سرور L2TP با دسترسی از راه دور را در ویندوز سرور 2012 راه اندازی کنید

در این راهنما نحوه تنظیم سرور L2TP VPN در ویندوز سرور 2012 را توضیح خواهم داد. مراحل ارائه شده در اینجا بر روی یک راهنمای قبلی برای پیکربندی یک سرور PPTP VPN ساخته شده است . با خواندن راهنمای آن شروع کنید و با استفاده از نقش Remote Access یک سرور PPTP VPN را پیکربندی کنید. پس از اتمام ، به این راهنما بازگشتید و یاد خواهید گرفت که چگونه آن را به V2N L2TP تبدیل کنید.

L2TP اغلب به جای پروتکل VTP به عنوان پروتکل VPN انتخاب می شود زیرا PPTP به هیچ وجه امن نیست و با کمی آگاهی در مورد هک کردن ، می توان آن را ترک کرد. با این حال L2TP بسیار امن تر است و به همین دلیل توصیه می شود از L2TP برای VPN خود استفاده کنید.

مرحله 1: تأیید راه اندازی موجود

اطمینان حاصل کنید که تنظیمات موجود (PPTP) به درستی پیکربندی شده است ، می توانید به آن وصل شوید و خدمات مربوطه شروع به کار می کنند. پس از تأیید این مسئله ، به مرحله بعدی بروید.

اگر در VPN شما مشکلی وجود دارد ، مجدداً راهنمای PPTP را دنبال کنید و دوباره Remote Access را مستقر کنید.

مرحله 2: اضافه کردن استخر آدرس IP استاتیک (اختیاری)

اگر می خواهید آدرس IP استاتیک را به جای استفاده از DHCP ، باز کردن Routing و Remote Access ، به مشتریهای VPN اختصاص دهید ، بر روی نام سرور خود راست کلیک کرده و روی "Properties" کلیک کنید. پنجره ای با تنظیمات Routing و Remote Access باز خواهد شد. بر روی زبانه "IPv4" کلیک کنید ، و "آدرس استاتیک آدرس" را برای انتساب آدرس انتخاب کنید. اکنون می توانید دامنه های IP را اضافه کنید ، مانند 10.0.0.1-10.0.0.50. ویندوز به طور خودکار تعداد آدرس های IP را که می توان اختصاص داد ، محاسبه می کند. در این حالت ، 50 آدرس خواهد بود. برای ذخیره تغییرات ، روی "OK" کلیک کنید.

مرحله 3: پیکربندی یک کلید از پیش تعیین شده

گذشته از نام کاربری و رمز عبور ، L2TP به یک کلید پیش فرض شده نیاز دارد که برای همه اتصالات یکسان است. برای مثال ، این می تواند هر چیزی باشد MySecureVPN. همه برای امنیت باید این کلید از پیش تعیین شده را وارد کنند. می توانیم با باز کردن Routing و Remote Access ، با کلیک راست روی نام سرور و رفتن به "Properties" ، یک کلید از پیش تعیین شده اضافه کنیم. به برگه "Security" بروید و "مجاز بودن خط مشی IPsec سفارشی برای اتصال L2TP / IKEv2" را بررسی کنید. اکنون می توانید یک کلید از پیش تعیین شده را وارد کنید. پس از وارد کردن ، روی "OK" کلیک کنید.

اخطار دریافت می کنید که مجبور خواهید شد سرویس Routing و Remote Access را مجدداً راه اندازی کنید. اکنون می توانیم این را نادیده بگیریم ، بنابراین کافیست روی "خوب" کلیک کنید ، بعداً سرور را دوباره راه اندازی می کنیم.

مرحله 4: مسدود کردن اتصالات PPTP

به منظور اجازه اتصال به L2TP ، و نه اتصالات PPTP ، برنامه Routing و Remote Access را باز کرده و بر روی "Ports" راست کلیک کنید. روی "Properties" کلیک کنید. اکنون لیستی از پروتکل های موجود را مشاهده خواهید کرد. روی "WAN Miniport (PPTP)" دوبار کلیک کنید. برای مسدود کردن اتصالات PPTP ، "اتصالات دسترسی از راه دور (فقط ورودی)" را انتخاب کنید. برای ذخیره تغییرات ، روی "OK" کلیک کنید. هنوز پنجره خواص را ببندید ، زیرا ما نیاز داریم L2TP را از اینجا فعال کنیم.

