قم بإعداد خادم L2TP مع الوصول عن بعد على Windows Server 2012

في هذا الدليل ، سأشرح كيفية إعداد خادم L2TP VPN على Windows Server 2012. تستند الخطوات المقدمة هنا إلى دليل سابق لتكوين خادم PPTP VPN . ابدأ بالقراءة من خلال هذا الدليل ، وقم بتكوين خادم PPTP VPN باستخدام دور الوصول عن بعد. بمجرد الانتهاء ، عد إلى هذا الدليل وستتعلم كيفية تحويله إلى L2TP VPN.

غالبًا ما يتم اختيار L2TP بدلاً من PPTP كبروتوكول VPN لأن PPTP غير آمن على الإطلاق ومع القليل من المعرفة حول القرصنة ، يمكن اختراقه. ومع ذلك ، فإن L2TP أكثر أمانًا بكثير ، ولذلك يُنصح باستخدام L2TP لشبكة VPN الخاصة بك.

الخطوة 1: تأكيد الإعداد الحالي

تأكد من تكوين الإعداد الحالي (PPTP) الخاص بك بشكل صحيح ، ويمكنك الاتصال به ، وبدء تشغيل الخدمات المقابلة. بمجرد التحقق من ذلك ، انتقل إلى الخطوة التالية.

إذا كانت هناك مشكلات في VPN ، فحاول اتباع دليل PPTP مرة أخرى ونشر الوصول عن بُعد مرة أخرى.

الخطوة 2: إضافة تجمع عناوين IP ثابت (اختياري)

إذا كنت تفضل تعيين عناوين IP ثابتة لعملاء VPN ، بدلاً من DHCP ، فافتح التوجيه والوصول البعيد ، انقر بزر الماوس الأيمن فوق اسم الخادم الخاص بك وانقر فوق "خصائص". سيتم فتح نافذة تحتوي على إعدادات التوجيه والوصول عن بُعد. انقر فوق علامة التبويب "IPv4" ، وحدد "تجمع عناوين ثابت" لتعيين العنوان. يمكنك الآن إضافة نطاقات IP ، مثل 10.0.0.1-10.0.0.50. يقوم Windows تلقائيًا بحساب عدد عناوين IP التي يمكن تعيينها. في هذه الحالة ، سيكون 50 عنوانًا. انقر فوق "موافق" لحفظ التغييرات.

الخطوة 3: تكوين مفتاح مشترك مسبقًا

بصرف النظر عن اسم المستخدم وكلمة المرور ، يتطلب L2TP مفتاحًا مشتركًا مسبقًا هو نفسه لجميع الاتصالات. يمكن أن يكون هذا أي شيء ، على سبيل المثال MySecureVPN. سيحتاج الجميع إلى إدخال هذا المفتاح المشترك مسبقًا للأمان. يمكننا إضافة مفتاح مشترك مسبقًا عن طريق فتح التوجيه والوصول عن بُعد ، والنقر بزر الماوس الأيمن على اسم الخادم والانتقال إلى "خصائص". انتقل إلى علامة التبويب "الأمان" وحدد "السماح بسياسة IPsec المخصصة لاتصال L2TP / IKEv2". يمكنك الآن إدخال مفتاح مشترك مسبقًا. بمجرد الدخول ، انقر فوق "موافق".

سوف تتلقى تحذيرًا بأنه سيتعين عليك إعادة تشغيل خدمة التوجيه والوصول عن بُعد. يمكننا تجاهل هذا في الوقت الحالي ، ما عليك سوى النقر فوق "موافق" ، وسنعيد تشغيل الخادم لاحقًا.

الخطوة 4: حجب اتصالات PPTP

للسماح باتصالات L2TP ، وليس اتصالات PPTP ، افتح برنامج التوجيه والوصول عن بُعد وانقر بزر الماوس الأيمن على "المنافذ" في الشريط الجانبي. انقر فوق "خصائص". الآن ، سترى قائمة البروتوكولات المتاحة. انقر نقرًا مزدوجًا فوق "منفذ مصغر لـ WAN (PPTP)". لحظر اتصالات PPTP ، قم بإلغاء تحديد "اتصالات الوصول عن بعد (للداخل فقط)". انقر فوق "موافق" لحفظ التغييرات. لا تغلق نافذة الخصائص بعد ، لأننا سنحتاج إلى تمكين L2TP من هنا.

