Konfigurieren und optimieren Sie VPN in Windows Server 2016

Möglicherweise ist die Verwendung von VPN ( Virtual Private Network ) eine der gebräuchlichsten und sichersten Methoden für die gesamte Konnektivität zwischen Computern aus der Ferne.

Mit einem VPN können wir auf praktische, einfache und sichere Weise eine sichere Verbindung zu einem anderen Netzwerk herstellen, sodass alle Geräte, die in diesem Netzwerk eine Verbindung herstellen, automatisch mit dem Netzwerk der VPN-Geräte verbunden werden.

Zusätzlich werden alle darin verteilten Informationen dank der VPN- Protokolle geschützt .

Wann wird VPN verwendet?
In folgenden Fällen können wir ein VPN-Netzwerk verwenden:

  • Greifen Sie auf ein Arbeits- oder Heimnetzwerk zu, wenn Sie sich nicht an einem physischen Ort befinden.
  • Schützen Sie aktuelle Navigationsdaten.
  • Zugriff auf Sites mit geografischem Block.
  • Vermeiden Sie unter anderem Zensur im Internet.

Heute werden wir analysieren, wie wir einen VPN-Server in Windows Server 2016 implementieren und auf diese Weise die Funktionen und Vorteile unseres Windows Server 2016 erweitern können. Einige der Gründe, warum wir einen Windows Server 2016-Server als VPN implementieren können, sind die folgenden:

Vorteile von VPN in Windows Server 2016
  • Geringe Kostenreduzierung
  • Zentrale Verwaltung
  • Einfache Implementierung und Konfiguration

Als nächstes werden wir Schritt für Schritt sehen, wie ein VPN-Server in Windows Server 2016 implementiert wird

1. Installieren Sie die VPN-Rolle in Windows Server 2016

Schritt 1

Um den Vorgang zu starten, greifen wir auf den Server Administrator zu und wählen dort die Option Rollen und Merkmale hinzufügen.

In den ersten Fenstern müssen wir die Option Installation basierend auf Rollen und Funktionen auswählen, dann den Server auswählen und im nächsten Fenster die RAS- Rolle auswählen .

2-remote-access-role-server.png

Schritt 2

Wir klicken auf Weiter und im Fenster Eigenschaften sollten wir keine hinzufügen. Wir klicken auf Weiter und sehen eine Beschreibung der in Windows Server 2016 zu installierenden Rolle.

3-remote-access.png

Schritt 3

Wenn Sie erneut auf Weiter klicken, wird das folgende Fenster angezeigt, in dem Sie die Art des Dienstes auswählen müssen, der mit der Rolle implementiert werden soll. Sie haben folgende Möglichkeiten:

DirectAccess und VPN (RAS)
Mit dieser Option können wir mithilfe von DirectAccess- oder VPN-Technologie Zugriff von externen Netzwerken erhalten .

Routing
Mit dieser Option kann der Server mit Windows Server 2016 die Funktion eines Routers erfüllen.

Webanwendungs-Proxy
Diese Option erfüllt die Funktion zum Veröffentlichen von webbasierten Anwendungen .
In diesem Fall wählen wir die Option DirectAccess aus und klicken in der erweiterten Meldung zu den hinzuzufügenden Merkmalen auf die Option Merkmale hinzufügen .

4-add-server-features.png

Schritt 4

Klicken Sie auf Weiter. Im angezeigten Fenster müssen Sie die Option Installieren auswählen, um die Installation der Rolle zu starten.

See also  So installieren Sie ReportServer in CentOS 7

6-install-directaccess.png

Schritt 5

Der Installationsprozess der RAS-Rolle in Windows Server 2016 wird gestartet.

7-progress-installation-server.png

Schritt 6

Sobald die Installation der Rolle abgeschlossen ist, wird im Hauptbildschirm von Server Administrator eine Warnung angezeigt, die zum Konfigurieren der DirectAccess- und VPN-Parameter ausgewählt werden muss.