مرحله 5: فعال کردن اتصالات L2TP

اکنون که همه اتصالات PPTP را غیرفعال کرده ایم ، باید اتصالات L2TP را فعال کنیم. در واقع ، اتصالات L2TP از قبل فعال شده است ، اما اگر می خواهید پیکربندی کنید که چند نفر می توانند همزمان به VPN وصل شوند ، این امکان پذیر است. تنها کاری که باید انجام دهید این است که روی "WAN Miniport (L2TP)" دوبار کلیک کنید و گزینه های حداکثر پورت ها را تغییر دهید. این تعیین خواهد کرد که چگونه بسیاری از کاربران می توانند به طور همزمان وصل شوند.

مرحله 6: راه اندازی مجدد سرویس

برای اینکه بتوانیم از VPN استفاده کنیم ، باید اکنون سرویس Routing و Remote Access را مجدداً راه اندازی کنیم. ما می توانیم این کار را با کلیک راست روی نام سرور خود انجام دهیم ، روی "راه اندازی مجدد" در زیر "همه کارها" کلیک کنید. با این کار سرویس Routing و Remote Access راه اندازی مجدد می شود.

مرحله 7: اجازه اتصال به کاربران

درست مانند PPTP VPN ما ، شما باید دسترسی به VPN را برای هر کاربر Active Directory جداگانه مجاز کنید. این کار با دوبار کلیک کردن روی یک کاربر Active Directory ، رفتن به برگه "Dial-in" و انتخاب "مجاز دسترسی" در زیر "دسترسی دسترسی به شبکه" انجام می شود.

تبریک می گویم! اکنون L2TP VPN خود را تنظیم کرده اید. از آنجا که همه چیز با همان سیستم اداره می شود ، سایر تنظیمات و مجوزها با PPTP VPN شما یکسان خواهند بود.



Leave a Comment

اشتراک NFS را در Debian تنظیم کنید

اشتراک NFS را در Debian تنظیم کنید

NFS یک سیستم فایل مبتنی بر شبکه است که به رایانه ها اجازه می دهد تا از طریق شبکه رایانه ای به فایلها دسترسی پیدا کنند. این راهنما توضیح می دهد که چگونه می توانید پوشه ها را روی NF قرار دهید

نصب و راه اندازی ZNC در اوبونتو

نصب و راه اندازی ZNC در اوبونتو

ZNC یک پیشرانه پیشرفته شبکه IRC است که تمام وقت بهم متصل می شود تا مشتری IRC بتواند بدون از دست دادن جلسه گپ قطع یا وصل شود.

سرور DHCP را در ویندوز سرور 2012 راه اندازی کنید

سرور DHCP را در ویندوز سرور 2012 راه اندازی کنید

DHCP پروتکل است که برای اختصاص پویا آدرس IP به دستگاه های شبکه شما استفاده می شود. ویندوز سرور 2012 نه تنها می تواند سرور DNS یا Domai باشد

MailCatcher را در اوبونتو 14 نصب کنید

MailCatcher را در اوبونتو 14 نصب کنید

مقدمه MailCatcher ابزاری است که روشی آسان برای توسعه دهندگان برای بازرسی از ایمیل هایی که برنامه های آنها ارسال می شود بدون نیاز به انتظار برای

نحوه نصب PiVPN در Debian

نحوه نصب PiVPN در Debian

مقدمه یک راه آسان برای راه اندازی سرور VPN در دبیان با PiVPN است. PiVPN نصب و بسته بندی OpenVPN است. این دستورات ساده را برای شما ایجاد می کند

از rezv.conf از DHCP در FreeBSD 10 محافظت کنید

از rezv.conf از DHCP در FreeBSD 10 محافظت کنید

اگر رأی دهنده خود را اجرا می کنید ، یا مایل به استفاده از یک ارائه دهنده شخص ثالث هستید ، ممکن است متوجه شوید که پرونده /etc/resolv.conf شما توسط DHCP رونویسی می شود

VPN را در ویندوز سرور 2012 راه اندازی کنید

VPN را در ویندوز سرور 2012 راه اندازی کنید

تنظیم VPN در ویندوز سرور نسبتاً آسان است. با استفاده از VPN می توانید با سایر رایانه های متصل به VPN ارتباط برقرار کنید. همچنین می توانید به هفتم وصل شوید

