Настройка Windows Server 2008 R2 VPN-сервера

Статья давно не обновлялась, поэтому информация могла устареть.

VPN (Virtual Private Network — виртуальная частная сеть) — технология, позволяющая обеспечить одно или несколько сетевых соединений поверх другой сети. В этой статье я расскажу вам, как настроить Windows 2008 Server R2 в качестве сервера VPN.

1. Для начала необходимо установить роль сервера "Службы политики сети и доступа" Для этого открываем диспетчер сервера и нажимаем на ссылку "Добавить роль":

 

Win-vpn-1.png

 

Выбираем роль "Службы политики сети и доступа" и нажимаем далее:

 

Win-vpn-2.png

 

 

Win-vpn-3.png

 

Выбираем "Службы маршрутизации и удаленного доступа" и нажимаем далее.

 

Win-vpn-4.png

 

Все данные собраны, нажимаем кнопку "Установить".

 

Win-vpn-5.png

 

 

Win-vpn-6.png

 

Роль сервера была успешно установлена, нажимаем кнопку "Закрыть".

 

Win-vpn-7.png

 

2. После установки роли необходимо настроить ее. Переходим в диспетчер сервера, раскрываем ветку "Роли", выбираем роль "Службы политики сети и доступа", разворачиваем, кликаем правой кнопкой по "Маршрутизация и удаленный доступ" и выбираем "Настроить и включить маршрутизацию и удаленный доступ", выставляем все параметры согласно скриншотам.

 

Win-vpn-8.png

 

 

Win-vpn-9.png

 

 

Win-vpn-10.png

 

 

Win-vpn-11.png

 

 

Win-vpn-12.png

 

 

Win-vpn-13.png

 

 

Win-vpn-14.png

 

После запуска службы считаем настройку роли законченной. Теперь необходимо открыть порты, разрешить пользователям дозвон до сервера и настроить выдачу ip-адресов клиентам.

3. Для нормального функционирования vpn-сервера необходимо открыть следующие порты:

Для PPTP: 1723 (TCP); Для L2TP: 1701 (TCP) и 500 (UDP); Для SSTP: 443 (TCP).

4. Следующим шагом будет настройка разрешений для пользователя. Переходим в "Диспетчер сервера - Конфигурация- Локальные пользователи и группы - Пользователи":

 

Win-vpn-15.png

 

Выбираем нужного нам пользователя и переходим в его свойства:

 

Win-vpn-16.png

 

Переходим на вкладку "Входящие звонки" и в "Права доступа к сети" ставим переключатель в положение "Разрешить доступ".

 

Win-vpn-17.png

 

5. Следующим шагом будет настройка выдачи адресов, этот шаг опционален, его можно не выполнять. Открываем "Диспетчер сервера - Роли - Службы политики сети и доступа - Маршрутизация и удаленный доступ - Свойства":

 

Win-vpn-18.png

 

Переходим на вкладку "IPv4", включаем пересылку IPv4, устанавливаем переключатель в "Статический пул адресов" и нажимаем кнопку "Добавить":

 

Win-vpn-19.png

 

Задаем диапазон адресов и нажимаем "ОК":

 

Win-vpn-20.png

 

На этом шаге мы полностью закончили конфигурирование Windows 2008 Server R2 в качестве VPN сервера.