Configurare IPSEC VPN

Configurare VPN în Windows Server 2012 R2

Din punct de vedere istoric, VPN a fost implementat folosind firewall-uri sau dispozitive dedicate VPN

De ce utilizăm un Windows Server pentru VPN ?

Iată câteva lucruri de luat în considerare.

  • Ușor de implementat – Instalarea și configurarea unui server VPN utilizând Windows Server 2012 R2 este simplu. Urmând îndrumările din acest articol, un server VPN poate fi implementat în doar câteva minute.
  • Ușor de administrat – Gestionarea unui server VPN care rulează Windows Server 2012 R2 nu diferă de nici un alt server Windows. Gestionarea sistemului Windows este matură și bine înțeleasă, iar serverul poate fi întreținut utilizând platformele, instrumentele și procedurile existente.
  • Cost-eficient – Un server VPN bazat pe Windows Server 2012 R2 costă mult mai puțin decât se folosește pentru a implementa hardware VPN dedicat și proprietar. Serverul poate fi implementat în infrastructura virtuală existentă și nu are cerințe de licențiere per utilizator. În plus, adăugarea de capacități este la fel de ușoară ca și configurarea unor VM-uri suplimentare, în majoritatea cazurilor.

Condiții de instalare

Serverul VPN trebuie să fie configurat cu două interfețe de rețea; una internă și una externă. Această configurație permite o poziție de securitate mai bună, deoarece interfața de rețea externă poate avea un profil de firewall mai restrictiv decât interfața internă. Un server cu două interfețe de rețea necesită o atenție deosebită pentru configurația rețelei. Numai interfața de rețea externă este configurată cu un gateway implicit. Fără o poartă de acces implicită pe interfața internă de rețea, rutele statice vor trebui configurate pe server pentru a permite comunicarea cu orice subrețea internă la distanță.

Serverul nu trebuie să fie conectat la un domeniu, dar este recomandat să se raționalizeze procesul de autentificare pentru clienții VPN și să se asigure o mai bună gestionare și securitate pentru server.

Pregătirea serverului

Odată ce serverul este furnizat și conectat la domeniu, instalarea rolului VPN este rapidă și simplă. Pentru a instala rolul VPN, introduceți următoarea comandă într-o fereastră de comandă PowerShell activată.

Instalați-WindowsFeature DirectAccess -VPN -IncludeManagementTools

Instalați rolul VPN utilizând comanda InstallShell Install-WindowsFeature.

[mai mult...]