پیکربندی BGP در Vultr

پیکربندی BGP در Vultr

ویژگی Vultrs BGP به شما امکان می دهد فضای IP شخصی خود را بیاورید و از آن در هر مکان دیگری استفاده کنید. برای شروع استفاده از BGP ، شما نیاز دارید: یک Vult مستقر

پیکربندی BGP با استفاده از Quagga در Vultr (CentOS 7)

پیکربندی BGP با استفاده از Quagga در Vultr (CentOS 7)

Vultrs عملکرد IP فضای شما را امکان پذیر می سازد تا آزادی بی سابقه ای در اختصاص منابع IP شخصی شما به سرورهای cloud Vultr داشته باشید. ما کلی

پیکربندی آسان IPTables و نمونه هایی از اوبونتو 16.04

پیکربندی آسان IPTables و نمونه هایی از اوبونتو 16.04

مقدمه iptables ابزاری قدرتمند است که برای پیکربندی فایروال یکپارچه هسته های لینوکس استفاده می شود. با این حال ، در اکثر توزیع های اوبونتو از قبل نصب شده است

نحوه ایجاد تونل GRE بین دو سرور CentOS 7

نحوه ایجاد تونل GRE بین دو سرور CentOS 7

مقدمه GRE چیست؟ مزایای آن چیست؟ GRE مخفف Generic Routing Encapsulation است که به دو سرور امکان برقراری ارتباط خصوصی را می دهد. GR

پیوستن به یک دامنه فعال دایرکتوری برای مشتریان Windows

پیوستن به یک دامنه فعال دایرکتوری برای مشتریان Windows

هنگامی که سرور Active Directory خود را تنظیم کردید ، می توانید به دامنه Active Directory خود بپیوندید. این را می توان در مشتری های ویندوز انجام داد که b

یک آدرس IPv4 ثانویه به VPS خود اضافه کنید

یک آدرس IPv4 ثانویه به VPS خود اضافه کنید

در این آموزش نحوه تنظیم آدرس IPv4 اضافی در Vultr VPS شما توضیح داده شده است. ما موارد زیر را فرض خواهیم کرد: آدرس IP اصلی VPS شما 1.2.3.4 است.

در دسترس بودن زیاد در Vultr با IP و BGP شناور

در دسترس بودن زیاد در Vultr با IP و BGP شناور

Vultr به شما امکان می دهد تا دو ویژگی از ما (IP های شناور و BGP) را برای دستیابی به دسترسی بالا ترکیب کنید. راه اندازی شما به دو مورد در سام نیاز دارید

Mailserver ساده با Postfix ، Dovecot و Sieve On Debian 7

Mailserver ساده با Postfix ، Dovecot و Sieve On Debian 7

آموزش زیر نحوه تنظیم یک mailserver ساده با استفاده از Postfix به عنوان MTA ، Dovecot as MDA و Sieve awesome برای مرتب سازی نامه را شرح می دهد. استارت

چندین شبکه خصوصی

چندین شبکه خصوصی

Vultr در اوایل سال 2018 پشتیبانی از چندین شبکه خصوصی را معرفی کرد. این ویژگی به عنوان پیشرفت شبکه های خصوصی استاندارد ارائه شده است. چرخ

نمونه نامه مجوز برای اطلاعیه های BGP

نمونه نامه مجوز برای اطلاعیه های BGP

لطفاً هنگام درخواست مجوز برای اعلانات BGP از الگوی زیر استفاده کنید. نامه اعتبار (تاریخ) که ممکن است به آنها مربوط شود ، Thi

نصب Bro IDS در اوبونتو 16.04

نصب Bro IDS در اوبونتو 16.04

با استفاده از یک سیستم متفاوت؟ مقدمه Bro یک چارچوب تحلیل شبکه منبع باز قدرتمند است. تمرکز اصلی Bros بر نظارت بر امنیت شبکه است. برو

Mailserver ساده با Postfix ، Dovecot و Sieve On FreeBSD 10

Mailserver ساده با Postfix ، Dovecot و Sieve On FreeBSD 10

در این آموزش نحوه دریافت سرور پست الکترونیکی ساده در FreeBSD 10 با Postfix به عنوان MTA ، Dovecot as MDA و Sieve برای مرتب سازی نامه به شما نشان داده می شود - در کل

