Настройка VPN сервера на Windows Server 2008, 2012, 2016 на VPS/VDS

แชร์
ฝัง
  • เผยแพร่เมื่อ 25 ก.พ. 2019
  • Сейчас Вы научитесь устанавливать и настраивать VPN сервер на базе Windows Server 2008, 2012, 2016 на VPS/VDS виртуальном сервере.
    ⚡ Регистрируйся на следующий вебинар тут 👉 sys-team-admin.ru/vebinar-po-...
    Сервер для видео предоставил сервис NeoServer.ru - neoserver.ru/windows-vps?utm_...
    Видеоурок по настройке виртуального сервера на NeoServer.ru - • VDS и VPS сервер. Что ...
    +++++++++++++++++++++++++++++++++++++++++++++++++
    ВРЕМЕННЫЕ МЕТКИ
    02:00 - Создание виртуального сервера VPS/VDS на сервисе NeoServer
    02:44 - Подключение к виртуальному серверу
    04:00 - Установка роли VPN сервера
    05:22 - Настройка VPN сервера
    09:32 - Настройка доступа к VPN серверу
    10:25 - Создание VPN соединения на клиентском компьютере
    13:57 - Проверка работы сети через VPN подключение
    +++++++++++++++++++++++++++++++++++++++++++++++++
    ССЫЛКИ:
    Официальный сайт «Центра Обучения IT» - www.sys-team-admin.ru
    Форум технической поддержки - www.sys-team-admin.ru/forum
    Обратная связь - www.sys-team-admin.ru/obratnay...
    Севостьянов Антон в ВК - id21255289
    ++++++++++++++++++++++++++++++++++++++++++++++++++
    МОИ ВИДЕО КУРСЫ:
    Видеокурс Windows Server 2016 - Установка и настройка - sys-team-admin.ru/zakrytyj-ra...
    Видеокурс «Создание сборки Windows 10» - sys-team-admin.ru/zakrytyj-raz...
    Видеокурс «Как стать системным администратором» - www.sys-team-admin.ru/kursi/ks...
    Видеокурс «Как стать системным администратором 2.0» - sys-team-admin.ru/zakrytyj-raz...
    Видеокурс «Windows Server 2008 R2 - установка и настройка» - www.sys-team-admin.ru/kursi/fr...
    Видеокурс «Групповые политики Windows Server» - sys-team-admin.ru/zakrytyj-raz...
    Видеокурс «Универсальный набор системного администратора» - www.sys-team-admin.ru/kursi/su...
    Видеокурс "Создание и настройка сети между Windows ХР-7-8" - www.sys-team-admin.ru/kursi/fr...
    ++++++++++++++++++++++++++++++++++++++++++++++++++
    ГРУППЫ В СОЦИАЛЬНЫХ СЕТЯХ:
    TH-cam - / systeamadmin
    ВКОНТАКТЕ - public34272024
    ОДНОКЛАСНИКИ - / 427956887218363
    ФЭЙСБУК - www.odnoklassniki.ru/group/512...
    ТВИТТЕР - / systeamadm
    +++++++++++++++++++++++++++++++++++++++++++++++
    #настройка #сервер #настроить #2008 #2012 #2016 #vpn #server #windows #r2
    +++++++++++++++++++++++++++++++++++++++++++++++
    VPN соединение позволяет получить доступ к ресурсам локальной сети через сеть интернет, по безопасному каналу. Это позволяет работать в офисе удаленно. Просто выполнив подключение через VPN, вы можете пользоваться всеми доступными для вас ресурсами корпоративной сети, как будто бы ваш компьютер был физически подключен к данной сети.
    Как правило, это используется для объединения удаленных офисов или мелких филиалов в одну сеть.
    Меня зовут Севостьянов Антон и в данном видео давайте рассмотрим процесс настройки VPN сервера на базе Windows Server 2016. И делать мы это будем на арендованном виртуальном сервере от компании NeoServer (Нэо Сервер) Поехали!!!

