Configureer een L2TP-server met externe toegang op Windows Server 2012

In deze handleiding zal ik uitleggen hoe u een L2TP VPN-server instelt op Windows Server 2012. De hier gepresenteerde stappen bouwen voort op een eerdere handleiding voor het configureren van een PPTP VPN-server . Begin met het lezen van die handleiding en configureer een PPTP VPN-server met de rol Remote Access. Als u klaar bent, keert u terug naar deze handleiding en leert u hoe u er een L2TP VPN van kunt maken.

L2TP wordt vaak gekozen in plaats van PPTP als het VPN-protocol omdat PPTP helemaal niet veilig is en met een beetje kennis over hacken kan worden gekraakt. L2TP is echter een stuk veiliger en daarom wordt het aangeraden om L2TP voor je VPN te gebruiken.

Stap 1: de bestaande configuratie bevestigen

Zorg ervoor dat uw bestaande setup (PPTP) correct is geconfigureerd, u kunt er verbinding mee maken en de bijbehorende services worden gestart. Als je dit eenmaal hebt geverifieerd, ga je verder met de volgende stap.

Als er problemen zijn met uw VPN, probeer dan de PPTP-handleiding opnieuw te volgen en Remote Access opnieuw te implementeren.

Stap 2: Een statische IP-adresgroep toevoegen (optioneel)

Als u liever statische IP-adressen toewijst aan VPN-clients, in plaats van via DHCP, opent u Routing and Remote Access, klikt u met de rechtermuisknop op uw servernaam en klikt u op "Eigenschappen". Er wordt een venster geopend met de instellingen voor Routering en RAS. Klik op het tabblad "IPv4" en selecteer "Statische adresgroep" voor de adrestoewijzing. U kunt nu IP-bereiken toevoegen, zoals 10.0.0.1-10.0.0.50. Windows berekent automatisch het aantal IP-adressen dat kan worden toegewezen. In dit geval zijn dat 50 adressen. Klik op "OK" om de wijzigingen op te slaan.

Stap 3: een vooraf gedeelde sleutel configureren

Afgezien van een gebruikersnaam en wachtwoord, vereist L2TP een vooraf gedeelde sleutel die hetzelfde is voor alle verbindingen. Dit kan van alles zijn MySecureVPN. Om veiligheidsredenen moet iedereen deze vooraf gedeelde sleutel invoeren. We kunnen een vooraf gedeelde sleutel toevoegen door opnieuw Routing en Remote Access te openen, met de rechtermuisknop op de servernaam te klikken en naar "Eigenschappen" te gaan. Ga naar het tabblad "Beveiliging" en vink "Sta aangepast IPsec-beleid toe voor L2TP / IKEv2-verbinding" aan. U kunt nu een vooraf gedeelde sleutel invoeren. Eenmaal ingevoerd, klik op "OK".

U krijgt een waarschuwing dat u de service Routering en RAS opnieuw moet opstarten. We kunnen dit voorlopig negeren, dus klik gewoon op "OK", we zullen de server later opnieuw opstarten.

Stap 4: PPTP-verbindingen blokkeren

Om L2TP-verbindingen toe te staan, en geen PPTP-verbindingen, open je het programma Routing and Remote Access en klik je met de rechtermuisknop op "Ports" in de zijbalk. Klik op "Eigenschappen". Nu ziet u een lijst met beschikbare protocollen. Dubbelklik op "WAN Miniport (PPTP)". Schakel "RAS-verbindingen (alleen inkomend)" uit om PPTP-verbindingen te blokkeren. Klik op "OK" om de wijzigingen op te slaan. Sluit het eigenschappenvenster nog niet, omdat we L2TP vanaf hier moeten inschakelen.

Stap 5: L2TP-verbindingen inschakelen

Nu we alle PPTP-verbindingen hebben uitgeschakeld, moeten we L2TP-verbindingen inschakelen. Eigenlijk zijn L2TP-verbindingen al ingeschakeld, maar als je wilt configureren hoeveel mensen tegelijkertijd verbinding met de VPN kunnen maken, is dat mogelijk. Het enige dat u hoeft te doen, is dubbelklikken op "WAN Miniport (L2TP)" en de maximale poortopties wijzigen. Dit bepaalt hoeveel gebruikers tegelijkertijd verbinding kunnen maken.

Stap 6: De service opnieuw opstarten

Om de VPN te kunnen gebruiken, moeten we de service Routering en RAS nu opnieuw opstarten. We kunnen dit doen door met de rechtermuisknop op onze servernaam te klikken, klik op "Opnieuw opstarten" onder "Alle taken". Hiermee wordt de service Routering en RAS opnieuw gestart.

