Configureer een L2TP-server met externe toegang op Windows Server 2012

In deze handleiding zal ik uitleggen hoe u een L2TP VPN-server instelt op Windows Server 2012. De hier gepresenteerde stappen bouwen voort op een eerdere handleiding voor het configureren van een PPTP VPN-server . Begin met het lezen van die handleiding en configureer een PPTP VPN-server met de rol Remote Access. Als u klaar bent, keert u terug naar deze handleiding en leert u hoe u er een L2TP VPN van kunt maken.

L2TP wordt vaak gekozen in plaats van PPTP als het VPN-protocol omdat PPTP helemaal niet veilig is en met een beetje kennis over hacken kan worden gekraakt. L2TP is echter een stuk veiliger en daarom wordt het aangeraden om L2TP voor je VPN te gebruiken.

Stap 1: de bestaande configuratie bevestigen

Zorg ervoor dat uw bestaande setup (PPTP) correct is geconfigureerd, u kunt er verbinding mee maken en de bijbehorende services worden gestart. Als je dit eenmaal hebt geverifieerd, ga je verder met de volgende stap.

Als er problemen zijn met uw VPN, probeer dan de PPTP-handleiding opnieuw te volgen en Remote Access opnieuw te implementeren.

Stap 2: Een statische IP-adresgroep toevoegen (optioneel)

Als u liever statische IP-adressen toewijst aan VPN-clients, in plaats van via DHCP, opent u Routing and Remote Access, klikt u met de rechtermuisknop op uw servernaam en klikt u op "Eigenschappen". Er wordt een venster geopend met de instellingen voor Routering en RAS. Klik op het tabblad "IPv4" en selecteer "Statische adresgroep" voor de adrestoewijzing. U kunt nu IP-bereiken toevoegen, zoals 10.0.0.1-10.0.0.50. Windows berekent automatisch het aantal IP-adressen dat kan worden toegewezen. In dit geval zijn dat 50 adressen. Klik op "OK" om de wijzigingen op te slaan.

Stap 3: een vooraf gedeelde sleutel configureren

Afgezien van een gebruikersnaam en wachtwoord, vereist L2TP een vooraf gedeelde sleutel die hetzelfde is voor alle verbindingen. Dit kan van alles zijn MySecureVPN. Om veiligheidsredenen moet iedereen deze vooraf gedeelde sleutel invoeren. We kunnen een vooraf gedeelde sleutel toevoegen door opnieuw Routing en Remote Access te openen, met de rechtermuisknop op de servernaam te klikken en naar "Eigenschappen" te gaan. Ga naar het tabblad "Beveiliging" en vink "Sta aangepast IPsec-beleid toe voor L2TP / IKEv2-verbinding" aan. U kunt nu een vooraf gedeelde sleutel invoeren. Eenmaal ingevoerd, klik op "OK".

U krijgt een waarschuwing dat u de service Routering en RAS opnieuw moet opstarten. We kunnen dit voorlopig negeren, dus klik gewoon op "OK", we zullen de server later opnieuw opstarten.

Stap 4: PPTP-verbindingen blokkeren

Om L2TP-verbindingen toe te staan, en geen PPTP-verbindingen, open je het programma Routing and Remote Access en klik je met de rechtermuisknop op "Ports" in de zijbalk. Klik op "Eigenschappen". Nu ziet u een lijst met beschikbare protocollen. Dubbelklik op "WAN Miniport (PPTP)". Schakel "RAS-verbindingen (alleen inkomend)" uit om PPTP-verbindingen te blokkeren. Klik op "OK" om de wijzigingen op te slaan. Sluit het eigenschappenvenster nog niet, omdat we L2TP vanaf hier moeten inschakelen.

Stap 5: L2TP-verbindingen inschakelen

Nu we alle PPTP-verbindingen hebben uitgeschakeld, moeten we L2TP-verbindingen inschakelen. Eigenlijk zijn L2TP-verbindingen al ingeschakeld, maar als je wilt configureren hoeveel mensen tegelijkertijd verbinding met de VPN kunnen maken, is dat mogelijk. Het enige dat u hoeft te doen, is dubbelklikken op "WAN Miniport (L2TP)" en de maximale poortopties wijzigen. Dit bepaalt hoeveel gebruikers tegelijkertijd verbinding kunnen maken.

Stap 6: De service opnieuw opstarten

Om de VPN te kunnen gebruiken, moeten we de service Routering en RAS nu opnieuw opstarten. We kunnen dit doen door met de rechtermuisknop op onze servernaam te klikken, klik op "Opnieuw opstarten" onder "Alle taken". Hiermee wordt de service Routering en RAS opnieuw gestart.

Stap 7: Gebruikers toestaan ​​verbinding te maken

Net als bij onze PPTP VPN, moet u VPN-toegang voor elke Active Directory-gebruiker afzonderlijk toestaan. U kunt dit doen door te dubbelklikken op een Active Directory-gebruiker, naar het tabblad "Inbellen" te gaan en "Toegang toestaan" te selecteren onder "Toegang tot netwerktoegang".

Gefeliciteerd! Je hebt nu je L2TP VPN ingesteld. Omdat alles door hetzelfde systeem wordt afgehandeld, zijn alle andere instellingen en machtigingen identiek aan uw PPTP VPN.

Laat een reactie achter

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Ransomware-aanvallen nemen toe, maar kan AI helpen het nieuwste computervirus het hoofd te bieden? Is AI het antwoord? Lees hier weten is AI boezem of vloek

ReactOS: is dit de toekomst van Windows?

ReactOS: is dit de toekomst van Windows?

ReactOS, een open source en gratis besturingssysteem is hier met de nieuwste versie. Kan het voldoen aan de behoeften van moderne Windows-gebruikers en Microsoft uitschakelen? Laten we meer te weten komen over deze oude stijl, maar een nieuwere OS-ervaring.

Blijf verbonden via WhatsApp Desktop-app 24 * 7

Blijf verbonden via WhatsApp Desktop-app 24 * 7

WhatsApp heeft eindelijk de Desktop-app voor Mac- en Windows-gebruikers gelanceerd. Nu heb je eenvoudig toegang tot WhatsApp vanuit Windows of Mac. Beschikbaar voor Windows 8+ en Mac OS 10.9+

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Lees dit om te weten hoe kunstmatige intelligentie populair wordt onder de kleinschalige bedrijven en hoe het de kansen vergroot om ze te laten groeien en hun concurrenten voorsprong te geven.

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

Onlangs heeft Apple macOS Catalina 10.15.4 uitgebracht, een aanvullende update om problemen op te lossen, maar het lijkt erop dat de update meer problemen veroorzaakt die ertoe leiden dat mac-machines worden gemetseld. Lees dit artikel voor meer informatie

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

Wat is een logboekbestandssysteem en hoe werkt het?

Wat is een logboekbestandssysteem en hoe werkt het?

Onze computer slaat alle gegevens op een georganiseerde manier op, het zogenaamde Journaling-bestandssysteem. Het is een efficiënte methode waarmee de computer bestanden kan zoeken en weergeven zodra u op zoeken drukt.https://wethegeek.com/?p=94116&preview=true

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Naarmate de wetenschap zich snel ontwikkelt en veel van onze inspanningen overneemt, nemen ook de risico's toe om onszelf te onderwerpen aan een onverklaarbare singulariteit. Lees, wat singulariteit voor ons kan betekenen.

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

AI in de zorg heeft de afgelopen decennia grote sprongen gemaakt. De toekomst van AI in de gezondheidszorg groeit dus nog steeds met de dag.