ความคิดเห็น • 93

  • @ericnickset
    @ericnickset 4 ปีที่แล้ว +11

    Как сделать, чтоб при таком подключении весь трафик шёл через vpn в т.ч. внешний мир? Чтобы у клиента был тот же ip, что и удалённого сервера

  • @hurtZing
    @hurtZing ปีที่แล้ว

    Объяснили всё доходчиво, спасибо!

  • @Ffeeooddoorr
    @Ffeeooddoorr 4 ปีที่แล้ว

    Спасибо. все понятно!

  • @bossniga7964
    @bossniga7964 4 ปีที่แล้ว +5

    Огромное спасибо, что бы я без вас делал!!!

    • @systeamadmin
      @systeamadmin  4 ปีที่แล้ว +2

      Очень рад, чтто решил ваш вопрос ☆

    • @bossniga7964
      @bossniga7964 4 ปีที่แล้ว

      @@systeamadmin И спасибо за сервис, цены там подорожали чутка, но мне не важно, пока пишу курсовую, этого достаточно

  • @user-kv5tg5ew9k
    @user-kv5tg5ew9k 4 ปีที่แล้ว

    Огромное спасибо

  • @dedlive51
    @dedlive51 4 ปีที่แล้ว +1

    Спасибо!

    • @systeamadmin
      @systeamadmin  4 ปีที่แล้ว

      Пожалуйста 👌

  • @seka1309
    @seka1309 2 ปีที่แล้ว

    Спасибо за видео. Подскажите пожалуйста, если включён брандмауэр то через впн не даёт заходить, если брандмауэр отключить то без проблем. Вопрос как можно не отключая брандмауэр заходить через впн. Может как то в доверенную зону поставить или

  • @systeamadmin
    @systeamadmin  4 ปีที่แล้ว

    Спасибо за ПОДПИСКУ и КОЛОКОЛЬЧИКИ!
    ⚡ Регистрируйся на следующий вебинар по системному администрированию 👉 sys-team-admin.ru/vebinar-po-sistemnomu-administrirovaniyu.html
    Следи за новостями через ВК: vk.com/app5898182_-34272024#s=239171&force=1

    • @dmitrylevchuk7198
      @dmitrylevchuk7198 4 ปีที่แล้ว

      Добрый день! Настройки на сервере могут повлияет на что-то настроенное ранее? Может ли привести к чему-то негативному. Допустим, какие-то нюансы с работой AD?
      И еще момент: белый IP приходит не к самому серверу, а на другую машину. Какой порт пробрасывать?

    • @systeamadmin
      @systeamadmin  4 ปีที่แล้ว +1

      Про проброс портов у меня есть два видео. Глянь на канале

  • @iSender
    @iSender 3 ปีที่แล้ว

    Скажите пожалуйста, а интернет (браузер) будет работать на ПК который подключается к VPN серверу ?
    Трафик будет идти через VPN сервер ?

  • @user-rq3vi4oe7b
    @user-rq3vi4oe7b 4 ปีที่แล้ว

    Спасибо за видео, пробрасы какие порты ? 1701?

  • @sergmorozov7990
    @sergmorozov7990 4 ปีที่แล้ว

    спасибо.

  • @SSDD_TARAZ
    @SSDD_TARAZ 2 ปีที่แล้ว

    все отлично ясно. но какие порты надо прописать в роуторе что бы можно было подключится с вне. как я понял там одним портом не обойтись. 1701, 1723 пробросил но не могу подключится.

  • @xxxshurupxxx
    @xxxshurupxxx 4 ปีที่แล้ว

    Антон, если в ЛВС, в которой поднят VPN-сервер, работает DHCP, клиентам будут назначены IP типа 192.168.1.*? (Шлюз 192.168.1.1) Или обязательно настраивать на сервере диапазон иных адресов из другой подсети, дабы их как-то различать?

    • @systeamadmin
      @systeamadmin  4 ปีที่แล้ว +1

      Пускай DHCP назначает.