Stap 7: Gebruikers toestaan ​​verbinding te maken

Net als bij onze PPTP VPN, moet u VPN-toegang voor elke Active Directory-gebruiker afzonderlijk toestaan. U kunt dit doen door te dubbelklikken op een Active Directory-gebruiker, naar het tabblad "Inbellen" te gaan en "Toegang toestaan" te selecteren onder "Toegang tot netwerktoegang".

Gefeliciteerd! Je hebt nu je L2TP VPN ingesteld. Omdat alles door hetzelfde systeem wordt afgehandeld, zijn alle andere instellingen en machtigingen identiek aan uw PPTP VPN.



Leave a Comment

Stel NFS Share op Debian in

Stel NFS Share op Debian in

NFS is een netwerkgebaseerd bestandssysteem waarmee computers toegang hebben tot bestanden via een computernetwerk. Deze gids legt uit hoe u mappen via NF kunt weergeven

ZNC installeren en instellen op Ubuntu

ZNC installeren en instellen op Ubuntu

ZNC is een geavanceerde IRC-netwerkuitsmijter die de hele tijd verbonden blijft, zodat een IRC-client de verbinding kan verbreken of opnieuw kan verbinden zonder de chatsessie te verliezen.

Hoe PiVPN op Debian te installeren

Hoe PiVPN op Debian te installeren

Inleiding Een gemakkelijke manier om een ​​VPN-server op Debian in te stellen, is met PiVPN. PiVPN is een installatieprogramma en wrapper voor OpenVPN. Het maakt simpele commandos voor je

Stel een VPN in op Windows Server 2012

Stel een VPN in op Windows Server 2012

Het opzetten van een VPN op Windows Server is relatief eenvoudig. Met een VPN kunt u communiceren met andere computers die op de VPN zijn aangesloten. U kunt ook verbinding maken met th

Bro IDS installeren op Ubuntu 16.04

Bro IDS installeren op Ubuntu 16.04

Gebruikt u een ander systeem? Inleiding Bro is een krachtig open-source netwerkanalysekader. De primaire focus van Bros ligt op de bewaking van netwerkbeveiliging. Br

Een DHCP-server opzetten op Ubuntu

Een DHCP-server opzetten op Ubuntu

DHCP kan worden gebruikt om dynamisch lokale IP-adressen aan clientcomputers te verstrekken. Dit voorkomt dat u voor elke berekening statische IP-adressen moet instellen

Inleiding tot Tcpdump

Inleiding tot Tcpdump

Als u een server draait, komt u ongetwijfeld op een punt waar u enkele netwerkgerelateerde problemen moet oplossen. Het zou natuurlijk makkelijk zijn om gewoon te schieten

AS20473 BGP-klantenhandleiding

AS20473 BGP-klantenhandleiding

AS20473 tags prefixen die als volgt zijn geleerd of zijn ontstaan: Oorspronkelijk in 20473: 20473: 500 Klantprefix is ​​ontstaan ​​in 20473: 20473: 540 Prefi

Lid worden van een Active Directory-domein voor Windows-clients

Lid worden van een Active Directory-domein voor Windows-clients

Nadat u uw Active Directory-server heeft ingesteld, bent u klaar om lid te worden van uw Active Directory-domein. Dit kan worden gedaan op de Windows-clients die b

Eenvoudige mailserver met Postfix, Dovecot en Sieve op FreeBSD 10

Eenvoudige mailserver met Postfix, Dovecot en Sieve op FreeBSD 10

Deze tutorial laat je zien hoe je een eenvoudige mailserver op FreeBSD 10 kunt krijgen, met Postfix als MTA, Dovecot als MDA en Sieve voor het sorteren van mail - over een hele

Stop DHCP van het veranderen van resolv.conf

Stop DHCP van het veranderen van resolv.conf

Voor DHCP-gebruikers kan het soms voorkomen dat u /etc/resolv.conf moet bewerken om andere naamservers te gebruiken. Vervolgens, na een bepaalde tijd (of nadat het systeem opnieuw is opgestart)

Hoe OpenNMS op CentOS 7 te installeren

Hoe OpenNMS op CentOS 7 te installeren

Gebruikt u een ander systeem? OpenNMS is een enterprise-grade open source netwerkbeheerplatform dat kan worden gebruikt om talloze apparaten te monitoren en te beheren

