Как настроить VPN на Windows Server и перестать ходить на работу?

preview_player
Показать описание
Zip File, мои юные любители сисадминства. Нынче мы затронем такую балдёжную тему, как настройка VPN. Эта аббревиатура означает виртуальную частную сеть. С её помощью можно осуществлять подключение к рабочей сети вашего предприятия через безопасный канал. Такая схема позволяет использовать все внутренние ресурсы ЛВС, такие как общие папки, принтеры, почту и т.д. находясь за тысячи километров от офиса.

••••••••••••••••••••••••••••••••••••••••••••

••••••••••••••••••••••••••••••••••••••••••••

Оригинал статьи:

••••••••••••••••••••••••••••••••••••••••••••

Привет, меня зовут Денис Курец, и я являюсь практикующим системным администратором и специалистом по компьютерной безопасности. Долгое время работал преподавателем, обучая подрастающее поколение сетевиков навыкам защиты персональных данных, эксплуатации объектов сетевой инфраструктуры и прочим мегаполезным вещам.

На этом канале я делюсь опытом работы с различными прикладными программами на Windows и Linux-системах, а также обозреваю компьютерные и околокомпьютерные девайсы. На постоянной основе сотрудничаю с такими компаниями, как Acronis, Cisco, Лаборатория Касперского, ESET, FirstVDS и другими именитыми брендами из сферы IT.

••••••••••••••••••••••••••••••••••••••••••••

••••••••••••••••••••••••••••••••••••••••••••

#windowsserver #vpn #настройка
Рекомендации по теме
Комментарии
Автор

Подскажите как решить такую проблему ? После настройки подключения в моей домашней сети работают без проблем, при этом подключаются именно по белому ip и предварительно открыл порты на роутере (1701, 1703, 500 и 443) но как только я пытаюсь установить соединение из другого места (другой провайдер) подключения не происходит, постоянно отображаются ошибки

bdjedlg
Автор

Здравствуйте, подскажите, вот VPN сервер настроил на windows server 2019, клиента законнектил создав vpn подключение, но при этом не пингуется внутренняя удаленная сеть к которой я подключился, при этом ip выдан, маска выдана а вот шлюз 0.0.0.0, подскажите что не сделано пожалуйста

maxbeloborodov
Автор

При такой организации VPN есть возможность подключиться к серверу из MAC?

diejsle
Автор

Тема не раскрыта. Давай видео, если сервер находится за роутером с подробностями всей маршрутизации и пробросов

gottfriedschwarz
Автор

Денис, здравствуйте. Можно такую же инструкцию под ALT Linux, или вообще под какой-нибудь Linux ?

newjerseyAVGN
Автор

Спасибо! Ты лучший из лучших!!! Где и как можно поддержать твой канал? Нераз уже спасаешь со своими подробными видео!!! Многие видео из этой же тематики, просто не могут нормально объяснить, половину пропускают, как будто ты должен уже с рождения, по умолчанию, иметь набор знаний...

rghtudx
Автор

Что значит сервер за NAT ?
У меня попытка L2TP-подключения не удалась из-за ошибки....
IP статический от провайдера.
По локальному IP подключается

jStroks
Автор

Как сделать, чтобы один локальный пользователь, работающий в фоне, работал через ВПН, а другой-напрямую либо через другой ВПН? У меня ситуация, что если один юзер включает ВПН, то он включается и у всех остальных.

Denavrus
Автор

Здравствуйте.
Есть два кабинета в одном здании, кабинеты находятся на разных этажах недалеко друг от друга, но нет возможности протянуть витую пару от одного кабинета в другой, чтобы объединить в одну сеть. В первом кабинете стоит сервер и роутер с 4G.
Сейчас во втором кабинете стоит ещё один роутер, работает в режиме моста и принимает по Wi-Fi сеть роутера с первого кабинета.
В данном случае могу подключиться со второго кабинета по RDP на сервер по локальному IP адресу, а вот с принтерами беда, не получается из первого кабинета печатать на принтер находящийся во втором кабинете и наоборот из второго кабинета печатать на принтер находящийся в первом кабинете, так же нет доступа из второго кабинета к сетевым папкам сервера.
В моем случае VPN для меня будет спасением?

Заранее спасибо!

roman.paltsev
Автор

сделал все как на видео .. но не подключается..сделал переброс портов..пишет идет подключение потом сбрасывает ..какие именно порты надо для переброса ? стоит сервер 2012 р2... сервер подключен к роутеру..

ayazqasimov
Автор

Добрый день,
Какие порты для него прокинуть ?
Заранее спасибо

rqvioeb
Автор

Привет, подскажи. Как организовать ВПН, если сервер подключен к роутеру? А не на прямую.

zncpyjp
Автор

Скажите а если провайдер выдаёт динамический ip адрес и подключение идет через роутер (роутер подключается к серверу 2012) Как тогда всё это настроить? Как делается этот проброс портов, есть ли урок на эту тему? Как нужно настроить этот роутер? Нужно чтобы бухгалтер, член домена из дома заходил и работал на рабочем компе как на своем. Типа как при использовании teamviewer

DenDefineme
Автор

Если сервер и клиент находятся за Nat (каждый за своим) то подключиться не удастся нужно будет редактировать реестр.

RuslanAkrobao
Автор

UDP порты проброса для сервера:
500, 1701, 4500.

prurieure
Автор

Так можно же просто на сервере настроить терминальное подключение и по RDP подключатся к серваку! на терменале может работать множественно клиентов, главное лицензии настроить а microsoft их дает бесплатно на 90-120 дней! Спасибо за видео)

GepardTechnoservis
Автор

Помимо проброса портов, если сервер и клиент находятся за роутером (за NAT), на клиенте нужно в настройках реестра прописать


Создайте DWORD 32 параметр с именем и значением 2, потом перезагрузка!

BurnoutmanPG
Автор

Привет, а по Linux уроки планируешь делать?

_RUDE_
Автор

Приветствую
Я тут с сайта.

"Шаг 30. И на вкладочке «Сеть» раскрываем «Свойства» компонента IPv4. Жмём «Дополнительно» и снимаем галочку с пункта «Использовать основной шлюз в удалённой сети». Это очень важный момент. Если этого не сделать, то сразу после подключения к корпоративной сети, ваше локальное подключение к Интернету на компьютере пропадёт, ибо по умолчанию VPN использует шлюз удалёнки. Так что будьте предельно внимательны и не пропускайте данный шаг при настройке внешних рабочих станций."

Скажите, а в этом случае для клиентской машины будет скрыт трафик от провайдера?

Timofey_Soldatenkov
Автор

А инфа как защитить этот вход от очень любознательных ... и настойчивых...
Какие защиты можно проломить а какие нельзя.
Что будет если на домашнем компе бухгалтера посутся вирусы всех мастей и они наткнутся на ярлычёк RDP с сохраненным паролем и логином.
Шифровальшики ведь пролезут с такого компа на рабочий и зашифруют все к бабкиным тапкам...

Porgy