8-adminsitrador-del-servidor.png

Hinweis
Der Prozess zum Implementieren der VPN-Rolle kann mithilfe des folgenden Cmdlets über Windows PowerShell ausgeführt werden:

 Installieren-WindowsFeature DirectAccess-VPN -IncludeManagementTools 

2. Konfigurieren von DirectAccess und VPN in Windows Server 2016

Schritt 1

Klicken Sie auf die Zeile Assistent zur Einführung öffnen. Der folgende Assistent wird angezeigt.

9-Implementiere-directaccess-vpn.png

Dort müssen wir definieren, welche Art von Zugriff wir implementieren müssen, wir haben folgende Möglichkeiten:

Implementieren Sie DirectAccess und VPN
Mit dieser Option können wir die Parameter sowohl auf der DirectAccess- Ebene als auch auf der VPN-Ebene auf dem Server festlegen.

Implementieren Sie nur DirectAccess
Mit dieser Option können wir die DirectAccess-Werte auf dem Server konfigurieren.

Implementiere nur VPN
Mit dieser Option konfigurieren wir das VPN nur auf dem Server .

Schritt 2

In diesem Fall wählen wir die Option DirectAccess und VPN implementieren und das System startet die Analyse der Voraussetzungen.

10-configure-remote-access.png

Schritt 3

Sobald die Mindestanforderungen für die korrekte Implementierung von VPN und DirectAccess überprüft wurden, wird das folgende Fenster angezeigt.

11-tras-un-dispositivo-perimetral.png

Schritt 4

Dort haben wir folgende Typologieoptionen:

Umfang
Hier verfügt der Server über zwei physische Netzwerkkarten, eine für externe Verbindungen und eine für interne Verbindungen.

Hinter einem Peripheriegerät (mit zwei Netzwerkadaptern)
Diese Typologie ähnelt der vorherigen mit dem Unterschied, dass eine der Karten nicht mit dem öffentlichen Netzwerk, sondern mit einer DMZ verbunden ist .

Nach einem Perimetergerät
Mit dieser Typologie haben wir nur einen Server, der durch die Firewall geschützt ist . Zusätzlich geben wir den Namen oder die IP-Adresse des Teams an, das die VPN-Rollen haben wird.
In diesem Fall wählen wir die dritte Option und sobald die IP-Adresse definiert ist, klicken Sie auf Weiter und es wird Folgendes angezeigt.

12-configure-remote-access.png

Schritt 5

Wenn wir alle Parameter der Konfiguration validieren möchten, können wir auf die Schaltfläche oben klicken. Klicken Sie auf Fertig stellen , um den Assistenten zu beenden. Um auf diese Konsole zuzugreifen, gehen wir zu folgender Route:

  • Server Administrator
  • Werkzeuge
  • Remote-Zugriffsverwaltung

13-installation-of-access-remote.png

Schritt 6

Dort klicken wir im rechten Bereich auf die Option RRAS-Administration öffnen . Wir werden folgendes sehen.

14-server-state.png

Schritt 7

Dort klicken wir mit der rechten Maustaste auf den Namen des Servers und wählen die Option Routing und RAS konfigurieren und aktivieren.

15-configure-and-enable-routing-and-remote-access.png

Schritt 8

Wir werden den nächsten Assistenten sehen.

16-acceso-remoto-vpn.png

Schritt 9

Klicken Sie auf Weiter und wählen Sie im erweiterten Fenster die erste Option Remote-Zugriff.

See also  So richten Sie die Bestätigung in zwei Schritten in WhatsApp ein

17-assistant-for-installation-server-routing.png

Schritt 10

Klicken Sie erneut auf Weiter und im nächsten Fenster müssen wir die VPN- Box aktivieren .

18-acceso-remoto-internet.png

Schritt 11

Drücken Sie erneut auf Weiter , und wir müssen die Netzwerkkarte mit Internetzugang auswählen und erneut auf Weiter klicken .

