Vpn l2tp iestatīšana klientam. L2TP savienojums - kas tas ir? Kā izveidot L2TP savienojumu. Visbiežāk lietoto protokolu portu numuri

Dažas svarīgas funkcijas skatiet lapas apakšā!

1. Atvērt Paziņojumu centrs ekrāna apakšējā labajā stūrī:

3. Atvērtajā logā Iespējas cilnē VPN noklikšķiniet uz pogas VPN savienojuma pievienošana:

4. Logā Pievienojiet VPN savienojumu aizpildiet šādus parametrus:

VPN pakalpojumu sniedzējs: Windows (iegulti)

Savienojuma nosaukums: VPNki

Savienojuma nosaukums vai adrese: tīmekļa vietne

VPN veids: PPTP protokols(vai L2TP/IPSec protokols)

Pieteikšanās datu tips: Lietotājvārds un parole

Lietotājvārds un parole: saņemti vpnki sistēmā (piemēram, userXXX)

7. Ar peles labo pogu noklikšķiniet uz VPNki adaptera un atlasiet Īpašības:

8. Izvēlieties no saraksta IP versija 4 (TCP/IPv4) un nospiediet pogu Īpašības:

9. Atstāt saņemšanu IP adreses Un DNS servera adreses automātiski un nospiediet pogu Turklāt:

10. Cilnē IP iestatījumi Noņemiet atzīmi Izmantojiet noklusējuma vārteju uz attāliem tīkliem un nospiediet pogu labi

Atļaujiet tālāk norādītos protokolus un atstājiet tikai Paroles autentifikācijas protokols (CHAP)

12. (Tikai L2TP) noklikšķiniet uz pogas Papildu iespējas un atlasiet

Autentifikācijai izmantojiet koplietotu atslēgu un ievadiet atslēgu: vpnki


13. Tas pabeidz iestatīšanu, nospiediet pogu Izveidojiet savienojumu un, ja savienojums ir veiksmīgi izveidots

Valsts VPNki vajadzētu mainīt uz Savienots

14. Ja nepieciešams izveidot savienojumu ar tālvadības pulti mājas tīkls(piemēram, 192.168.x.x/x), tad jums jāpaziņo sistēmai Windows, ka jūsu attālā tīkla adreses ir jāmeklē VPN tunelī.

To var izdarīt divos veidos:

Pievienojot tīklus 192.168.x.x/x (jūsu attālais tīkls) un 172.16.0.0/16 (VPNKI tīkls) maršruta tabulā, izmantojot komandu maršruta pievienošana

Saņemot datus no servera, izmantojot DHCP protokolu

Pirms izdarīt izvēli, ļoti ieteicams izlasīt šo instrukciju un ievērot to līdz galam.

1. funkcija

Lai izmantotu šifrētu savienojumu, savienojuma iestatījumos ir nepieciešams:
- izmantot MS-CHAPv2 autorizāciju un norādīt ka tiks izmantota šifrēšana(MPPE)

Lai izveidotu savienojumu bez šifrēšanas, jums ir nepieciešams:
- izmantojiet CHAP atļauju un norādiet to šifrēšana netiks izmantota.

Esi uzmanīgs,
visas pārējās autorizācijas un šifrēšanas metožu kombinācijas novedīs pie tā, ka savienojums nedarbosies!!!

2. funkcija

PPTP protokols darbojas, izmantojot GRE protokolu, ar kuru dažiem Krievijas interneta pakalpojumu sniedzējiem ir tehniskas grūtības. Šīs grūtības neļaus izmantot PPTP, lai izveidotu VPN tuneļus. Pie šādiem pakalpojumu sniedzējiem pieder MGTS (Maskavas pilsētas telefonu tīkls), Yota, Megafon. Tomēr tas tā nav visās viņu tīklu daļās.

Lietotājam situācija izskatīsies tā, ka lietotājvārds un parole netiks pārbaudīti. Precīzāk, līdz šim pat nenonāks... Izvēlnes punktā “Drošības notikumi” redzēsiet veiksmīga savienojuma sākumu un pēdējā frāze būs frāze, kurā teikts, ka esam gatavi pārbaudīt nosaukumu un parole, bet...

Piekļuve piešķirta. Lietotājam nav iestatīts neviens baltais saraksts. Gatavs pārbaudīt lietotājvārdu/paroli.

Savienojuma neesamība un papildu ieraksti žurnālā (kaut arī esat stingri pārliecināts, ka pieteikšanās vārds un parole ir pareizi), visticamāk, norāda, ka jūsu pakalpojumu sniedzējs nav atļauts GRE. Jūs varat Google šo.

