu przejdź do zakładki Bezpieczeństwo i wybierz Metody uwierzytelniania, Zaznacz Protokół EAP i uwierzytelnianie szyfrowane (Microsoft, wersja 2, MS-CHAP v2):

Następnie przejdź do zakładki IPv4, tam wskazujemy, który interfejs będzie akceptował połączenia VPN, a także konfigurujemy pulę wydawanych adresów klientom L2TP VPN na zakładce IPv4 (Ustaw interfejs na „Zezwalaj RAS na wybór adaptera”):

Przejdźmy teraz do wyświetlonej zakładki Porty, kliknij prawym przyciskiem myszy i Nieruchomości, wybierz połączenie L2TP i naciśnij Melodia, w nowym oknie wstaw Połączenie telefoniczne (tylko przychodzące) I Połączenie na żądanie (przychodzące i wychodzące) i ustaw maksymalną liczbę portów, liczba portów musi być zgodna lub przekraczać oczekiwaną liczbę klientów. Lepiej jest wyłączyć nieużywane protokoły, odznaczając oba pola wyboru w ich właściwościach.

Lista portów, które zostawiliśmy w określonej ilości.

To kończy konfigurację serwera. Pozostaje tylko umożliwić użytkownikom łączenie się z serwerem. Iść do Menedżer serwera Active Directory użytkownicy - znajdź pożądanego użytkownika umożliwić dostęp naciskać nieruchomości, zakładka połączenia przychodzące

Ta instrukcja pokazuje, jak połączyć się z serwerem przekazującym VPN Gate za pomocą klienta VPN L2TP/IPsec wbudowanego w telefon komórkowy. system operacyjny Android.

  • Przejść do aplikacji Ustawienia.
  • W sekcji ustawienia sieci kliknij „Więcej” i wybierz opcję „VPN”.
  • Naciśnij przycisk.
  • Otworzy się ekran konfiguracji nowego połączenia VPN. Wpisz dowolną nazwę w polu nazwy, na przykład „vpn” i wybierz typ połączenia L2TP/IPSec PSK.
  • Na tym ekranie musisz wprowadzić nazwę hosta lub adresy IP serwera z puli otwarte serwery Brama VPN http://www.vpngate.net/en/ .
  • Otwórz listę publicznych serwerów przekazujących i wybierz serwer VPN, z którym chcesz się połączyć.

Ważna informacja

  • Skopiuj nazwę hosta DDNS (identyfikator kończący się na „.opengw.net”) lub adres IP (wartość liczbowa xxx.xxx.xxx.xxx) i wprowadź ją w polu „Server Address” na ekranie konfiguracji.
    Notatka
  • Przewiń w dół i zaznacz pole wyboru „Zaawansowane”, jeśli jest dostępne.
  • Wstęp VPN w polu IPSec Pre-Shared Key.
  • W polu „Trasy spedycyjne” wpisz 0.0.0.0/0 . Upewnij się, że wpisujesz poprawną wartość w tym polu. W przeciwnym razie nie będziesz mógł połączyć się z serwerem VPN.
  • Następnie kliknij przycisk „Zapisz”.

2. Uruchom połączenie VPN

  • W każdej chwili możesz nawiązać nowe połączenie z serwerem VPN. Otwórz ustawienia VPN, a zobaczysz następującą listę.
  • Wchodzić VPN w polach „Nazwa użytkownika” i „Hasło” przy pierwszym użyciu. Zaznacz pole wyboru „Zapisz poświadczenia”. Kliknij przycisk, aby nawiązać połączenie VPN
  • Po nawiązaniu połączenia VPN odpowiedni wpis z listy VPN będzie miał status Połączony. Na Urządzenie z Androidem Może pojawić się powiadomienie o aktywacji VPN. Kliknij wiadomość, aby zobaczyć status bieżącego połączenia.

3. Internet bez ograniczeń

ip8.com

Ten samouczek pokazuje, jak połączyć się z serwerem przekazującym VPN Gate na iPhonie / iPadzie za pomocą klienta VPN L2TP/IPsec wbudowanego w system iOS.

