четверг, 28 марта 2013 г.

VPN сервер средствами Windows 8

VPN (Virtual Private Network) – широко распространённая технология организации безопасного доступа к частным сетям (компьютерам) посредством публичной сети (Интеренет). Наиболее часто VPN подключения используются в различных организациях для организации удаленного доступа отдельных сотрудников (мобильных или находящихся в командировке) или целых филиалов к центральной сети организации.


В этой статье мы постараемся рассказать о том, как организовать собственный VPN сервер с помощью встроенных средств Windows 8 (без использования стороннего ПО). Такой VPN сервер, естественно не является универсальным решением и не позволяет реализовать сложные архитектуры удаленного доступа. Однако это заменяется простотой настройки и организации удаленного доступа, отсутствием необходимости приобретения и установки дополнительного ПО. VPN сервер на Windows 8, например, удобно использовать для безопасного удаленного доступа из Интернет к своему домашнему (рабочему ПК).
В основе службы VPN в Windows 8 лежит упрощенная версия службы Routing and Remote Access (RRAS) из серверной платформы Microsoft – Windows Server. Тип создаваемого VPN соединения – PPTP VPN.
Процедура настройки практически не отличается от описанной нами ранее инструкции по настройке VPN сервера на Windows 7, основные отличия в особенностях использования нового интерфейса Metro UI.
Естественно, нужно понимать, что для того, чтобы установить со своим компьютером VPN-подключение, необходимо, чтобы на нем (или на роутере, через который осуществляется интернет доступ) был назначен статический «белый» ip адрес, либо же в случае динамически-назначаемого адреса, нужно настроить DDNS (Dynamic Domain Name System).
Кроме того, необходимо на брандмауэре открыть пори 1723 (протокол PPTP – Point-To-Point-Tunneling), и в случае использования роутера, настроить форвардинг (проброс) данного порта на компьютер с Windows 8.

Настройка VPN сервера в Windows 8

Настройка проводится из-под учетной записи, обладающей правами администратора.
  1. Откройте в панели управления окно управления параметрами сетевых адаптеров (Win X -> Control Panel ->Network and Internet->Network and Sharing Center-> Change adapter settings).Поднимаем vpn сервер на windows 8
  2. Зажмите клавишу alt и в верхнем меню выберите File->New incoming connectionМеню incoming vpn connection win 8
  3. Далее необходимо выбрать учетную запись пользователя, которому будет разрешено установка VPN подключений с данной машиной. Можно создать отдельного пользователя с правами vpn- доступа (более безопасно) или указать существующего (возможно использование только локальных учетных записей, авторизация с помощью Active Directory невозможна).Выбираем или создаем пользователя vpn в windows8
  4. Далее укажем, что к данному компьютеру можно подключаться через интернет (опция Through the Internet)разрешить vpn из интернета в windows 8
  5. Затем необходимо выбрать какие сетевые протоколы будут задействованы для обслуживания входящего vpn-подключения. Выберите  Internet Protocol Version 4 (TCP/IPv4) и нажмите кнопку Properties.Настройки tcp/ip для vpn сервера в Windows 8
  6. Убедитесь, что отмечена опция Allow callers to access my local area network. В поле IP address assignment нужно определить каким образом будет Windows 8 назначать ip адресс компьютеру, который подключается по VPN: автоматически (встроенный DHCP сервер, который работает также при работе Windows 8 как точки доступа Wi-Fi) или из заданного диапазона. В том случае, если в вашей сети имеется более, чем одно сетевой устройство, с целью исключения конфликтов, желательно указать диапазон ip адресов, из которого будет выдаваться ip-адрес. Зададим диапазон   192.168.1.150-192.168.1.152Настройки dhcp для vpn
  7. Осталось нажать кнопку Allow access, и  Windows 8 создаст и настроит собственный VPN сервер.
  8. В итоге в списке сетевых подключений появится новое с именем New Connection (для удобства его можно переименовать, например, в IncomingVPN).встроенный в windows 8 vpn сервер
  9. Все что, осталось, протестировать работу созданного vpn сервера на Windows 8 (естественно, если вы уже разобрались с порт-форвардингом, внешним ip адресом и брандмауэром ). Для этого необходимо с другого компьютера установить тестовое vpn подключение: подробнее в статье  Настройка VPN соединения в Windows 8.
Если нужно, чтобы система при загрузке автоматически устанавливала vpn соединение с удаленным компьютером, рекомендуем познакомиться со статьей: Автостарт VPN в Windows.
В том случае, если на Win 8 необходимо организовать VPN сервер, который обслуживает более чем одно одновременное подключение, придется воспользоваться сторонним софтом, например OpenVPN или аналогом.

Комментариев нет:

Отправить комментарий