VPN-Routing unter Windows Server 2012

Wir können Windows Server 2012 als VPN- Server, als Router in einem LAN und auch als NAT- Gerät konfigurieren. Der Vorteil der Konfiguration von Windows Server als VPN-Server besteht darin, dass Sie Protokolle wie IKEv2 verwenden können, die für bestimmte VPN-Hardware nicht verwendet werden können .

Bereitstellen von Routing und RAS

Die Rolle des RAS-Dienstes ermöglicht die Bereitstellung eines Netzwerks mit Netzwerkzugriffs- und Routingfunktionen auf einem Computer mit einer Windows Server 2012-Installation. Diese Rolle ermöglicht es uns, die folgenden Funktionalitäten zu entwickeln:

  • Zugriff auf zuverlässige Netzwerke über VPN oder Direct Access-Netzwerke.
  • Netzwerkrouting mithilfe des RIP- Protokolls ( Routing Information Protocol) , mit dem eine separate Verbindung zu IPV6- und IPV4-Netzwerken hergestellt werden kann.

Um diese Bereitstellung vorzunehmen, müssen wir die folgenden Schritte ausführen:

  • Klicken Sie im Serveradministrator auf Verwalten und fügen Sie dann Rollen und Funktionen hinzu .
  • Klicken Sie auf der Seite, bevor Sie beginnen oder bevor Sie beginnen , auf den Assistenten, um Rollen und Funktionen hinzuzufügen, und klicken Sie auf Weiter.
  • Klicken Sie auf der Seite zur Auswahl des Installationstyps auf rollenbasierte oder funktionsbasierte Installation und dann auf Weiter.
  • Wählen Sie auf der Seite zur Serverauswahl den Server aus, auf dem Sie die Bereitstellung durchführen möchten.
  • Wählen Sie auf der Seite zur Auswahl der Serverrolle RAS oder RAS aus .

Routing-Server-2012.jpg

  • Klicken Sie im daraufhin angezeigten Dialogfeld auf Features hinzufügen und dann auf Weiter.
  • Klicken Sie auf der Seite zur Funktionsauswahl auf Weiter.
  • Klicken Sie auf der RAS-Seite auf Weiter.
  • Wählen Sie auf der Seite zur Rollenauswahl eine der folgenden Rollen:
  • Direktzugriff und VPN (RAS): Wählen Sie diese Option, wenn Windows Server 2012 als DirectAccess- oder VPN-Server konfiguriert werden soll oder der Server diese beiden Funktionen ausführen darf.
  • Routing: Wählen Sie diese Option, wenn Sie Windows Server 2012 als Router zwischen Subnetzen oder als NAT- Dienstanbieter konfigurieren möchten.
See also  Nginx - Grundkonfiguration

Routing-Server-2012_2.jpg

  • Klicken Sie auf Weiter. Klicken Sie auf der Installationsseite auf Installieren und schließen Sie die Seite.

Nach der Installation der Remote- Accceso-Rolle auf dem Windows Server 2012-Computer können wir den Server als VPN- Server konfigurieren. Bevor wir dies tun können, müssen wir jedoch Folgendes sicherstellen:

  • Die Maschine, die die Funktion eines VPN-Servers haben soll, muss über zwei Netzwerkkarten verfügen. Vor der Konfiguration müssen wir auswählen, welche von ihnen den Datenverkehr aus unzuverlässigen Netzwerken akzeptieren sollen. Dies wird bei der Installation des VPN-Servers festgelegt.
  • Um festzustellen, wie nicht vertrauenswürdige Clients IP-Adressen im vertrauenswürdigen Netzwerk erhalten, können wir den VPN-Server für die Interaktion mit DHCP konfigurieren.
  • Entscheiden Sie, ob der VPN-Server die Verbindungen authentifizieren soll oder ob die Verbindungen auf dem Server mit der installierten NPS- Rolle authentifiziert werden sollen.

Damit beenden wir dieses Tutorial und müssen bereits in der Lage sein, die Routing-Funktionen unseres Windows Server 2012-Servers zu konfigurieren und die Best Practices für unsere Arbeitsumgebungen zu implementieren.

Eine Zusammenstellung verlasse ich über den Link zu dieser anderen, die auch sehr gut kommen kann, obwohl nicht die neueste Version sehr ähnlich ist:

VPN-Server in Windows Server 2008 R2

administrator

Leave a Reply

Your email address will not be published. Required fields are marked *