الخطوة 5: تمكين اتصالات L2TP

الآن بعد أن قمنا بتعطيل جميع اتصالات PPTP ، سنحتاج إلى تمكين اتصالات L2TP. في الواقع ، تم تمكين اتصالات L2TP بالفعل ، ولكن إذا كنت ترغب في تكوين عدد الأشخاص الذين يمكنهم الاتصال بالشبكة الافتراضية الخاصة في نفس الوقت ، فهذا ممكن. كل ما عليك فعله هو النقر نقرًا مزدوجًا فوق "منفذ WAN المصغر (L2TP)" ، وتغيير خيارات المنافذ القصوى. سيحدد هذا عدد المستخدمين الذين يمكنهم الاتصال في نفس الوقت.

الخطوة السادسة: إعادة تشغيل الخدمة

حتى نتمكن من استخدام VPN ، سنحتاج إلى إعادة تشغيل خدمة التوجيه والوصول عن بُعد الآن. يمكننا القيام بذلك عن طريق النقر بزر الماوس الأيمن على اسم الخادم الخاص بنا ، انقر فوق "إعادة التشغيل" ضمن "جميع المهام". سيؤدي هذا إلى إعادة تشغيل خدمة التوجيه والوصول عن بعد.

الخطوة 7: السماح للمستخدمين بالاتصال

تمامًا كما هو الحال مع PPTP VPN الخاص بنا ، ستحتاج إلى السماح بالوصول إلى VPN لكل مستخدم Active Directory بشكل منفصل. يمكن القيام بذلك عن طريق النقر المزدوج فوق مستخدم Active Directory ، والانتقال إلى علامة التبويب "الاتصال الهاتفي" ، وتحديد "السماح بالوصول" ضمن "إذن الوصول إلى الشبكة".

تهانينا! لقد قمت الآن بإعداد L2TP VPN الخاص بك. نظرًا لأن كل شيء يتم معالجته بواسطة نفس النظام ، فإن جميع الإعدادات والأذونات الأخرى ستكون مماثلة لشبكة PPTP VPN الخاصة بك.



Leave a Comment

قم بإعداد NFS Share على دبيان

قم بإعداد NFS Share على دبيان

NFS هو نظام ملفات قائم على الشبكة يسمح لأجهزة الكمبيوتر بالوصول إلى الملفات عبر شبكة الكمبيوتر. يوضح هذا الدليل كيف يمكنك فضح المجلدات عبر NF

كيفية إعداد DNS الحيوي

كيفية إعداد DNS الحيوي

ما هو DNS الديناميكي؟ لنأخذ مثا��اً شائعًا لإ��داد DNS. نطاقك هو example.com ، ولديك سجلات A لـ server1.example.com و

تثبيت ZNC والإعداد على أوبونتو

تثبيت ZNC والإعداد على أوبونتو

ZNC عبارة عن حارس شبكة IRC متقدم يتم تركه متصلاً طوال الوقت حتى يتمكن عميل IRC من قطع الاتصال أو إعادة الاتصال دون فقد جلسة الدردشة.

كيفية تثبيت OpenNMS على Ubuntu 16.04 LTS

كيفية تثبيت OpenNMS على Ubuntu 16.04 LTS

استخدام نظام مختلف؟ OpenNMS عبارة عن منصة إدارة شبكة مفتوحة المصدر على مستوى المؤسسات يمكن استخدامها لمراقبة وإدارة العديد من الأجهزة

كيفية تثبيت PiVPN على دبيان

كيفية تثبيت PiVPN على دبيان

مقدمة طريقة سهلة لإعداد خادم VPN على دبيان هي PiVPN. PiVPN هو أداة تثبيت وغلاف لـ OpenVPN. يخلق أوامر بسيطة لك

قم بإعداد VPN على Windows Server 2012

قم بإعداد VPN على Windows Server 2012

يعد إعداد VPN على Windows Server أمرًا سهلاً نسبيًا. باستخدام VPN ، يمكنك التواصل مع أجهزة الكمبيوتر الأخرى المتصلة بالشبكة الافتراضية الخاصة. يمكنك أيضًا الاتصال بـ th