19-assistent-fuer-die-installation-des-server-routings.png

Hinweis
Wir müssen sicherstellen, dass die Option Sicherheit in der Schnittstelle aktivieren aktiviert ist.

Schritt 12

Als nächstes definieren wir, wie IP-Adressen an Client-Computer vergeben werden. In diesem Fall wählen wir die Option Automatisch.

20-enable-security-in-the-interface-selected.png

Schritt 13

Wenn Sie auf Weiter klicken, müssen Sie festlegen, ob der Server mit dem RADIUS- Standard arbeiten soll.

21 IP-Adressen automatisch zuweisen.png

Schritt 14

Klicken Sie auf Weiter und wir werden sehen, dass der Konfigurationsprozess abgeschlossen ist.

22-servidor-raidus.png

Schritt 15

Klicken Sie auf Fertig stellen , um den Assistenten zu beenden. Wir werden sehen, dass die verschiedenen Parameter von Remote Access festgelegt wurden .

23-final-assistant-of-installation-routing.png

3. Konfigurieren Sie NPS in Windows Server 2016

Sobald diese Werte festgelegt sind, müssen wir die NPS-Einstellungen vornehmen, mit denen wir den Netzwerkrichtlinienserver konfigurieren können.

Schritt 1

Wir werden mit der rechten Maustaste auf die Registrierungszeile Direktiven und RAS klicken und die Option NPS starten auswählen .

24-directives-and-remote-access-registry.png

Schritt 2

Im angezeigten Fenster klicken wir mit der rechten Maustaste auf Netzwerkrichtlinien und wählen die Option Neu.

25-start-nps.png

Schritt 3

Wir geben einen Namen für die Richtlinie an und wählen im Feld Typ des Netzwerkzugriffsservers die Option RAS-Server (VPN- oder Telefonzugriff).

26-new-nps.png

Schritt 4

Klicken Sie auf Weiter und wählen Sie im Fenster Bedingungen festlegen die Option Windows-Gruppen aus. Klicken Sie auf Hinzufügen.

27-remote-access-server.png

Schritt 5

Später sehen wir das Fenster Gruppen und dort klicken wir auf die Option Gruppen hinzufügen und fügen die Gruppen hinzu, die die Berechtigung für den Zugriff über VPN haben.

28-gruppen-von-windows.png

Schritt 6

Klicken Sie auf OK , um die Gruppe hinzuzufügen. Klicken Sie auf Weiter. Im angezeigten Fenster müssen Sie den Typ der zuzuweisenden Berechtigung angeben. In diesem Fall wählen Sie Zugriff gewährt aus.

29-add-groups.png

Schritt 7

Wenn Sie erneut auf Weiter klicken, müssen Sie den EAP-Typ definieren, mit dem die Authentifizierungsmethode definiert werden kann. Standardmäßig ist keine festgelegt. Wir klicken auf Hinzufügen und wählen aus der angezeigten Liste die Microsoft- Option : Sicheres Passwort (EAP-MSCHAP v2).

30-access-grant.png

Schritt 8

Klicken Sie erneut auf Weiter , und Sie müssen die Einschränkungsebenen konfigurieren, die VPN-Verbindungen zum Server haben.

31-methoden-der-authentifizierung.png

Schritt 9

Wir definieren diejenigen, die wir für notwendig halten, und klicken auf Weiter , um eine Zusammenfassung der neuen Richtlinie anzuzeigen. Klicken Sie auf Fertig stellen , um den Assistenten zu beenden.

32-configure-restricted-vpn.png

4. Stellen Sie in Windows Server 2016 über VPN eine Verbindung vom Client zum Server her

Mit all diesen definierten Werten müssen wir noch die entsprechende Konfiguration für die Verbindung über VPN zum Server vornehmen, in diesem Fall stellen wir die Verbindung von Windows 10 her.

