▷ Configurați și creați VPN Windows Server 2022

Rețelele VPN (Virtual Private Network - Virtual Private Network) sunt unul dintre mecanismele actuale disponibile cu un acces sigur la o rețea, știm bine că vulnerabilitățile din rețea sunt în creștere și mai periculoase, de unde și importanța implementării unui serviciu VPN. Utilizarea unui VPN în Windows Server 2022 (următoarea ediție a Windows Server) presupune o opțiune funcțională, astfel încât toate procesele care necesită conectivitate (care sunt sensibile) să fie mult mai disponibile și mai sigure.

Caracteristici VPNcând vorbim despre rețelele VPN vom avea caracteristici precum:

  • Ușurința de a accesa site-uri geo-blocate
  • Oferă protecție a datelor de navigare
  • Evitați cenzura pe internet
  • Acces la diverse rețele chiar și atunci când nu suntem fizic în

Dacă decidem să folosim o rețea VPN în Windows Server 2022, este posibilă o administrare mult mai completă a acestui segment de rețea și putem oferi clienților alternative de accesibilitate mai bune.

Să vedem cum să creați și să configurați o rețea VPN în Windows Server 2022.

Configurați rețeaua VPN în Windows Server 2022

Pasul 1
Mai întâi, să verificăm versiunea Windows Server cu „winver”:

MARI

Pasul 2
După aceasta, deschidem Server Manager și selectăm „Adăugați roluri și caracteristici”:

MARI

Pasul 3
Va fi afișată următoarea fereastră:

MARI

Pasul 4
În fereastra următoare activăm caseta „Instalare bazată pe funcții sau pe rol”:

MARI

Pasul 5
Apoi selectăm serverul:

MARI

Pasul 6
În secțiunea Roluri localizăm și activăm caseta „Acces la distanță”:

MARI

Pasul 7
Faceți clic pe Următorul și în secțiunea Caracteristici nu modificăm nimic:

MARI

Pasul 8
În fereastra următoare vom vedea un rezumat al rolului de instalat:

MARI

Pasul 9
Facem clic pe Următorul și acolo selectăm rolurile serverului de utilizat:

MARI

Acestea sunt:

  • DirectAccess și VPN (RAS): permite accesul din rețelele externe prin DirectAccess sau tehnologia VPN.
  • Rutare: acest rol oferă opțiunea ca serverul să îndeplinească rolul unui router
  • Proxy pentru aplicații web: acest rol ne oferă opțiunea de a publica aplicații bazate pe web.

Pasul 10
Faceți clic pe Următorul pentru a vedea un rezumat general al rolului pe care urmează să îl instalăm în Windows Server 2022:

MARI

Pasul 11
Facem clic pe Instalare pentru a finaliza procesul:

MARI

Pasul 12
La sfârșitul acestui proces vom vedea următoarele:

MARI

NotăPutem instala și acest rol din PowerShell cu următorul cmdlet:

 Instalați-WindowsFeature DirectAccess-VPN -IncludeManagementTools 

Pasul 13
Facem clic pe Închidere și în partea de sus facem clic pe „Deschideți Expertul de introducere”:

MARI

Pasul 14
Va fi afișat următorul expert:

Pasul 15
Opțiunile disponibile sunt:

  • Implementați DirectAccess și VPN: cu această opțiune este posibil să definiți parametrii atât la nivelurile DirectAccess, cât și VPN pe serverul Windows Server 2022.
  • Implementați doar DirectAccess - După cum sugerează și numele, această opțiune vă permite să configurați setările locale DirectAccess
  • Implementați doar VPN: vă permite doar să configurați rolul VPN pe server

Pasul 16
Facem clic pe „Implementați DirectAccess și VPN” pentru a vedea următoarele:

Pasul 17
În acest caz, vom alege topologia Windows Server 2022, opțiunile de utilizat sunt:

  • Edge: Această opțiune implică faptul că serverul trebuie să aibă două plăci de rețea fizice, una pentru conexiunile externe și una pentru conexiunile interne.
  • În spatele unui dispozitiv de margine (cu două adaptoare de rețea): atunci când selectați această opțiune, una dintre cardurile din computer trebuie să nu fie conectată la rețeaua publică, ci la un DMZ.
  • După un dispozitiv perimetral: această opțiune necesită ca serverul să fie gestionat de firewall.

