VPN.note

noteId: D79235C13308428CBBACD7629FCF689E · 原始路径:/ALL/Windows - B模块/服务配置/远程访问(VPN合集)/VPN.note · 图片:3 · 附件待处理:0

 
 
#Install-WindowsFeature DirectAccess-VPN -IncludeManagementTools    //使用PowerShell安装远程访问角色
不建议使用PPTP,因为它缺少安全功能,可以选择使用IKEv2,和SSTP
配置远程访问步骤:
1、确保防火墙规则允许UDP端口 500 和 4500 入站连接应用于VPN服务器上的公共接口的外部IP地址
2、在VPN服务器上的服务器管理器中,选择“通知”标志。可能需要等待一两分钟才能看到“通知”标志
3、在“任务”菜单中,选择“打开入门向导”以打开配置远程访问向导。
4、选择“仅部署 VPN”打开路由和远程访问 Microsoft 管理控制台 (MMC)。
5、右键单击 VPN 服务器,然后选择“配置并启用路由和远程访问”打开路由和远程访问服务器安装向导。
6、在“欢迎使用路由和远程访问服务器安装向导”中选择“下一步”。
7、在“配置”中选择“自定义配置”,然后选择“下一步”。
8、在“自定义配置”中选择“VPN 访问”,然后选择“下一步”打开“正在完成路由和远程访问服务器安装向导”。
9、选择“完成”关闭向导,然后选择“确定”关闭“路由和远程访问”对话框。
10、VPN 服务器运行后,右键单击 VPN 服务器并选择“属性”。
11、选择“IPv4”选项卡并执行以下步骤:
·选择“静态地址池”。
·选择“添加”以配置 IP 地址池。
·在“起始 IP 地址”中,输入要分配给 VPN 客户端的 IP 范围内的起始 IP 地址。
·在“结束 IP 地址”中,输入要分配给 VPN 客户端的 IP 范围内的结束 IP 地址,或者在“地址数”中输入要提供的地址数量。
12、选择“确定”关闭“属性”对话框。
13、在“路由和远程访问”MMC 中右键单击“端口”,然后选择“属性”打开“端口属性”对话框。
14、选择“WAN 微型端口(SSTP)”,然后选择“配置”打开“配置设备 - WAN 微型端口(SSTP)”对话框。
·清除“远程访问连接(仅入站)”和“请求拨号路由连接(入站和出站)”。
·选择“确定”。
15、选择“WAN 微型端口(IKEv2)”,然后选择“配置”打开“配置设备 - WAN 微型端口(IKEv2)”对话框。
·确保“远程访问连接(仅入站)”和“请求拨号路由连接(入站和出站)”处于选中状态。
·在“最多端口数”中,输入与你要支持的同时 VPN 连接数上限匹配的端口数。
·选择“确定”。
16、选择“WAN 微型端口(L2TP)”,然后选择“配置”打开“配置设备 - WAN 微型端口(L2TP)”对话框。
·清除“远程访问连接(仅入站)”和“请求拨号路由连接(入站和出站)”。
·选择“确定”。
17、选择“WAN 微型端口(PPTP)”,然后选择“配置”打开“配置设备 - WAN 微型端口(PPTP)”对话框。
·清除“远程访问连接(仅入站)”和“请求拨号路由连接(入站和出站)”。
·选择“确定”。