1. Konfiguracja wstępna

  • Na głównym Ekran iPhone'a/iPad wybierz aplikację Ustawienia.
  • Wybierz opcję VPN(lub przejdź do menu „Ogólne > VPN”), a następnie kliknij Dodaj konfigurację VPN.
  • Na stronie ustawień wybierz Rodzaj > L2TP i dodaj nazwę połączenia w polu Opis, na przykład „Brama VPN”.
  • Następnie na tym ekranie należy wprowadzić nazwę hosta lub adresy IP serwera z puli serwerów publicznych VPN Gate http://www.vpngate.net/en/ (dla L2TP/IPsec Windows, Mac, iPhone, Android Nie musi być zaznaczona żadna kolumna wymagana przez klienta na liście serwerów).
  • Otwórz listę serwerów open relay i wybierz serwer VPN, z którym chcesz się połączyć.

Ważna informacja

W przypadku kolumny L2TP/IPsec Windows, Mac, iPhone, Android Nie jest wymagany klient na liście serwerów musi być zaznaczony znacznik, który wskazuje na obsługę niestandardowego protokołu L2TP/IPsec.

  • Skopiuj nazwę hosta DDNS (identyfikator kończący się na „.opengw.net”) lub adres IP (wartość liczbowa xxx.xxx.xxx.xxx) i wpisz ją w polu serwer na ekranie konfiguracji.
    Notatka: Zalecane jest używanie nazwy DDNS — można jej nadal używać, nawet jeśli odpowiadający jej adres IP DDNS ulegnie zmianie w przyszłości. Jednak w niektórych krajach użycie nazwy hosta DDNS może nie być możliwe, w takim przypadku należy użyć adresu IP.
  • Wchodzić VPN na polach" Rachunek”, „Hasło” i „Klucz wstępny”, a następnie kliknij „Zakończ”.

2. Uruchom połączenie VPN

  • Możesz nawiązać nowe połączenie z serwerem VPN w dowolnym momencie, wybierając żądaną konfigurację z menu ustawień VPN i ustawienie przełącznika Status do pozycji „Wł.”.
  • iOS pokazuje wskaźnik „VPN” na górnym pasku po nawiązaniu połączenia VPN.
  • Przechodząc do konfiguracji można uzyskać następujące informacje: przypisany adres IP oraz czas połączenia.

3. Internet bez ograniczeń

Po nawiązaniu połączenia cały ruch będzie przechodził przez serwer VPN. Możesz również przejść do ip8.com, aby zobaczyć globalny adres IP.Będziesz mógł zobaczyć lokalizację widzianą z sieci, która będzie inna niż twoja rzeczywista lokalizacja.

Po połączeniu z VPN będziesz mógł odwiedzać zablokowane strony internetowe i korzystać z zablokowanych aplikacji.

Znalazłeś literówkę? Wybierz i naciśnij Ctrl + Enter

Prywatna sieć wirtualna (VPN) jest dobra, ponieważ zapewnia użytkownikowi bezpieczny lub zaufany kanał z innym komputerem bez konieczności zapewniania dedykowanego kanału komunikacji. Jest tworzony przez inną sieć - na przykład Internet.

Windows ma wbudowane narzędzia do nawiązywania połączenia VPN między komputerami znajdującymi się na dużych odległościach. Skonfigurujmy tunel VPN między dwoma komputerami, które są kontrolowane przez środowisko Windows.

Stwórzmy część serwerową

Łączenie zdalnych klientów z siecią VPN organizowane jest przez specjalny serwer dostępowy. Może wymagać połączenia przychodzącego, aby przejść przez procedury identyfikacji i uwierzytelniania. Wie, którzy użytkownicy mają dostęp do sieci wirtualnej. Posiada również dane o dozwolonych adresach IP.

Aby skonfigurować serwer dostępu VPN w Centrum sieci i udostępniania, musisz otworzyć aplet w celu zmiany ustawień adaptera. Jeśli menu główne apletu nie jest wyświetlane, naciśnij przycisk "Alt". U góry apletu powinno pojawić się menu główne, w którym należy znaleźć pozycję „Plik”, a następnie wybrać „Nowe połączenie przychodzące”. Rozważmy bardziej szczegółowo.

W panelu sterowania przejdź do „Sieć i Internet”.

W następnym kroku otworzymy centrum sieciowe.

Utwórzmy nowe połączenie przychodzące.

Wyświetlone okno poprosi o wybranie spośród istniejących użytkowników lub zdefiniowanie nowego, który będzie mógł łączyć się z tym komputerem.

Dodając nowego „użytkownika”, musisz podać nazwę i hasło, za pomocą których będzie mógł łączyć się z serwerem dostępu VPN.