  • @panzarifamily9674
    @panzarifamily9674 ปีที่แล้ว +1

    Как поменять IP-адрес внутренний? Если там нету

  • @vincero777
    @vincero777 4 ปีที่แล้ว +1

    Сколько одновременных vpn подключений возможно к такому серверу?

  • @user-os6xc5wr6e
    @user-os6xc5wr6e 5 ปีที่แล้ว

    Здравствуйте,нужна ваша помощь в таком вопросе : Если при переустановке Windows с 10 на 7 на вкладке Выберите раздел для установки Windows я там ничего не буду трогать не форматировать не еще что то то и я просто отменю установку на данном этапе мои данные на 10 Windows останутся?

  • @vladimirolesov4693
    @vladimirolesov4693 4 ปีที่แล้ว +1

    Спасибо Вам за ответ, но вот еще какой вопрос, доступ блокирует Firewall хотя настроен по все правилам. Если можете подскажите пожалуйста в чем может быть причина т.к. правила внутри firewall настроены но все равно блокирует подключения. А если я его отключаю то VPN нормально работает.

    • @systeamadmin
      @systeamadmin  4 ปีที่แล้ว

      Тут надо в инфе по ВПН рыться. Я не часто с VPN работаю, поэтому не подскажу.

    • @maxbeloborodov3089
      @maxbeloborodov3089 2 ปีที่แล้ว

      Разреши порты tcp 500, 1701, 4500

  • @alexpopov6471
    @alexpopov6471 ปีที่แล้ว

    Как андроид подключить к впн сети на винд сервер? Что бы файловым менеджером работать с файлами на сервере.

  • @inhabitant74
    @inhabitant74 4 ปีที่แล้ว

    а штатным способом ssl vpn server на win пожно поднять? или только сторонними приложениями?

    • @systeamadmin
      @systeamadmin  4 ปีที่แล้ว

      Я не поднимал, но думаю что вполне возможно.

  • @yhunter
    @yhunter ปีที่แล้ว

    Ребят, ну вы вот это всё для кого делаете? Ну не будет эта вся ваша красота работать в 90% случаев. Большинство организаций сидят через микроты, циски итд. А это танцы с бубном. Если уж делаете контент для людей, ну так покажите вы всю схему с учетом сервера за NAT, через тот же микрот. С пробросами и всеми вытекающие по инкапсуляции iPsec которые в винде не поддерживаются через NAT. Вот тогда это будет бомба материал. А так, лазаешь, по крупицам собираешь информацию. Нытакешься вот на ваш вроде достойный материал, и снова здорово. Материал для уровня школьника старших классов, но не имеющий ни какого практического смысла в условиях 90% случаев.

  • @sx2name
    @sx2name 5 ปีที่แล้ว

    Скажите, при создании VPN есть еще галочка Маршрутизация. Ее в каких случаях нужно устанавливать?

    • @systeamadmin
      @systeamadmin  5 ปีที่แล้ว

      Честно говоря, не было необходимости изучать данную тему. Можете запросить у тех поддержки сервис. У них скорее всего даже мануал на сайте есть по этому поводу.

    • @user-bs2oo4nq2n
      @user-bs2oo4nq2n 4 ปีที่แล้ว

      Маршрутизация используется в том случае, если вам нужно связать разные сети. То есть, например, чтоб пользователи по vpn получали ip диапозона 10.10.10.0 и работали с компами рабочей сети 192.168.0.0

  • @mrabblues
    @mrabblues 5 ปีที่แล้ว

    А если шлюз на pfSence на виртуальной машине? поднять vpn возможно только на pfsense в таком случае?

    • @ibulgano9262
      @ibulgano9262 5 ปีที่แล้ว

      Клиентское vpn-соединение на своём ПК также поднимается. А если впн-сервер, то да, на шлюзе.