Pasul 18
Selectați „După un dispozitiv perimetral” și putem folosi IP-ul local accesând CMD și folosind comanda „ipconfig”:

MARI

Pasul 19
Introducem această adresă IP:

Pasul 20
Când facem clic pe Următorul vom vedea următoarea eroare:

Pasul 21
În acest caz, este necesară utilizarea adresei IP publice a serverului, pentru a afla, deschidem un browser și îl putem detecta acolo:

MARI

Pasul 22
Introducem acest IP public în câmpul respectiv:

Pasul 23
Facem clic pe Următorul și vom vedea următoarele:

Pasul 24
Facem clic pe „Finalizare” pentru a finaliza procesul.

MARI

Pasul 25
La finalizare vom vedea următoarele. Faceți clic pe „Închidere” pentru a ieși din expert.

Pasul 26
Accesăm consola de acces la distanță Windows Server 2022:

MARI

Pasul 27
Mergem la secțiunea „DirectAccess și VPN” și vor fi afișate următoarele:

MARI

Pasul 28
Facem clic pe „Start NPS” și se va deschide o nouă fereastră:

MARI

Pasul 29
Selectăm serverul pentru a vedea diferitele opțiuni:

MARI

Pasul 30
Faceți clic dreapta pe „Politici și registru de acces la distanță” și selectăm „Start NPS”

MARI

Pasul 31
Vom vedea acest lucru:

MARI

Pasul 32
Faceți clic dreapta pe „Politici de rețea” și selectați „Nou”:

MARI

Pasul 33
În fereastra pop-up introducem numele directivei:

Pasul 34
De asemenea, alegem tipul de server, în acest caz „Server de acces la distanță (VPN sau dial-up)”, facem clic pe Următorul și vor fi afișate următoarele:

Pasul 35
Faceți clic pe Adăugare pentru a vedea următoarele:

Pasul 36
Adăugați opțiunea „Grupuri Windows” și vor fi afișate următoarele:

Pasul 37
Acolo facem clic pe „Adăugați grupuri” și selectăm grupul de utilizat:

Pasul 38
Faceți clic pe OK pentru a-l vedea adăugat:

Pasul 39
Aplicăm modificările:

Pasul 40
Faceți clic pe Următorul și acum definim permisiunile de utilizare:

Pasul 41
Faceți clic pe Următorul pentru a defini metoda de autentificare de utilizat:

Pasul 42
Facem clic pe Adăugare și acolo selectăm opțiunea Microsoft: Parolă sigură (EAP-MSCHAP v2):

Pasul 43
Faceți clic pe OK.

Pasul 44
Facem clic pe Următorul și acum este posibil să adăugăm restricții:

Pasul 45
În fereastra următoare este posibil să configurați opțiuni suplimentare:

Pasul 46
Faceți clic din nou pe Următorul pentru a vedea structura de configurare. Faceți clic pe Finalizare pentru a finaliza procesul.

Pasul 47
Mergem la computerul client și mergem la „Configurare”:

MARI

Pasul 48
Apoi mergem la „Rețea și Internet”:

MARI

Pasul 49
În fereastra următoare mergem la secțiunea VPN:

MARI

Pasul 50
Facem clic pe „Adăugați o conexiune VPN” și în fereastra pop-up introducem detaliile numelui VPN Windows Server 2022:

MARI

Pasul 51
Facem clic pe Salvare pentru a aplica modificările și vom vedea rețeaua VPN creată:

MARI

Pasul 52
Faceți clic pe VPN și faceți clic pe „Conectare”:

MARI

Pasul 53
În fereastra pop-up afișată trebuie să introducem acreditările domeniului. Aceasta va stabili conectivitatea VPN.

Pasul 54
În Windows Server 2022 facem clic dreapta pe server și selectăm „Proprietăți”:

MARI

Pasul 55
În fila „Securitate” putem stabili mecanisme de acces, dacă este necesar:

Acesta este procesul de configurare a unui VPN pe Windows Server 2022 și, prin urmare, oferă îmbunătățiri ale securității rețelei.

Vei ajuta la dezvoltarea site-ului, partajarea pagina cu prietenii

wave wave wave wave wave