PS. Lai cīnītos pret pakārtajām sesijām, mēs piespiedu kārtā atvienojam lietotāju tuneļus ar PPTP, L2TP, L2TP/IPsec protokoliem 24 stundas pēc savienojuma izveides. Plkst pareizs iestatījums savienojumiem vajadzētu automātiski atjaunoties.

Mūsu sistēma darbosies ar daudzu veidu mājas un biroja maršrutētājiem. Plašāku informāciju skatiet sadaļā par aprīkojuma iestatīšanu, taču labāk ir sākt iestatīšanu, izmantojot šo piemēru.

PAPILDUS PAR TĒMU

  • Nedaudz sīkāk par IP adresēm varat izlasīt mūsu vietnē.
  • Par piekļuvi internetam, izmantojot VPN un centrālo biroju, varat
  • Par attālo piekļuvi datoram varat lasīt mūsu vietnē
  • Varat lasīt par VPN un protokoliem

Laipni lūdzam mūsu portālā! Šī instrukcija Mēs to izveidojām, lai palīdzētu mūsu lasītājiem izveidot VPN savienojumu, izmantojot L2TP protokolu, izmantojot IPsec operētājsistēmai Windows 7. Pateicoties VPN kanāla organizācijai, jūs varat droši aizsargāt informāciju, kas tiek pārsūtīta caur publisko tīklu, to šifrējot. Pat ja uzbrucējam izdosies piekļūt VPN sesijas laikā pārsūtītajām paketēm, viņš nevarēs izmantot tajās esošo informāciju.

Lai iestatītu VPN savienojumu, izmantojot L2TP protokolu operētājsistēmā Windows 7, jums būs nepieciešams:

  • Operētājsistēma Windows 7;
  • VPN servera interneta adrese, ar kuru jums ir nepieciešams izveidot savienojumu;
  • Pieteikšanās un parole.

Ja jums ir viss iepriekš minētais, mēs varam sākt VPN savienojuma iestatīšanu, izmantojot L2TP protokolu.

1. Atveriet izvēlni "Sākt" un atlasiet "Vadības panelis".

2. Augšējā labajā stūrī atrodiet vienumu “Skats: mazas ikonas” un atlasiet to, pēc tam atlasiet izvēlni “Tīkla un koplietošanas centrs”. dalīta piekļuve"

4. Tikko atvērtajā logā “Savienojuma vai tīkla iestatīšana” atlasiet “Savienot ar darbstaciju” un pēc tam noklikšķiniet uz pogas “Tālāk”.

5. Ja iepriekš savā datorā esat konfigurējis VPN savienojumu, ekrānā parādīsies logs, kurā jāizvēlas “Nē, izveidot jaunu savienojumu” un vēlreiz jānoklikšķina uz pogas “Tālāk”. Ja šis ir jūsu pirmais mēģinājums izveidot VPN savienojumu, vienkārši pārejiet uz 6. darbību

6. Atvērtajā logā "Savienot ar darba vietu" atlasiet "Izmantot manu interneta savienojumu (VPN)".

7. Rindā “Internet address” ir jāievada sava VPN servera adrese un rindā “Galamērķa nosaukums” jāievada servera nosaukums. Šeit arī jāatzīmē izvēles rūtiņa blakus vienumam “Nepievienoties tagad, vienkārši instalējiet, lai izveidotu savienojumu nākotnē”, pēc tam noklikšķiniet uz pogas “Tālāk”.

8. Nākamajā logā jāievada VPN serverī reģistrētais lietotājvārds un parole. Ja nepieciešams, varat atzīmēt izvēles rūtiņas “Rādīt ievadītās ikonas” un “Atcerēties šo paroli” (ja nevēlaties ievadīt paroli katru reizi, kad izveidojat savienojumu). Pēc tam noklikšķiniet uz pogas "Izveidot".

9. Jaunajā logā atlasiet “Savienot tūlīt” un noklikšķiniet uz pogas “Aizvērt”.

10. Tagad mēs atkal atgriežamies logā “Tīkla un koplietošanas centrs”, kur augšējā kreisajā stūrī atlasām vienumu “Mainīt adaptera iestatījumus”.