Meerdere Vultr-zones verbinden met N2N

Meerdere Vultr-zones verbinden met N2N

N2N is een open source laag 2/3 VPN-applicatie. In tegenstelling tot veel andere VPN-programmas, kan N2N computers verbinden die zich achter een NAT-router bevinden. Dit biedt

Google BBR implementeren op CentOS 7

Google BBR implementeren op CentOS 7

BBR (Bottleneck Bandwidth and RTT) is een nieuw algoritme voor congestiecontrole dat door Google wordt bijgedragen aan de Linux-kernel TCP-stack. Met BBR op zijn plaats,

OpenVPN installeren op een Debian VPS

OpenVPN installeren op een Debian VPS

Introductie van het OpenVPN-protocol OpenVPN is een open source softwareapplicatie die virtual private network (VPN) -technieken implementeert voor het creëren van veilige

Voorbeeld van autorisatiebrief voor BGP-aankondigingen

Voorbeeld van autorisatiebrief voor BGP-aankondigingen

Gebruik de volgende sjabloon wanneer u autorisatie aanvraagt ​​voor BGP-aankondigingen. MACHTIGINGSBRIEF [DATUM] Aan wie het zich kan bezighouden, Thi

Stel een DNS-server in op Windows Server 2012

Stel een DNS-server in op Windows Server 2012

Windows Server 2012 kan worden geconfigureerd als een DNS-server. DNS wordt gebruikt om domeinnamen om te zetten in IP-adressen. Door je eigen DNS-servers te hosten, heb je meer

Installeer MailCatcher op Ubuntu 14

Installeer MailCatcher op Ubuntu 14

Inleiding MailCatcher is een tool die ontwikkelaars een gemakkelijke manier biedt om e-mails te inspecteren die hun applicaties verzenden zonder te hoeven wachten op een

PfSense installeren op een Vultr Cloud Server

PfSense installeren op een Vultr Cloud Server

pfSense is een ideaal hulpmiddel voor systeembeheerders die een breed scala aan functies aan hun netwerk willen toevoegen. Het is vooral een open source

Bescherm resolv.conf tegen DHCP op FreeBSD 10

Bescherm resolv.conf tegen DHCP op FreeBSD 10

Als u uw eigen resolver gebruikt of er een wilt gebruiken van een externe leverancier, kan het zijn dat uw /etc/resolv.conf-bestand wordt overschreven door DHCP

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Ransomware-aanvallen nemen toe, maar kan AI helpen het nieuwste computervirus het hoofd te bieden? Is AI het antwoord? Lees hier weten is AI boezem of vloek

ReactOS: is dit de toekomst van Windows?

ReactOS: is dit de toekomst van Windows?

ReactOS, een open source en gratis besturingssysteem is hier met de nieuwste versie. Kan het voldoen aan de behoeften van moderne Windows-gebruikers en Microsoft uitschakelen? Laten we meer te weten komen over deze oude stijl, maar een nieuwere OS-ervaring.

Blijf verbonden via WhatsApp Desktop-app 24 * 7

Blijf verbonden via WhatsApp Desktop-app 24 * 7

WhatsApp heeft eindelijk de Desktop-app voor Mac- en Windows-gebruikers gelanceerd. Nu heb je eenvoudig toegang tot WhatsApp vanuit Windows of Mac. Beschikbaar voor Windows 8+ en Mac OS 10.9+

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Lees dit om te weten hoe kunstmatige intelligentie populair wordt onder de kleinschalige bedrijven en hoe het de kansen vergroot om ze te laten groeien en hun concurrenten voorsprong te geven.

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

Onlangs heeft Apple macOS Catalina 10.15.4 uitgebracht, een aanvullende update om problemen op te lossen, maar het lijkt erop dat de update meer problemen veroorzaakt die ertoe leiden dat mac-machines worden gemetseld. Lees dit artikel voor meer informatie

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

Wat is een logboekbestandssysteem en hoe werkt het?

Wat is een logboekbestandssysteem en hoe werkt het?

Onze computer slaat alle gegevens op een georganiseerde manier op, het zogenaamde Journaling-bestandssysteem. Het is een efficiënte methode waarmee de computer bestanden kan zoeken en weergeven zodra u op zoeken drukt.https://wethegeek.com/?p=94116&preview=true

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Naarmate de wetenschap zich snel ontwikkelt en veel van onze inspanningen overneemt, nemen ook de risico's toe om onszelf te onderwerpen aan een onverklaarbare singulariteit. Lees, wat singulariteit voor ons kan betekenen.

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

AI in de zorg heeft de afgelopen decennia grote sprongen gemaakt. De toekomst van AI in de gezondheidszorg groeit dus nog steeds met de dag.