سرور DNS را در ویندوز سرور 2012 راه اندازی کنید

سرور DNS را در ویندوز سرور 2012 راه اندازی کنید

ویندوز سرور 2012 را می توان به عنوان یک سرور DNS پیکربندی کرد. DNS برای حل و فصل نام دامنه در آدرس های IP استفاده می شود. با میزبانی سرورهای DNS خود ، mor دارید

نحوه نصب بستر سبد خرید LiteCart در اوبونتو 16.04

نحوه نصب بستر سبد خرید LiteCart در اوبونتو 16.04

LiteCart یک بستر سبد خرید آزاد و منبع باز است که به زبان های PHP ، jQuery و HTML 5 نوشته شده است. این نرم افزار ساده ، سبک و با کاربرد آسان است.

نحوه نصب Anchor CMS بر روی یک VPS Fedora 26 LAMP

نحوه نصب Anchor CMS بر روی یک VPS Fedora 26 LAMP

با استفاده از یک سیستم متفاوت؟ Anchor CMS یک سیستم مدیریت محتوا (CMS) بسیار ساده و بسیار سبک ، بسیار آزاد و آزاد است.

اشتراک NFS را در Debian تنظیم کنید

اشتراک NFS را در Debian تنظیم کنید

NFS یک سیستم فایل مبتنی بر شبکه است که به رایانه ها اجازه می دهد تا از طریق شبکه رایانه ای به فایلها دسترسی پیدا کنند. این راهنما توضیح می دهد که چگونه می توانید پوشه ها را روی NF قرار دهید

نحوه بروزرسانی CentOS 7 ، Ubuntu 16.04 و Debian 8

نحوه بروزرسانی CentOS 7 ، Ubuntu 16.04 و Debian 8

هنگام راه اندازی سرور جدید لینوکس ، به روزرسانی سیستم های هسته و سایر بسته ها تا آخرین نسخه پایدار یک روش توصیه شده است. در این مقاله

نحوه نصب Matomo Analytics در Fedora 28

نحوه نصب Matomo Analytics در Fedora 28

با استفاده از یک سیستم متفاوت؟ Matomo (سابقا پیویک) یک بستر تحلیلی منبع باز است ، یک جایگزین باز برای Google Analytics. منبع Matomo میزبان o

یک سرور TeamTalk را در لینوکس تنظیم کنید

یک سرور TeamTalk را در لینوکس تنظیم کنید

TeamTalk یک سیستم کنفرانس است که به کاربران امکان می دهد مکالمات صوتی / تصویری با کیفیت بالا ، چت متنی ، انتقال فایل ها و صفحه های به اشتراک بگذارند. من

با استفاده از کلید SSH خود برای ورود به کاربران غیر ریشه استفاده کنید

با استفاده از کلید SSH خود برای ورود به کاربران غیر ریشه استفاده کنید

Vultr یک ویژگی را فراهم می کند که به شما امکان می دهد با ایجاد یک نمونه جدید ، کلیدهای SSH را از قبل نصب کنید. این اجازه می دهد تا به کاربر root دسترسی داشته باشید ، با این حال ، th

نحوه نصب انجمن NodeBB در FreeBSD 12

نحوه نصب انجمن NodeBB در FreeBSD 12

با استفاده از یک سیستم متفاوت؟ NodeBB یک نرم افزار انجمن مبتنی بر Node.js است. از سوکت های وب برای تعامل فوری و اعلامیه های زمان واقعی استفاده می کند. NodeB

نصب و راه اندازی ZNC در اوبونتو

نصب و راه اندازی ZNC در اوبونتو

ZNC یک پیشرانه پیشرفته شبکه IRC است که تمام وقت بهم متصل می شود تا مشتری IRC بتواند بدون از دست دادن جلسه گپ قطع یا وصل شود.

نحوه نصب Ranger Terminal File Manager در لینوکس

نحوه نصب Ranger Terminal File Manager در لینوکس

رنجر یک مدیر فایل مبتنی بر خط فرمان است که دارای کلیدهای اتصال VI است. این برنامه یک رابط لعنتی مینیمالیستی و زیبا با نمای سلسله مراتب فهرست ارائه می دهد