11. Atvērtajā logā atlasiet izveidoto savienojumu un ar peles labo pogu noklikšķiniet uz tā, pēc tam atlasiet “Properties”

12. Pēc tam dodieties uz cilni "Drošība", kur izvēlnē "VPN tips" atlasām "L2TP IPsec VPN" un izvēlnē "Datu šifrēšana" atlasām opciju "neobligāti (izveidot savienojumu pat bez šifrēšanas)", pēc tam noklikšķiniet uz pogas "OK".

13. Tagad ar peles labo pogu noklikšķiniet uz izveidotā VPN savienojuma un noklikšķiniet uz “Savienot”. Ja viss ir izdarīts pareizi un operētājsistēma nerada kļūdas, VPN kanālam jādarbojas.

Soli pa solim izpildot šos īsos norādījumus, tagad operāciju zālē varat patstāvīgi izveidot VPN savienojumu, izmantojot L2TP protokolu. Windows sistēma 7.

Mūsdienās interneta pieslēgums, izmantojot lokālo vai virtuālo tīklu, kura pamatā ir bezvadu tehnoloģijas, ir kļuvis ļoti populārs parastiem lietotājiem, un starp korporatīvajiem klientiem. Tas nav pārsteidzoši, jo, izveidojot šādu drošu savienojumu, vislabākā aizsardzība tiek nodrošināta nosūtītajiem un saņemtajiem datiem jeb, vienkāršāk sakot, izejošajai un ienākošajai trafikai. Viens no visizplatītākajiem veidiem ir L2TP savienojuma protokola izmantošana. Kas tas ir un kā pats izveidot savienojumu, pamatojoties uz to, mēs lūdzam jūs izdomāt tālāk. Principā nekas, kas atšķirtos no radīšanas normāls savienojums pamatojoties uz bezvadu tehnoloģijām, tāda nav, tomēr daudzi eksperti iesaka izpildīt vairākus nosacījumus un ņemt vērā dažus ieteikumus, lai izvairītos no izplatītām kļūdām.

L2TP savienojums: kas tas ir?

Vispirms apskatīsim, kas ir šie dati vai tīkls, kas izmanto tieši šāda veida piekļuvi. Faktiski L2TP protokols ir viens no interneta piekļuves instalēšanas veidiem Pamatojas uz VPN izmantojot tā saukto tunelēšanu.

Šādā veidā pieslēdzot datorus internetam, tiek nodrošināts maksimāli liels privātums. Un tas tiek panākts ne tikai tāpēc, ka piekļuve tunelim ir bloķēta, bet arī tāpēc, ka visi ievades un izvades dati ir šifrēti. Turklāt abās pusēs ir verifikācijas atslēgas. Citiem vārdiem sakot, nezinot automātiski ģenerētās atslēgas, neviens nevar nozagt vai apskatīt informāciju. Turklāt, kā jau ir skaidrs, tas ir šifrētā veidā.

Priekšnosacījumi, lai savienojums darbotos

Bet tā bija tikai īsa teorētiska informācija, tā sakot, vispārējai attīstībai. Tagad pāriesim pie praktiskām darbībām un apsveriet iespēju izmantot L2TP savienojumu. Par to, kāda tehnoloģija šī ir, manuprāt, ir nedaudz skaidrs, tāpēc pamata soļi šāda savienojuma izveidošanai praktiski neatšķirsies no standarta.

Taču, pirms iesaisties šādās darbībās, pievērs uzmanību vairākiem obligātiem punktiem, bez kuriem topošais savienojums ne tikai nedarbosies, bet pat nebūs iespējams to izveidot. Galvenie kritēriji ir:

  • operētājsistēma ne zemāka par Windows Vista (ieteicams), lai gan pielāgošana ir iespējama arī XP;
  • tā korporatīvā servera adreses pieejamība, ar kuru paredzēts izveidot savienojumu;
  • Pieteikšanās un paroles pieejamība, lai iekļūtu tīklā.

Savienojuma izveides sākuma posms

Tātad, vispirms jums jāievada "Tīkla un koplietošanas centrs" (šo sadaļu varat izsaukt vai nu no standarta "Vadības paneļa" vai caur RMB izvēlni tīkla ikonā sistēmas teknē (pa kreisi no pulksteņa un datuma). ).

Izvēlieties pirmo, jo otrā ir jēga tikai tad, ja savienojums tiek izveidots ar operatora starpniecību mobilie sakari izmantojot modemu.

Tālāk jautājums par L2TP savienojuma iestatīšanu ietver aizkavēta savienojuma izvēli, nevis tūlītēju savienojumu (šī darbība ir ieteicama, bet nav obligāta, un šajā jautājumā nav viena risinājuma).