  • @seoonlyRU
    @seoonlyRU ปีที่แล้ว

    С ходу лайк от топового спеца по хостингам и серверам и ВПСкам и ВДСкам в том числе игрвым - от СЕООНЛИ))) - если что можно загуглить, там куча бесплатного хостинга или условно-бесплатного на 93 дня. СЕООНЛИ не подводит никогда.

  • @user-nr9gs4cj4z
    @user-nr9gs4cj4z 4 ปีที่แล้ว +1

    Порекомендуйте пожалуйста, хороший источник про настройку VPN сервера на Windows Server, с учетом что сервер за NATом, какие порты пробрасывать, какие доп настройки на сервере и клиенте нужно делать?

    • @vetaldobreff
      @vetaldobreff 3 ปีที่แล้ว

      Если ваш VPN-сервер находится за NAT, для корректной установки VPN-соединения по протоколу L2TP/ipsec, на стороне клиента необходимо в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent создать ключ с именем AssumeUDPEncapsulationContextOnSendRule и значением 2.

  • @marcusholloway1864
    @marcusholloway1864 4 ปีที่แล้ว

    Когда вписываю IP адрес сервера, где установлен VPN и жму кнопку далее, то у меня вылазит рамка, где нужно вести имя пользователя и пароль, что за имя пользователя и какой пароль должен вводиться? Компьютер(виртуалка) подключена к домену.

    • @systeamadmin
      @systeamadmin  4 ปีที่แล้ว

      Либо данные для подключения ВПН, либо для подключения RDP

  • @k7zloy1
    @k7zloy1 2 ปีที่แล้ว

    А как с мобильного подключиться таким способом?

  • @user-jd6fx8hd4k
    @user-jd6fx8hd4k 2 ปีที่แล้ว

    А как подкоситься к виртуалке с мака?

  • @user-zq1qe6sh6h
    @user-zq1qe6sh6h 5 ปีที่แล้ว

    Добрый день. Подскажите какие порты на роутере надо пробросить, чтобы с внешки достучаться до такого VPN?

    • @mrabblues
      @mrabblues 5 ปีที่แล้ว

      Похожий вопрос , только в моем варианте шлюзом служит pfsense. Как перенаправить порты и какие?

    • @user-xw3xn1uh3n
      @user-xw3xn1uh3n 5 ปีที่แล้ว

      Тоже хотел бы узнать. Какие порты надо перебросить, если сервер находится за роутером?

    • @mrabblues
      @mrabblues 5 ปีที่แล้ว +4

      Айдынгалиев Кенжегали Порты. 500 , 4500, 1701 для L2TP. Всё заработало без проблем

    • @user-nr9gs4cj4z
      @user-nr9gs4cj4z 4 ปีที่แล้ว

      @@mrabblues подскажите пожалуйста по подробней. Получается примерно так: ip nat inside source static tcp ip впн сервака и ip внений и порт напремер 500?

    • @user-xw3xn1uh3n
      @user-xw3xn1uh3n 4 ปีที่แล้ว

      @@mrabblues Все UDP порты?

  • @user-wz3pg9zn3t
    @user-wz3pg9zn3t 3 ปีที่แล้ว

    Почему у меня неактивен пункт "настроить и запустить маршрутизацию и удаленный доступ"и значок горит зеленым,а не красным?

    • @systeamadmin
      @systeamadmin  3 ปีที่แล้ว

      Наверное уже настроено и запущено.

  • @vetaldobreff
    @vetaldobreff 3 ปีที่แล้ว

    Настроил. Поднял. Коннект есть, но IP отображается мой, а не к которому подключаюсь. Т.е. трафик идет не через vpn
    Что нужно изменить/добавить?

    • @user-lc3mi2jm4x
      @user-lc3mi2jm4x 3 ปีที่แล้ว

      Используй основной шлюз

  • @rtklm1167
    @rtklm1167 3 ปีที่แล้ว

    для WS 2019 робит?