إعداد خادم DHCP على أوبونتو

إعداد خادم DHCP على أوبونتو

يمكن استخدام DHCP لتوفير عناوين IP المحلية بشكل ديناميكي لأجهزة الكمبيوتر العميلة. هذا يمنعك من الاضطرار إلى إعداد عناوين IP ثابتة لكل حساب

الانضمام إلى مجال Active Directory لعملاء Windows

الانضمام إلى مجال Active Directory لعملاء Windows

بمجرد الانتهاء من إعداد خادم Active Directory ، ستكون جاهزًا للانضمام إلى مجال Active Directory الخاص بك. يمكن القيام بذلك على عملاء Windows الذين سيقومون ب

Vultr Firewall

Vultr Firewall

يقدم Vultr حل جدار الحماية المستند إلى الويب والذي يمكن تمكينه لحماية مثيل واحد أو أكثر من مثيلات الحساب. وجود مجموعة قواعد لجدار الحماية لخوادمك i

تكوين BGP باستخدام Quagga على Vultr (CentOS 7)

تكوين BGP باستخدام Quagga على Vultr (CentOS 7)

تتيح وظيفة Vultrs إحضار مساحة IP الخاصة بك حرية غير مسبوقة في تعيين موارد IP الخاصة بك إلى الخوادم على سحابة Vultr. نحن عامة

تثبيت OpenVPN على ديبيان VPS

تثبيت OpenVPN على ديبيان VPS

تقديم بروتوكول OpenVPN OpenVPN هو تطبيق برمجيات مفتوح المصدر يطبق تقنيات الشبكات الخاصة الافتراضية (VPN) لإنشاء نظام أمان

مثال على خطاب تفويض لإعلانات BGP

مثال على خطاب تفويض لإعلانات BGP

يرجى استخدام النموذج التالي عند طلب ترخيص لإعلانات BGP. خطاب التفويض [DATE] لمن يهمه الأمر ، ثي

تثبيت Bro IDS على Ubuntu 16.04

تثبيت Bro IDS على Ubuntu 16.04

استخدام نظام مختلف؟ مقدمة Bro هو إطار قوي لتحليل الشبكات مفتوح المصدر. يركز بروس الأساسي على مراقبة أمن الشبكة. Br

قم بإعداد خادم DNS على Windows Server 2012

قم بإعداد خادم DNS على Windows Server 2012

يمكن تكوين Windows Server 2012 كخادم DNS. يستخدم DNS لتحليل أسماء المجال إلى عناوين IP. من خلال استضافة خوادم DNS الخاصة بك ، لديك مور

تثبيت pfSense على خادم Vultr Cloud Server

تثبيت pfSense على خادم Vultr Cloud Server

pfSense هي أداة مثالية لمسؤولي النظام الذين يتطلعون إلى إضافة مجموعة واسعة من الميزات إلى شبكتهم. وهي في الأساس مصدر مفتوح

حماية resolv.conf من DHCP على FreeBSD 10

حماية resolv.conf من DHCP على FreeBSD 10

إذا كنت تقوم بتشغيل المحلل الخاص بك ، أو ترغب في استخدام واحد من موفر تابع لجهة خارجية ، فقد تجد أن DHCP يتم استبدال ملف /etc/resolv.conf الخاص بك

تغيير اسم المضيف على أوبونتو

تغيير اسم المضيف على أوبونتو

في هذا البرنامج التعليمي ، سنفترض أن اسم المضيف الذي تريده هو بلوتو. لـ Ubuntu 12.04 (Precise Pangolin) على جهاز SSH الطرفي الخاص بك ، اكتب: hostname pluto Usin

AS20473 BGP دليل العملاء

AS20473 BGP دليل العملاء

AS20473 علامات البادئات التي تم تعلمها أو نشأتها على النحو التالي: نشأت بحلول 20473: 20473: 500 بادئة العملاء نشأت بحلول 20473: 20473: 540 بريفى

خادم بريد بسيط مع Postfix و Dovecot والمنخل على CentOS 7

خادم بريد بسيط مع Postfix و Dovecot والمنخل على CentOS 7

سيوضح لك هذا البرنامج التعليمي كيفية الحصول على خادم بريد بسيط على CentOS 7 ، مع Postfix مثل MTA و Dovecot مثل MDA و Sieve لفرز البريد - في جميع أنحاء تشفير

