1. 程式人生 > >Windows Server 2012配置VPN服務環境

Windows Server 2012配置VPN服務環境

系統環境:  Windows Server 2012 R2 Standard (帶有GUI的伺服器)

功能需求:搭建基於PPTP 的VPN,作為跳板機進行VPN連線業務系統

1、配置準備工作

1.1、點選“開始”右邊的“伺服器管理器”

wKiom1igJRHjMJMLAAAe3BzV7EQ461.png-wh_50

1.2、在“伺服器管理器”裡點選“新增角色和功能”

wKioL1igJSPis4CsAADZJcjDTEk429.png-wh_50

1.3、點選“下一步”

wKiom1igJWbDaGSMAADPTq-qWIs609.png-wh_50

1.4、點選“下一步”

wKiom1igJYqSg7lCAACrk9TGfjU574.png-wh_50

1.5、點選“下一步”

wKiom1igJbmRZdsSAADRmqdDA8s268.png-wh_50

1.6、在“角色”裡選中“遠端訪問”點選“下一步”

wKioL1igJgGhQszFAAFcoJpRpVk078.png-wh_50

1.7、點選“下一步”

wKiom1igJiexInAQAAEbufPfd10372.png-wh_50

1.8、點選“下一步”

wKiom1igJk7Q0Z8fAAEvEpa11s8941.png-wh_50

1.9、選中“DireAccess和VPN(RAS)”在彈出的視窗中點選“新增功能”,在選中“路由”點選“下一步”

wKioL1igJn_QndO5AADM_A6M8Bs061.png-wh_50

1.10、點選“下一步”

wKiom1igJqLAS-xqAAEhI2IQj3w091.png-wh_50

1.11、點選“下一步”

wKioL1igJtPjcMmMAAEhTrh84pw245.png-wh_50

1.12、點選“安裝”

wKiom1igJvqBLkxuAADyA9wweGc474.png-wh_50

1.13、等待安裝成功後,點選“關閉”

wKiom1igL9jT2kg1AAEINTu3u5Q630.png-wh_50

2、配置VPN伺服器
2.1、在“伺服器管理器”中點選選單欄中的“工具”選擇“路由和遠端訪問”

wKioL1igMHziB53PAAGtgoKb-0c381.png-wh_50

2.2、在“PCVPN-COM(本地)”上點右鍵選擇“配置並啟用路由和遠端訪問”

wKiom1igMNjiGnInAACAN_T-NJE292.png-wh_50

2.3、點選“下一步”

wKioL1igMPXgNmzNAAE6-c9P8qk481.png-wh_50

2.4、選擇“自定義配置”點選“下一步”

wKiom1igMXbxOvqkAACrka7y9dw227.png-wh_50

2.5、選擇“VPN訪問”和“NAT”點選“下一步”

wKioL1igMV2win3EAABj8UGwOdo775.png-wh_50

2.6、配置成功點選“完成”。

wKiom1igMZny4k41AAFKRBlJwcM554.png-wh_50

2.7、出現提示”啟動服務”點選“啟動服務”。

wKioL1igMb-AMGmYAAEi_x77M6A610.png-wh_50

3、現在配置下NAT:
3.1、在“路由和遠端訪問”中的“iZ233w18q93Z(本地)”-“IPv4”-“NAT” 上點選右鍵選擇“新增介面”

wKiom1igMkqTkaNlAADQVrZcSTI199.png-wh_50

3.2、在接口裡選一下你的外網介面,我這裡的是“本地連線2”,點選“確定”彈出屬性。

wKioL1igMobj45pVAABBD5UzSzw167.png-wh_50

3.3、在這裡選擇“公用介面連線到Internet”-“在此介面上啟用NAT”,點選確定。

wKiom1igMsmAW2-TAABseo2ERqU261.png-wh_50

3.4、在“iZ233w18q93Z(本地)”上點選右鍵選擇“屬性” 

wKioL1igM3Hg7hZYAABy7Z9Dc_c569.png-wh_50

3.5、在彈出的視窗中選譯“IPv4”-“靜態地址池”點選“新增”

wKiom1igM6XzhvtWAACCBEBtI7Y421.png-wh_50

3.6、在“起始IP地址”裡輸入“192.168.188.1”,“結束IP地址”裡輸入“192.168.188.50”點選“確定”

wKioL1igM-3Cn1x_AABDZYYgUWc098.png-wh_50

3.7、點選“確定”,現在給使用者分配的IP地址段已經配置好了,選擇撥號的介面卡。然後會自動重啟路由訪問服務。

wKiom1igNByysFFmAACjmavcC3s347.png-wh_50

VPN伺服器配置成功後,還需要帳號連線。在這裡由於使用的人少,沒有使用第三方工具,而是使用的系統的“使用者”進行管理。


4、配置VPN連線帳號:


4.1、在“伺服器管理器”中點選選單欄中的“工具”選擇“計算機管理”

wKioL1igNQayXvbKAADagKBGB3s863.png-wh_50

4.2、在“使用者”上點選右鍵選擇“新使用者”,輸入“使用者名稱”和“密碼”在選譯“使用者不能更換密碼”和“密碼永不過期”,點選“建立”,在點選“關閉”

wKiom1igNUbCFVHjAABrw-T-dn0136.png-wh_50

4.3、雙擊新增加的使用者“testvpn”彈出“屬性”視窗

wKioL1igNYejeBiCAABopDy0gdg363.png-wh_50

4.4、彈出“屬性”選擇“撥入”-“網路訪問許可權”-“允許訪問”點選“確定”

wKiom1igNbzCIeAaAACZ3K99118283.png-wh_50

4.5、彈出“屬性”選擇“遠端控制”-去掉“啟用遠端控制”前面的勾勾。

wKioL1igNffRUDLkAACHGRp_bkk479.png-wh_50

至此VPN伺服器的PPTP已全部完成配置,可以用新增的其他的使用者登陸VPN伺服器了。,這樣的話只能是PPTP型別的VPN才能登陸。由於PPTP已經慢慢淡出人們的視野,用L2TP完全取代了PPTP。