Rețelele VPN (Virtual Private Network - Virtual Private Network) sunt unul dintre mecanismele actuale disponibile cu un acces sigur la o rețea, știm bine că vulnerabilitățile din rețea sunt în creștere și mai periculoase, de unde și importanța implementării unui serviciu VPN. Utilizarea unui VPN în Windows Server 2022 (următoarea ediție a Windows Server) presupune o opțiune funcțională, astfel încât toate procesele care necesită conectivitate (care sunt sensibile) să fie mult mai disponibile și mai sigure.
Caracteristici VPNcând vorbim despre rețelele VPN vom avea caracteristici precum:
- Ușurința de a accesa site-uri geo-blocate
- Oferă protecție a datelor de navigare
- Evitați cenzura pe internet
- Acces la diverse rețele chiar și atunci când nu suntem fizic în
Dacă decidem să folosim o rețea VPN în Windows Server 2022, este posibilă o administrare mult mai completă a acestui segment de rețea și putem oferi clienților alternative de accesibilitate mai bune.
Să vedem cum să creați și să configurați o rețea VPN în Windows Server 2022.
Configurați rețeaua VPN în Windows Server 2022
Pasul 1
Mai întâi, să verificăm versiunea Windows Server cu „winver”:
MARI
Pasul 2
După aceasta, deschidem Server Manager și selectăm „Adăugați roluri și caracteristici”:
MARI
Pasul 3
Va fi afișată următoarea fereastră:
MARI
Pasul 4
În fereastra următoare activăm caseta „Instalare bazată pe funcții sau pe rol”:
MARI
Pasul 5
Apoi selectăm serverul:
MARI
Pasul 6
În secțiunea Roluri localizăm și activăm caseta „Acces la distanță”:
MARI
Pasul 7
Faceți clic pe Următorul și în secțiunea Caracteristici nu modificăm nimic:
MARI
Pasul 8
În fereastra următoare vom vedea un rezumat al rolului de instalat:
MARI
Pasul 9
Facem clic pe Următorul și acolo selectăm rolurile serverului de utilizat:
MARI
Acestea sunt:
- DirectAccess și VPN (RAS): permite accesul din rețelele externe prin DirectAccess sau tehnologia VPN.
- Rutare: acest rol oferă opțiunea ca serverul să îndeplinească rolul unui router
- Proxy pentru aplicații web: acest rol ne oferă opțiunea de a publica aplicații bazate pe web.
Pasul 10
Faceți clic pe Următorul pentru a vedea un rezumat general al rolului pe care urmează să îl instalăm în Windows Server 2022:
MARI
Pasul 11
Facem clic pe Instalare pentru a finaliza procesul:
MARI
Pasul 12
La sfârșitul acestui proces vom vedea următoarele:
MARI
NotăPutem instala și acest rol din PowerShell cu următorul cmdlet:
Instalați-WindowsFeature DirectAccess-VPN -IncludeManagementTools
Pasul 13
Facem clic pe Închidere și în partea de sus facem clic pe „Deschideți Expertul de introducere”:
MARI
Pasul 14
Va fi afișat următorul expert:
Pasul 15
Opțiunile disponibile sunt:
- Implementați DirectAccess și VPN: cu această opțiune este posibil să definiți parametrii atât la nivelurile DirectAccess, cât și VPN pe serverul Windows Server 2022.
- Implementați doar DirectAccess - După cum sugerează și numele, această opțiune vă permite să configurați setările locale DirectAccess
- Implementați doar VPN: vă permite doar să configurați rolul VPN pe server
Pasul 16
Facem clic pe „Implementați DirectAccess și VPN” pentru a vedea următoarele:
Pasul 17
În acest caz, vom alege topologia Windows Server 2022, opțiunile de utilizat sunt:
- Edge: Această opțiune implică faptul că serverul trebuie să aibă două plăci de rețea fizice, una pentru conexiunile externe și una pentru conexiunile interne.
- În spatele unui dispozitiv de margine (cu două adaptoare de rețea): atunci când selectați această opțiune, una dintre cardurile din computer trebuie să nu fie conectată la rețeaua publică, ci la un DMZ.
