Windows Server 2016配置VPN服务器

有时候工作需要,需要连接公司的ip办公,这个时候就需要vpn服务了,本文就是介绍如何利用windows2016来启用远程路由访问功能。

安装VPN服务

我们先将服务器加域,这样可以为以后的登陆使用域控账户来进行登陆。

Windows Server 2016配置VPN服务器

添加远程访问服务

Windows Server 2016配置VPN服务器

选择DirectAccess和VPN(RAS)

Windows Server 2016配置VPN服务器

安装完成后选择打开开始向导

Windows Server 2016配置VPN服务器

配置VPN服务

选择仅部署VPN

Windows Server 2016配置VPN服务器

选择配置并启用路由和远程访问

Windows Server 2016配置VPN服务器

选择自定义配置

Windows Server 2016配置VPN服务器

勾选VPN访问

Windows Server 2016配置VPN服务器

完成

Windows Server 2016配置VPN服务器

这是弹出对话框需要点击启动服务

Windows Server 2016配置VPN服务器

等待服务启动

Windows Server 2016配置VPN服务器

启动完毕

Windows Server 2016配置VPN服务器

选择属性

Windows Server 2016配置VPN服务器

勾选允许L2TP/IKEv2,并输入共享密钥,自己记录好共享密钥,以后要提给给其他要连VPN的人

Windows Server 2016配置VPN服务器
Windows Server 2016配置VPN服务器

重启服务

Windows Server 2016配置VPN服务器

配置网络访问策略

访问策略是设置了什么用户,什么客户端能进行VPN访问,选择启动NPS

Windows Server 2016配置VPN服务器

按下图勾选

Windows Server 2016配置VPN服务器

设置访问条件

修改到 Microsoft 路由和远程访问服务器的连接“访问策略权限,由于默认的权限只允许Windows客户端的登录,我们可以先添加一个隧道协议类型的条件,然后删除默认的条件。

添加隧道类型

条件中点击添加

Windows Server 2016配置VPN服务器
Windows Server 2016配置VPN服务器

全部勾选

Windows Server 2016配置VPN服务器

添加访问用户组

我们添加一个用户组,这个用户组是在我们的域控中添加的,如果你没有域控也可以使用Windows组,也就是这台VPN本机的用户

Windows Server 2016配置VPN服务器

添加VPN组

Windows Server 2016配置VPN服务器

添加完成

Windows Server 2016配置VPN服务器

完成后重启服务

Windows Server 2016配置VPN服务器

这样vpn就搭建成功了,测试连接

客户端设置时在下面的安全中的高级设置中需要填入前面设置的密钥,这样才能正常登陆。

Windows Server 2016配置VPN服务器

这台服务器对于Windows可以使用PPTP来进行拨号,Apple的设备可以使用LT2P进行拨号。

文章来源:https://www.cnaaa.net,转载请注明出处:https://www.cnaaa.net/archives/9850

(0)
凯影的头像凯影
上一篇 2023年10月19日 下午3:42
下一篇 2023年10月20日 下午4:41

相关推荐

  • 麒麟系统/boot下文件全部丢失,系统无法启动

    系统异常断电,重启时发现的问题 1,无法找到系统启动的引导文件 2,通过ls (hd0,gpt1)/ 查询到引导文件所在位置 挂载系统镜像,进入系统救援模式 首先进入的是挂载镜像的根目录,不需要密码,回车可进入 输入exit 根据提示填写1,进入读写模式 重新生成系统内核 1,进入本机系统文件系统,chroot /mnt/sysroot,查看/boot下内容…

    2024年7月5日
    3.7K00
  • 爽了!免费的SSL,还能自动续期!

    兄弟👬🏻,当你手里有不少域名,每个域名又配置子域名,那么ssl将是一笔不小的费用。当然各个云厂商,也都有提供免费的ssl证书,但这里有一个问题,就是基本都不提供免费的泛域名证书(免费20个单域名证书),比如 x.gaga.plus、b.gaga.plus 这就要申请2个域名证书了!并且3个月就过期,一年就折腾这,都能折腾哭😭!那咋办? 像我这样做技术分享的,…

    2024年6月4日
    1.4K00
  • Prometheus监控Linux

    Linux 客户端安装docker  创建node-exporter 启动docker 浏览器验证 http://ip:9100/metrics  prometheus节点操作 配置prometheeus/prometheus.yaml CPU采集node_cpu_seconds_totalnode_cpu_seconds_total{ instance=&…

    2024年1月4日
    1.1K00
  • 使用Ansible的user模块批量修改用户密码

    介绍使用ansible批量修改用户密码的方法,因为在使用ansible修改用户密码的时候不能使用明文的方式,需要先加密,所以就需要使用一个方法对输入的明文的密码进行加密,下面就直接上干货。 方法一:1、这个方法适用于更改多个固定的用户;playbook写法如下: # cat play.yml — – hosts: test gather_facts: f…

    2023年3月27日
    1.9K00
  • Truenas webdav共享服务数据备份

    第一步 首先创建数据集 第二步 启用webdav共享服务,并配置账号密码(已启用可忽视) 第三步 配置数据集使用webdav共享服务 这样webdav服务就已经打开了 配置webdav服务上传文件大小限制,进入/usr/local/etc/apache24/Includes 修改webdav文件,http修改webdav.conf ,https修改webda…

    2023年3月13日
    2.3K00

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

在线咨询: QQ交谈

邮件:712342017@qq.com

工作时间:周一至周五,8:30-17:30,节假日休息

关注微信