W następnym kroku Kreator konfiguracji sieci prywatnej zapyta, w jaki sposób użytkownicy będą się łączyć.

Konieczne jest zaznaczenie, że zrobią to przez Internet, dlatego sprawdzamy wymaganą opcję.

Następnym krokiem jest skonfigurowanie aplikacji sieciowych, które powinny akceptować połączenia przychodzące. Wśród nich jest komponent „Protokół internetowy w wersji 4 (TCP/IPv4)”. Będziesz musiał otworzyć jego właściwości i ręcznie wprowadzić zakres adresów IP, które mają dostęp do serwera.

W przeciwnym razie pozostaw tę sprawę serwerowi DHCP na automatyczne wykrywanie IP. W naszym przypadku musieliśmy je zdefiniować ręcznie.

Po przetworzeniu wprowadzonych danych serwer dostępowy otrzyma wymagane informacje w celu nadania niezbędnych uprawnień uprawnionym użytkownikom. Jednocześnie system podpowie nazwę komputera, która będzie potrzebna w przyszłości.

W efekcie otrzymamy taki wynik. Nie ma jeszcze połączonych klientów.

Skonfigurujmy klienta

Nowoczesne sieci są najczęściej budowane w architekturze klient-serwer. Pozwala na podkreślenie główny komputer w środowisku sieciowym. Klienci inicjują żądania do serwera i jako pierwsi próbują połączyć się z serwerem.

Skonfigurowaliśmy już część serwerową tej architektury. Teraz pozostaje ustalić pracę części klienta. Klientem musi być inny komputer.

W centrum sieciowym innego komputera (klienta) nawiążemy nowe połączenie.

Musimy połączyć się bezpośrednio z miejscem pracy.

Znowu zwróćmy się do sieci centrum Windows dopiero teraz inny komputer. Wybierz opcję, aby skonfigurować nowe połączenie. Aplet, który się pojawi, będzie oferować kilka opcji do wyboru, ale potrzebujemy opcji połączenia z miejscem pracy. Kreator zapyta, jak się połączyć. Musimy również zdecydować się na skonfigurowanie połączenia internetowego (VPN).

W następnym kroku kreator poprosi o określenie adresu IP serwera dostępu VPN i przypisanie nazwy miejsca docelowego. Adres IP serwera dostępowego można znaleźć na naszym pierwszym komputerze, wpisując wiersz poleceń polecenie ipconfig. Adres IP sieci Ethernet będzie adresem, którego szukasz.

Następnie system zastosuje wszystkie wprowadzone ustawienia.

Połączmy się

Czas X dla naszego eksperymentu polega na wykonaniu połączenia klienta po stronie serwera naszej sieci. W centrum sieci wybierz opcję „Połącz z siecią”. W wyświetlonym oknie kliknij VPN-Test (wskazaliśmy miejsce docelowe o tej nazwie) i kliknij przycisk Połącz.

Otworzymy więc aplet połączenia VPN-Test. W polach tekstowych podaj nazwę i hasło „użytkownika” do autoryzacji na serwerze dostępu. Jeśli wszystko pójdzie dobrze i nasz użytkownik nie tylko zarejestruje się w sieci, ale również będzie w stanie w pełni połączyć się z serwerem dostępowym, to po przeciwnej stronie pojawi się oznaczenie podłączonego „użytkownika”.

Ale czasami tego rodzaju błąd może się zdarzyć. Serwer VPN nie odpowiada.

Kliknij zakładkę połączeń przychodzących.

Na zaznaczonej zakładce otwórz właściwości protokołu IP.

Ustawmy opcję jawnego określenia adresów IP i zapiszmy, które adresy IP mają być obsługiwane.

Kiedy ponownie się połączymy, zobaczymy taki obraz. System pokazuje nam, że jeden klient jest podłączony, a ten klient vpn(SimpleUser).

Streszczenie

Tak więc, aby ustanowić sieć VPN między dwoma komputerami, musisz zdecydować, który z nich powinien zostać „masterem” i pełnić rolę serwera. Inne komputery muszą się z nim łączyć przez system autoryzacji. Windows ma narzędzia do tworzenia zaplecza dla naszej sieci. Konfiguruje się go, tworząc nowe połączenie przychodzące, określając użytkownika, a także aplikacje, które powinny zaakceptować połączenie. Klient jest konfigurowany poprzez nawiązanie połączenia z miejscem pracy, określając użytkownika i dane serwera, z którym ten użytkownik powinien się połączyć.