Nākamajā posmā esiet īpaši uzmanīgs, jo servera adreses ievadīšanas precizitātei šeit ir galvenā loma. Ievadiet adresi, ievadiet patvaļīgu jaunā savienojuma nosaukumu (galamērķa veidu) un pēc tam atzīmējiet izvēles rūtiņu, lai atcerētos ievadītos datus (tas pasargās jūs no pastāvīgas informācijas ievadīšanas turpmāko pieteikšanās laikā). Pēc tam vienkārši noklikšķiniet uz pogas Izveidot savienojumu, pēc kuras tā tiks parādīta sadaļā tīkla iestatījumi un sistēmas teknē.

VPN veids

Tagad pats svarīgākais. Šķiet, ka ir izveidots jauns savienojums, taču bez papildu iestatījumiem tas var nedarboties pareizi.

Izmantojiet savienojuma rekvizītus, izmantojot RMB izvēlni, un pēc tam L2TP savienojuma veida drošības cilnē atlasiet tāda paša nosaukuma protokolu ar IPsec (drošības līmenis). Tas ir arī obligāts parametrs. Visus citus iestatījumus, kas tiek piedāvāti lietošanai pēc noklusējuma, principā var atstāt nemainītus.

Dažreiz dažos nestandarta maršrutētāju modeļos jums būs jānorāda veids tīmekļa saskarnes parametros PPTP savienojumi L2TP, taču, izmantojot parastos maršrutētājus un ADSL modemus, šādas darbības nav nepieciešamas.

Iespējamās kļūdas un neveiksmes

Kas attiecas uz kļūdu un kļūmju rašanos, izveidojot interneta savienojumu, izmantojot izveidoto savienojumu, var rasties dažādas problēmas. Pats svarīgākais ir ierastā lietotāja neuzmanība, kurš vienkārši nepareizi ievadījis servera adresi vai ievadījis nederīgu pieteikumvārdu un paroli.

Otrais punkts, kam jāpievērš uzmanība, ir IPv4 protokola īpašības. Tās parametriem un iestatījumiem obligāti ir jānorāda automātiska kvīts visas adreses, tostarp gan IP, gan DNS. Turklāt par vietējās adreses Starpniekservera izmantošana ir jāatspējo. Paturiet prātā, ka ar statiskām IP bezvadu tehnoloģijas viņi negrib strādāt. Vienīgā iespēja ir savienot vairākus termināļus, kas apvienoti vietējā vai virtuālais tīkls caur vienu L2TP serveri (šajā gadījumā katrai mašīnai tiek piešķirti pieteikumvārdi un paroles).

Visbeidzot, ja kļūdas rodas pat ar šo jautājuma formulējumu, mēģiniet izmantot bezmaksas DNS adreses vēlamajam un alternatīvajam serverim, ko nodrošina, piemēram, Google (četrinieku un astoņnieku kombinācijas).

Pēcvārda vietā

Tas faktiski ir viss, kas attiecas uz L2TP savienojumu. Kāda veida tehnoloģija tā ir un kā izveidot atbilstošu savienojumu, manuprāt, jau ir skaidrs. Ja paskatās uz praktiskajām darbībām, tās visas ir standarta procedūra izveidojot VPN savienojumu. Vienīgā atšķirība ir tāda, ka jānorāda atbilstošā servera adrese un jāizvēlas protokols ar vēlamo aizsardzības līmeni. Maršrutētāja iestatījumi šajā materiālā netika ņemti vērā, jo vairumā gadījumu jūs varat tos nemainot.

// Iestatījumi pieredzējušiem

Vietējā tīkla iestatījumi.

IP adrese, maršruti, noklusējuma vārteja (Default Gateway), domēna nosaukumu serveris (DNS) - jūsu dators vai maršrutētājs saņem, izmantojot DHCP.
Lai piekļūtu internetam, tiek izmantots VPN savienojums, izmantojot L2TP (bez IPsec) vai PPTP protokolus. Mēs iesakām izmantot L2TP savienojumu.