- După un dispozitiv perimetral: această opțiune necesită ca serverul să fie gestionat de firewall.
Pasul 18
Selectați „După un dispozitiv perimetral” și putem folosi IP-ul local accesând CMD și folosind comanda „ipconfig”:
MARI
Pasul 19
Introducem această adresă IP:
Pasul 20
Când facem clic pe Următorul vom vedea următoarea eroare:
Pasul 21
În acest caz, este necesară utilizarea adresei IP publice a serverului, pentru a afla, deschidem un browser și îl putem detecta acolo:
MARI
Pasul 22
Introducem acest IP public în câmpul respectiv:
Pasul 23
Facem clic pe Următorul și vom vedea următoarele:
Pasul 24
Facem clic pe „Finalizare” pentru a finaliza procesul.
MARI
Pasul 25
La finalizare vom vedea următoarele. Faceți clic pe „Închidere” pentru a ieși din expert.
Pasul 26
Accesăm consola de acces la distanță Windows Server 2022:
MARI
Pasul 27
Mergem la secțiunea „DirectAccess și VPN” și vor fi afișate următoarele:
MARI
Pasul 28
Facem clic pe „Start NPS” și se va deschide o nouă fereastră:
MARI
Pasul 29
Selectăm serverul pentru a vedea diferitele opțiuni:
MARI
Pasul 30
Faceți clic dreapta pe „Politici și registru de acces la distanță” și selectăm „Start NPS”
MARI
Pasul 31
Vom vedea acest lucru:
MARI
Pasul 32
Faceți clic dreapta pe „Politici de rețea” și selectați „Nou”:
MARI
Pasul 33
În fereastra pop-up introducem numele directivei:
Pasul 34
De asemenea, alegem tipul de server, în acest caz „Server de acces la distanță (VPN sau dial-up)”, facem clic pe Următorul și vor fi afișate următoarele:
Pasul 35
Faceți clic pe Adăugare pentru a vedea următoarele:
Pasul 36
Adăugați opțiunea „Grupuri Windows” și vor fi afișate următoarele:
Pasul 37
Acolo facem clic pe „Adăugați grupuri” și selectăm grupul de utilizat:
Pasul 38
Faceți clic pe OK pentru a-l vedea adăugat:
Pasul 39
Aplicăm modificările:
Pasul 40
Faceți clic pe Următorul și acum definim permisiunile de utilizare:
Pasul 41
Faceți clic pe Următorul pentru a defini metoda de autentificare de utilizat:
Pasul 42
Facem clic pe Adăugare și acolo selectăm opțiunea Microsoft: Parolă sigură (EAP-MSCHAP v2):
Pasul 43
Faceți clic pe OK.
Pasul 44
Facem clic pe Următorul și acum este posibil să adăugăm restricții:
Pasul 45
În fereastra următoare este posibil să configurați opțiuni suplimentare:
Pasul 46
Faceți clic din nou pe Următorul pentru a vedea structura de configurare. Faceți clic pe Finalizare pentru a finaliza procesul.
Pasul 47
Mergem la computerul client și mergem la „Configurare”:
MARI
Pasul 48
Apoi mergem la „Rețea și Internet”:
MARI
Pasul 49
În fereastra următoare mergem la secțiunea VPN:
MARI
Pasul 50
Facem clic pe „Adăugați o conexiune VPN” și în fereastra pop-up introducem detaliile numelui VPN Windows Server 2022:
MARI
Pasul 51
Facem clic pe Salvare pentru a aplica modificările și vom vedea rețeaua VPN creată:
MARI
Pasul 52
Faceți clic pe VPN și faceți clic pe „Conectare”:
MARI
Pasul 53
În fereastra pop-up afișată trebuie să introducem acreditările domeniului. Aceasta va stabili conectivitatea VPN.
Pasul 54
În Windows Server 2022 facem clic dreapta pe server și selectăm „Proprietăți”:
MARI
Pasul 55
În fila „Securitate” putem stabili mecanisme de acces, dacă este necesar:
Acesta este procesul de configurare a unui VPN pe Windows Server 2022 și, prin urmare, oferă îmbunătățiri ale securității rețelei.