пятница, 14 сентября 2012 г.

Подключение Windows 2008 к VPN-серверу (без маршрутизации и удалённого доступа)

Я уже рассматривал как настроить VPN-сервер на базе Windows Server 2008, и как подключить Windows 7 к VPN-серверу. Но используя VPN требуется подключать не только рабочие станции , но и сервера. В отличии от рабочих станций, сервера должны подключаться автоматически и переподключаться при обрыве связи. В этой статье я рассмотрю подключение Windows 2008 к VPN-серверу.

Шаг 1. Настройки пользователя VPN-соединения

Для VPN-соединения требуется пользователь в Active Directory. Используя меню "Пуск" > "Администрирование" > "Active Directory - пользователи и компьютеры" запускаем оснастку "%SystemRoot%\system32\dsa.msc".

Создадим пользователя, например, с именем vpn. В свойствах пользователя на вкладке "Входящие звонки" необходимо сделать следующие изменения:
  • в группе "Права доступа к сети" выбираем "Разрешить доступ", тем самым пользователь сможет подключаться по VPN. Если этого не сделать то будет возникать ошибка "Пользователь ДОМЕН\ИМЯ_ПОЛЬЗОВАТЕЛЯ установил удаленное подключение VPN-подключение, которое завершилось сбоем. Возвращен код ошибки 812."


  • Установить галочку на "Назначить статические IP-адреса", а затем в диалоговом окне "Статические IP-адреса" указать IP-адрес подключаемого сервера к сети:


  • Установить галочку на "Использовать статическую маршрутизацию", а затем в диалоговом окне "Статические маршруты" нажать на кнопку "Добавить"


    и в появившемся диалоговом окне написать информацию о подключаемой сети:

На этом настройка пользователя завершена.

Шаг 2. Создание VPN-соединения

Переходим "Пуск" > "Панель управления" >  "Центр управления сетями и общим доступом". В этом окне нажимаем на ссылку "Установка подключения или сети":


Откроется мастер настройки подключения. Сперва следует выбрать "Подключение к рабочему месту" и нажать "Далее":


На следующем шаге выбираем "Использовать мое подключение к Интернету (VPN)":


Поскольку считаем, что интернет настроен, то выбираем "Отложить настройку подключения к Интернету":


Вводим IP-адрес VPN-сервера и название подключения. Если необходимо, то можно выставить галочку "Разрешить использовать это подключение другим пользователям".


Затем вводим данные пользователя, созданного на шаге 1:


На этом работа по созданию подключения завершена:


В сетевых подключениях видим новый адаптер (в данном случае он называется "VPN-подключение"). В контекстном меню выбираем "Подключить", а в диалоговом окне "Подключение к ИМЯ_ПОДКЛЮЧЕНИЯ" можем при необходимости изменить свойства подключения и нажать "Подключить".


Можно проверить выданный IP-адрес и при необходимости пропинговать машины из подключённой сети:
C:\Users\Администратор.K43>ipconfig

Настройка протокола IP для Windows


Адаптер PPP VPN-подключение:

   DNS-суффикс подключения . . . . . : k43.guap.ru
   IPv4-адрес. . . . . . . . . . . . : 192.168.100.5
   Маска подсети . . . . . . . . . . : 255.255.255.255
   Основной шлюз . . . . . . . . . . : 0.0.0.0

Шаг 3. Дополнительные настройки

Далее можно настроить маршрутизацию между сетями и прочее. Я это расписывать не буду, поскольку всё зависит от конкретной ситуации.

Комментариев нет:

Отправить комментарий