كيفية إنشاء نفق GRE بين خادمين CentOS 7

كيفية إنشاء نفق GRE بين خادمين CentOS 7

مقدمة ما هو GRE؟ ما هي بعض المزايا؟ يشير مصطلح GRE إلى تغليف التوجيه العام ، الذي يسمح لخادمين بالتواصل بشكل خاص. GR

نظرة ثاقبة على 26 أسلوبًا لتحليل البيانات الضخمة: الجزء الأول

نظرة ثاقبة على 26 أسلوبًا لتحليل البيانات الضخمة: الجزء الأول

نظرة ثاقبة على 26 أسلوبًا لتحليل البيانات الضخمة: الجزء الأول

6 أشياء شديدة الجنون حول نينتندو سويتش

6 أشياء شديدة الجنون حول نينتندو سويتش

يعرف الكثير منكم أن Switch سيصدر في مارس 2017 وميزاته الجديدة. بالنسبة لأولئك الذين لا يعرفون ، قمنا بإعداد قائمة بالميزات التي تجعل "التبديل" "أداة لا غنى عنها".

وعود التكنولوجيا التي لم يتم الوفاء بها بعد

وعود التكنولوجيا التي لم يتم الوفاء بها بعد

هل تنتظر عمالقة التكنولوجيا للوفاء بوعودهم؟ تحقق من ما تبقى دون تسليم.

وظائف طبقات معمارية مرجعية للبيانات الضخمة

وظائف طبقات معمارية مرجعية للبيانات الضخمة

اقرأ المدونة لمعرفة الطبقات المختلفة في بنية البيانات الضخمة ووظائفها بأبسط طريقة.

كيف يمكن للذكاء الاصطناعي نقل أتمتة العمليات إلى المستوى التالي؟

كيف يمكن للذكاء الاصطناعي نقل أتمتة العمليات إلى المستوى التالي؟

اقرأ هذا لمعرفة مدى انتشار الذكاء الاصطناعي بين الشركات الصغيرة وكيف أنه يزيد من احتمالات نموها ومنح منافسيها القدرة على التفوق.

CAPTCHA: ما هي المدة التي يمكن أن تظل تقنية قابلة للتطبيق للتميز بين الإنسان والذكاء الاصطناعي؟

CAPTCHA: ما هي المدة التي يمكن أن تظل تقنية قابلة للتطبيق للتميز بين الإنسان والذكاء الاصطناعي؟

لقد أصبح حل CAPTCHA صعبًا جدًا على المستخدمين في السنوات القليلة الماضية. هل ستكون قادرة على أن تظل فعالة في اكتشاف البريد العشوائي والروبوتات في المستقبل القريب؟

التفرد التكنولوجي: مستقبل بعيد للحضارة الإنسانية؟

التفرد التكنولوجي: مستقبل بعيد للحضارة الإنسانية؟

مع تطور العلم بمعدل سريع ، واستلام الكثير من جهودنا ، تزداد أيضًا مخاطر تعريض أنفسنا إلى تفرد غير قابل للتفسير. اقرأ ، ماذا يمكن أن يعني التفرد بالنسبة لنا.

التطبيب عن بعد والرعاية الصحية عن بعد: المستقبل هنا

التطبيب عن بعد والرعاية الصحية عن بعد: المستقبل هنا

ما هو التطبيب عن بعد والرعاية الصحية عن بعد وأثره على الأجيال القادمة؟ هل هو مكان جيد أم لا في حالة الوباء؟ اقرأ المدونة لتجد طريقة عرض!

هل تساءلت يومًا كيف يربح المتسللون الأموال؟

هل تساءلت يومًا كيف يربح المتسللون الأموال؟

ربما سمعت أن المتسللين يكسبون الكثير من المال ، لكن هل تساءلت يومًا كيف يجنون هذا النوع من المال؟ دعنا نناقش.

يتسبب التحديث الإضافي لنظام macOS Catalina 10.15.4 في حدوث مشكلات أكثر من حلها

يتسبب التحديث الإضافي لنظام macOS Catalina 10.15.4 في حدوث مشكلات أكثر من حلها

أصدرت Apple مؤخرًا macOS Catalina 10.15.4 تحديثًا تكميليًا لإصلاح المشكلات ولكن يبدو أن التحديث يتسبب في المزيد من المشكلات التي تؤدي إلى إنشاء أجهزة macOS. قراءة هذه المادة لمعرفة المزيد