Schritt 1

Gehen Sie dazu in das Menü Einstellungen und wählen Sie im angezeigten Fenster die Option Netzwerk und Internet.

See also  Installation von Chromium OS mit Aura in Ubuntu

33-finalisierung-der-neuen-richtlinie.png

Schritt 2

Als nächstes drücken wir VPN und wählen die Option VPN-Verbindung hinzufügen.

34-configuration-network-e-internet.png

Schritt 3

Im erweiterten Fenster müssen wir die Werte gemäß den von uns konfigurierten Werten konfigurieren.

35-add-a-connection-vpn.png

Schritt 4

Klicken Sie auf Speichern , um diese Verbindung zu definieren. Wir werden sehen, dass unser neues VPN korrekt erstellt wurde.

36-add-a-connection-vpn.png

Schritt 5

Um eine Verbindung herzustellen, wählen wir das VPN und in den Schaltflächen wählen wir Verbinden.

37-connect-vpn.png

Schritt 6

Wenn Sie auf Verbinden klicken, wird der Verbindungsvorgang eingeleitet, und es wird das Fenster angezeigt, in dem Sie die Zugangsdaten zum Server hinzufügen müssen.

38-connect-vpn.png

Schritt 7

Klicken Sie auf OK , um die Verbindung fortzusetzen. Wir werden sehen, dass wir richtig verbunden haben.

39-login-session-admin-server-server.png

5. Optimieren Sie die VPN-Verbindung in Windows Server 2016

Standardmäßig werden die folgenden Protokolle von Windows Server 2016 in ihren VPN-Verbindungen unterstützt .

PPPT
Tunnelprotokoll von Punkt zu Punkt.

L2TP
Tunnelprotokollschicht 2

SSTP
Protokoll für Sockets- Sicherheitstunnel .

IKEv2
Internet Exchange Key Version 2

Aus Sicherheitsgründen konfigurieren wir diese Ports, um die Leistung und Sicherheit von VPN- Verbindungen in Windows Server 2016 zu optimieren .

6. Deaktivieren Sie den PPPT-Port in Windows Server 2016

Schritt 1

Dazu gehen wir zur Option Ports, klicken mit der rechten Maustaste und wählen die Option Properties.

40-Connecting-Server.png

Schritt 2

Wählen Sie den PPTP-Port und klicken Sie auf Konfigurieren.

41-configure-properties-ports.png

Schritt 3

Im angezeigten Fenster deaktivieren wir die Kontrollkästchen:

  • Fernzugriffsverbindungen (nur Eingang)
  • Dial-on-Demand-Routing-Verbindungen (Ein- und Ausgabe)
  • Drücken Sie OK , um die Änderungen zu speichern.

42-configure-device-wan.png

7. Konfigurieren Sie das SSTP-Protokoll

Für diese Konfiguration müssen wir mit der rechten Maustaste auf den Namen des VPN-Servers klicken und die Option Eigenschaften auswählen. Dort gehen wir zur Registerkarte Sicherheit und unten müssen wir das Zertifikat unseres Servers auswählen.

43-properties-security-protocol-sstp.png

Durch diese kleinen Anpassungen werden die Sicherheit und die Konnektivität eingehender VPN-Verbindungen in Windows Server 2016 erheblich verbessert . Mit diesen Methoden verfügen wir über einen sicheren VPN-Server, auf den auf Managementebene zugegriffen werden kann und der große Vorteile für unsere Aufgaben als Supportpersonal und IT-Management bietet . Lassen Sie uns die Vorteile von Windows Server 2016 optimal nutzen. Wenn Sie Ihren Windows Server weiterhin mit den Servern nutzen möchten, erfahren Sie hier, wie Sie einen DNS-Server in Windows Server 2016 installieren und konfigurieren

WServer DNS Server 2016

administrator

Leave a Reply

Your email address will not be published. Required fields are marked *