Serveru adreses:

  • tp.internet.beeline.ru - savienojuma izveidei, izmantojot L2TP protokolu.
  • vpn.internet.beeline.ru - savienojuma izveidei, izmantojot PPTP protokolu.
Lai VPN savienojums darbotos pareizi, pārliecinieties, vai jūsu drošība programmatūra nebloķēja VPN sesijas izveides laikā izmantotos portus.
  • L2TP — 1701
  • PPTP — 1723
  • WWW — 80/8080
Aprīkojums - rūteri, slēdži.
Mēs atbalstām un iesakām šādus maršrutētāju modeļus darbam Beeline tīklā:
  • Wi-Fi maršrutētājs Beeline
  • Beeline Smart Box
  • Beeline N150L
  • Beeline D150L
  • Asus 520GU
  • D-Link DIR 300/NRU rev. B1-B6, C1
  • Linksys WRT610n
Mēs esam pārbaudījuši šo aprīkojumu un atbilst visām prasībām darbam Beeline tīklā. Detalizētu informāciju par šī aprīkojuma iestatīšanu varat atrast sadaļā “Maršrutētāja iestatījumi”.
Ja jūsu maršrutētājs nav ieteiktajā sarakstā, varat mēģināt to iestatīt pats:
  • Pārliecinieties, vai maršrutētājs atbalsta L2TP/PPTP.
  • Lejupielādējiet to pats jauna programmaparatūra no ražotāja vietnes.
  • Ievadiet tp.internet.beeline.ru vai vpn.internet.beeline.ru kā VPN serveri
  • Iestatiet, lai iegūtu IP adresi un DNS adreses uz automātisku (izmantojot DHCP).
  • Ievadiet reģistrācijas datus.
Vairāk Detalizēta informācija Informāciju par neieteiktu iekārtu iestatīšanu varat atrast lietotāju forumā Mājas internets"Beeline".

Televīzija.

Televīzijas skatīšanās, izmantojot televizora pierīci (STB).

Mēs atbalstām šādus televizora pierīces modeļus*:
  • ar televizora vadības funkciju: Cisco CIS 430, ISB7031, ISB2230, Motorola VIP 1216, 2262E, Tatung STB3210
  • bez televizora vadības funkcijas: Cisco CIS 2001, ISB2200, Motorola VIP 1200, 1002E, Tatung STB2530
*Citu modeļu televizora pierīces strādā ar servisu Digitālā televīzija"Beeline-TV" nebūs.

TV skatīšanās datorā:

Lai skatītos televīziju datorā, instalējiet bezmaksas programma VLC un lejupielādējiet kanālu sarakstu. Detalizētāku informāciju varat uzzināt Beeline mājas interneta lietotāju forumā.

Visbiežāk lietoto protokolu portu numuri

  • SMTP - 25
  • POP - 110
  • IMAP- 143 (993 IMAP, izmantojot SSL)
  • SSL - 443
  • FTP - 21
  • SSH - 22
  • Telnet - 23
  • WWW- 80, 8080
  • PPTP - 1723
  • L2TP - 1701
  • NTP- 123/UDP
Maksimālā pārraides vienība (MTU).
VPN savienojumam:
  • PPTP - 1460
  • L2TP - 1460
Maksimālā saņemšanas vienība (MRU) - 1500

Maksimālais segmenta lielums (MSS).
VPN savienojumam:

  • PPTP - 1452
  • L2TP - 1460


L2TP protokols ir vairāk ieteicams VPN tīklu veidošanai nekā PPTP, galvenokārt drošības un augstākas pieejamības dēļ, jo datu un vadības kanāliem tiek izmantota viena UDP sesija. Šodien mēs apskatīsim L2TP VPN servera iestatīšanu Windows server 2008 r2 platformā.

PPTP

Point-to-Point tunelēšanas protokols ir Microsoft izgudrots protokols VPN nodrošināšanai iezvanes tīklos. PPTP ir bijis VPN standarta protokols daudzus gadus. Tas ir tikai VPN protokols un balstās uz dažādām autentifikācijas metodēm, lai nodrošinātu drošību (visbiežāk izmantotā ir MS-CHAP v.2). Pieejams kā standarta protokols gandrīz visās operētājsistēmas un ierīces, kas atbalsta VPN, kas ļauj to izmantot bez nepieciešamības instalēt papildu programmatūru.

Plusi:

  • PPTP klients ir iebūvēts gandrīz visās operētājsistēmās
  • ļoti viegli uzstādīt
  • darbojas ātri

Mīnusi:

  • nedrošs (daudzviet joprojām tiek izmantots neaizsargātais autentifikācijas protokols MS-CHAP v.2)

L2TP un L2TP/IPsec

Layer 2 Tunnel Protocol ir VPN protokols, kas pats nenodrošina šifrēšanu vai privātumu trafikam, kas iet caur to. Šī iemesla dēļ IPsec šifrēšanas protokols parasti tiek izmantots, lai nodrošinātu drošību un privātumu.

