返回列表 发帖

Windows2012R2配置VPN

目的:让国内用户通过VPN翻墙到国外,访问国外的网站;服务器要在国外。

笺注:
采用点到点隧道协议(Point to Point Tunneling Protocol)
以下是在虚拟机做的实验,生产环境中如出一辙




单网卡添加附加IP地址:(主IP为 192.168.168.133/24

图片1.png
2020-9-5 10:50



图片2.png
2020-9-5 10:51



图片3.png
2020-9-5 10:51



图片4.png
2020-9-5 10:51



图片5.png
2020-9-5 10:51



图片6.png
2020-9-5 10:51



图片7.png
2020-9-5 10:52



图片8.png
2020-9-5 10:52

备注:添加完所有附加IP地址后,点击右下角的“确定”


附加IP地址:( ipconfig
图片9.png
2020-9-5 10:52








服务器管理器》添加角色和功能
图片10.png
2020-9-5 10:53



图片11.png
2020-9-5 10:53



勾选“网络策略和访问服务”、“远程访问”两项:
图片12.png
2020-9-5 10:53



直接点击下一步:
图片13.png
2020-9-5 10:53



直接点击下一步:
图片14.png
2020-9-5 10:54



图片15.png
2020-9-5 10:55



图片16.png
2020-9-5 10:55



直接点击下一步:
图片17.png
2020-9-5 10:55



图片18.png
2020-9-5 10:55



图片19.png
2020-9-5 10:55







服务器管理器》工具》路由和远程访问
图片20.png
2020-9-5 10:56



图片21.png
2020-9-5 10:56



图片22.png
2020-9-5 10:56



图片23.png
2020-9-5 10:57



图片24.png
2020-9-5 10:57



图片25.png
2020-9-5 10:57



图片26.png
2020-9-5 10:57

笺注:服务器重启后,此服务会自动启动。



图片27.png
2020-9-5 10:58



图片28.png
2020-9-5 10:58



备注:还要点击右下角的“确定”
图片29.png
2020-9-5 10:58



图片30.png
2020-9-5 10:58




为远程VPN客户端分配内网IP地址:
图片31.png
2020-9-5 10:59



图片32.png
2020-9-5 10:59



图片33.png
2020-9-5 10:59



备注:要点击右下角的“确定”
图片34.png
2020-9-5 11:00










######
######

禁用密码必须符合复杂性要求:
服务器管理器》工具》本地安全策略
图片35.png
2020-9-5 11:00



勾选“已禁用”,点击“确定”:
图片36.png
2020-9-5 11:00



更新策略:( gpupdate /force
图片37.png
2020-9-5 11:00








######
######

新建VPN用户

服务器管理器》工具》计算机管理
图片38.png
2020-9-5 11:01



图片39.png
2020-9-5 11:01



图片40.png
2020-9-5 11:01




修改VPN用户的网络访问权限:
图片41.png
2020-9-5 11:02



备注:还要点击右下角的“确定”
图片42.png
2020-9-5 11:02






######
######

PPTP的默认端口为TCP 1723
图片43.png
2020-9-5 11:03



图片44.png
2020-9-5 11:03








测试:
客户端创建一个VPN连接,连接到服务器的IP地址,使用VPN帐号、密码登录
图片45.png
2020-9-5 11:03



图片46.png
2020-9-5 11:03



图片47.png
2020-9-5 11:04



图片48.png
2020-9-5 11:04




http://ip138.com/
查看所获得的公网IP地址



C:\Users\jacky> ipconfig/all
图片49.png
2020-9-5 11:04

注释:
连接VPN后,上网使用的是VPN服务器分配的IP地址、DNS地址等等;
客户端获得的DNS地址会与VPN服务器使用的DNS地址一样;
不用配置网关;



按照以上做法,VPN用户无论使用VPN服务器的主IP,还是附加IP,都是正常的:
图片50.png
2020-9-5 11:05






VPN服务器上可以看到正在登录的VPN用户:
图片51.png
2020-9-5 11:05






相关文章:
CentOS6.9配置VPN
Windows2012r2_文件共享

返回列表