Neste guia, explicarei como configurar um servidor VPN L2TP no Windows Server 2012. As etapas apresentadas aqui se baseiam em um guia anterior para configurar um servidor VPN PPTP . Comece lendo esse guia e configure um servidor VPN PPTP usando a função Acesso Remoto. Depois de terminar, retorne a este guia e aprenderá como transformá-lo em uma VPN L2TP.
Muitas vezes, o L2TP é escolhido em vez do PPTP como o protocolo VPN, porque o PPTP não é seguro e, com um pouco de conhecimento sobre hackers, pode ser quebrado. O L2TP, no entanto, é muito mais seguro e, portanto, é recomendável usar o L2TP para sua VPN.
Etapa 1: confirmando a configuração existente
Verifique se a instalação existente (PPTP) está configurada corretamente, se você pode se conectar a ela e se os serviços correspondentes foram iniciados. Depois de verificar isso, continue na próxima etapa.
Se houver problemas com sua VPN, tente seguir o guia PPTP novamente e implantar o Acesso Remoto novamente.
Etapa 2: Adicionando um pool de endereços IP estáticos (opcional)
Se você preferir atribuir endereços IP estáticos aos clientes VPN, em vez de via DHCP, abra o Roteamento e acesso remoto, clique com o botão direito do mouse no nome do servidor e clique em "Propriedades". Uma janela com as configurações de roteamento e acesso remoto será aberta. Clique na guia "IPv4" e selecione "Pool de endereços estáticos" para a atribuição de endereços. Agora você pode adicionar intervalos de IP, como 10.0.0.1-10.0.0.50. O Windows calculará automaticamente o número de endereços IP que podem ser atribuídos. Nesse caso, seriam 50 endereços. Clique em "OK" para salvar as alterações.
Etapa 3: configurando uma chave pré-compartilhada
Além de um nome de usuário e senha, o L2TP exige uma chave pré-compartilhada que é a mesma para todas as conexões. Isso pode ser qualquer coisa, por exemplo MySecureVPN. Todos precisarão inserir essa chave pré-compartilhada por segurança. Podemos adicionar uma chave pré-compartilhada, abrindo novamente o Roteamento e acesso remoto, clicando com o botão direito do mouse no nome do servidor e indo em "Propriedades". Vá para a guia "Segurança" e marque "Permitir política IPsec personalizada para conexão L2TP / IKEv2". Agora você pode inserir uma chave pré-compartilhada. Uma vez inserido, clique em "OK".
Você receberá um aviso de que precisará reiniciar o serviço Roteamento e acesso remoto. Podemos ignorar isso por enquanto, basta clicar em "OK", reiniciaremos o servidor mais tarde.
Etapa 4: Bloquear conexões PPTP
Para permitir conexões L2TP, e não conexões PPTP, abra o programa Roteamento e acesso remoto e clique com o botão direito do mouse em "Portas" na barra lateral. Clique em "Propriedades". Agora, você verá uma lista de protocolos disponíveis. Clique duas vezes em "Miniporta WAN (PPTP)". Para bloquear conexões PPTP, desmarque "Conexões de acesso remoto (somente de entrada)". Clique em "OK" para salvar as alterações. Não feche a janela de propriedades ainda, pois precisamos ativar o L2TP a partir daqui.
Etapa 5: Habilitando conexões L2TP
Agora que desabilitamos todas as conexões PPTP, precisamos habilitar as conexões L2TP. Na verdade, as conexões L2TP já estão ativadas, mas se você deseja configurar quantas pessoas podem se conectar simultaneamente à VPN, isso é possível. Tudo o que você precisa fazer é clicar duas vezes em "WAN Miniport (L2TP)" e alterar as opções máximas de portas. Isso determinará quantos usuários podem se conectar simultaneamente.
Etapa 6: reiniciando o serviço
Para poder usar a VPN, precisamos reiniciar o serviço de roteamento e acesso remoto agora. Podemos fazer isso clicando com o botão direito do mouse no nome do servidor, clique em "Reiniciar" em "Todas as tarefas". Isso reiniciará o serviço Roteamento e acesso remoto.
Etapa 7: Permitindo que os usuários se conectem
Assim como na VPN PPTP, você precisará permitir o acesso à VPN para todos os usuários do Active Directory separadamente. Isso pode ser feito clicando duas vezes em um usuário do Active Directory, indo para a guia "Dial-in" e selecionando "Allow Access" em "Network Access Permission".
Parabéns! Agora você configurou sua VPN L2TP. Como tudo é tratado pelo mesmo sistema, todas as outras configurações e permissões serão idênticas à sua VPN PPTP.