Plusi:

  • ļoti droši
  • viegli uzstādīt
  • pieejams mūsdienu operētājsistēmās

Mīnusi:

Un tāpēc atgriezīsimies pie izvietošanas iestatījumiem VPN L2TP serveri mēs izmantosim Windows Server 2008 R2, tomēr viss teiktais, ar nelieliem grozījumiem, būs taisnība arī citiem Windows versijas Serveris.

Mums būs nepieciešama instalēta loma, kurā jānorāda, kā to izdarīt, mēs detalizēti aprakstījām iepriekšējā rakstā, kurā mēs izvirzījām PPTP VPN, Tāpēc es neredzu jēgu vēlreiz aprakstīt šo procesu, mēs pieņemsim, ka šī loma Tīkla politika un piekļuves pakalpojumi jūs jau esat instalējis un satur Maršrutēšanas pakalpojumi un attālināta piekļuve . Vispārējā izvietošana VPN L2TP serveriļoti līdzīgs izvietošanai PPTP VPN, izņemot dažus iestatījumus, par kuriem mēs runāsim sīkāk.

Dodieties uz servera pārvaldnieku: Lomas -Maršrutēšana un attālā piekļuve, ar peles labo pogu noklikšķiniet uz šīs lomas un atlasiet Īpašības, cilnē Ir izplatītas atzīmējiet izvēles rūtiņas IPv4 maršrutētājs, atlasiet lokālais tīkls un zvaniet pēc pieprasījuma, Un IPv4 attālās piekļuves serveris:

Tagad mums jāievada iepriekš koplietotā atslēga. Dodieties uz cilni Drošība un laukā Atļaut noteiktas IPSec politikas L2TP savienojumiem atzīmējiet izvēles rūtiņu un ievadiet savu atslēgu. ( Par atslēgu. Tur var ievadīt patvaļīgu burtu un ciparu kombināciju, galvenais princips ir tāds, ka jo sarežģītāka kombinācija, jo tā ir drošāka, un atcerieties vai pierakstiet šo kombināciju) Cilnē Autentifikācijas pakalpojumu sniedzējs atlasiet Windows — autentifikācija.

Tagad mums ir jākonfigurē Savienojuma drošība. Lai to izdarītu, dodieties uz cilni Drošība un izvēlēties Autentifikācijas metodes, atzīmējiet izvēles rūtiņas EAP protokols Un Šifrēta verifikācija (Microsoft versija 2, MS-CHAP v2):

Tālāk pāriesim uz cilni IPv4, tur mēs norādām, kura saskarne pieņems savienojumus VPN Mēs arī izveidosim klientiem izsniegto adrešu kopu L2TP VPN uz cilnes IPv4 (Iestatiet saskarni uz Atļaut RAS atlasīt adapteri):

Tagad pāriesim uz parādīto cilni Ostas, ar peles labo pogu noklikšķiniet un Īpašības, izvēlieties savienojumu L2TP un nospiediet Noskaņot, mēs to parādīsim jaunā logā Attālās piekļuves savienojums (tikai ienākošais) Un Savienojums pēc pieprasījuma (ienākošais un izejošais) un iestatiet maksimālo portu skaitu, portu skaitam ir jāsakrīt vai jāpārsniedz paredzamais klientu skaits. Labāk ir atspējot neizmantotos protokolus, to rekvizītos noņemot atzīmi no abām izvēles rūtiņām.

Rezultātā jums vajadzētu būt tikai tiem portiem, kas jums nepieciešami portu sarakstā norādītajā skaitā.

Tas pabeidz servera iestatīšanu. Atliek tikai ļaut lietotājiem izveidot savienojumu ar serveri. Dodieties uz servera pārvaldnieku: Konfigurācija - Vietējie lietotāji un grupas - Lietotāji -Izvēlieties lietotāju un ar peles labo pogu noklikšķiniet - Īpašības. Uz cilnes Ienākošie zvani - Tīkla piekļuves tiesības atmaskot Atļaut piekļuvi. (Ja jūsu serveris darbojas Active Directory, tad iestatījumi jāievada attiecīgajā aprīkojumā)

Un neaizmirstiet pārsūtīt maršrutētāja portus, kā arī atvērt tos savā ugunsmūrī:

  • IKE — UDP ports 500 (saņemt/sūtīt)
  • L2TP — UDP ports 1701 (saņemt/sūtīt)
  • IPSec ESP — UDP ports 50 (saņemt/sūtīt)
  • IPSec NAT-T — UDP ports 4500 (saņemt/sūtīt)



Tops