  • @user-rq3vi4oe7b
    @user-rq3vi4oe7b 3 ปีที่แล้ว +1

    Это круто но по внешнему же будет открыто же по rdp. Как отключить и только по vpn? Если был бы роутер другое дело, можно проброс порта заглушить и оставить только vpn? Автор подскажите что для этого нужно? Заранее спасибо 🙏

    • @systeamadmin
      @systeamadmin  3 ปีที่แล้ว

      Для внешней сети РДП будет закрыт, только для локальнойв которую ты попадаешь подключившись через ВПН

    • @DEN-cd1nf
      @DEN-cd1nf ปีที่แล้ว

      Ты не поверишь, но что на роутере, что на других устройствах это настраивается правилами доступа, в винде это брендмауэр.

  • @user-lw9mo6qw1h
    @user-lw9mo6qw1h 5 ปีที่แล้ว

    у меня вот вопрос ааа в сети VPN по RDP к серваку можно подключался

    • @systeamadmin
      @systeamadmin  5 ปีที่แล้ว +1

      Конечно. Сейчас говорят появился вирус, который ломает через RDP а потом шифрует файлы. Так вот VPN хорошая защита RDP через VPN

    • @systeamadmin
      @systeamadmin  5 ปีที่แล้ว

      Только там подключаешься через локальный IP сервера.

    • @user-lw9mo6qw1h
      @user-lw9mo6qw1h 5 ปีที่แล้ว

      @@systeamadmin у меня с vpn че то не получилось, вроде делал все как на видео, но я думаю че то не там в роутере, некоректно настроил проброс портов, а сервак имеет ip 192.168.1.202

  • @systeamadmin
    @systeamadmin  5 ปีที่แล้ว

    Сейчас Вы научитесь устанавливать и настраивать VPN сервер на базе Windows Server 2008, 2012, 2016 на VPS/VDS виртуальном сервере. sys-team-admin.ru/videouroki/administrirovanie/199-nastrojka-vpn-servera-na-windows-server-2008-2012-2016-na-vps-vds.html

  • @denial3874
    @denial3874 2 ปีที่แล้ว

    IT-Skills I Запишись в ИТ качалку: подскажите пожалуйста что делать пинг проходит а доступа нету

    • @systeamadmin
      @systeamadmin  2 ปีที่แล้ว

      Доступа к чему? Если ты пытаешься подключиться к машине через ДНС имя, то через vpn это скорее всего работать не будет. Там нужно через ip адреса подключаться.

    • @denial3874
      @denial3874 2 ปีที่แล้ว

      @@systeamadmin я именно через ip

  • @mikhailb1011
    @mikhailb1011 4 ปีที่แล้ว +1

    интересное видео, а телефон на андройд как подключить через этот ВПН сервер?

    • @systeamadmin
      @systeamadmin  4 ปีที่แล้ว

      В Андроиде есть раздел ВПН, попробуйте там. Я честно говоря сам как-то начинал тестировать, но как-то не довел до конца :-(

    • @andreyua2
      @andreyua2 4 ปีที่แล้ว

      @@systeamadmin у меня андроид подключается, но нет интернета. Как настроить раздачу интернета через впн?

    • @systeamadmin
      @systeamadmin  4 ปีที่แล้ว

      Похоже надо указать галочку на подобии как в Виндоус. В свойствах tcp ip по шлюз

  • @severodvinsk_29
    @severodvinsk_29 4 ปีที่แล้ว

    У меня подключается, запрашивает логин и пароль, и после их ввода, подвисает и отключается.

    • @severodvinsk_29
      @severodvinsk_29 4 ปีที่แล้ว

      В логах "процесс проверки подлинности не был завершён за отведённое время"

    • @severodvinsk_29
      @severodvinsk_29 4 ปีที่แล้ว

      Думаю, проблема кроется тут: "Так как установлен сервер политики сети (NPS), необходимо использовать его для настройки проверки подлинности..."

    • @severodvinsk_29
      @severodvinsk_29 4 ปีที่แล้ว

      Снёс NPS, не помогает

  • @dedlive51
    @dedlive51 4 ปีที่แล้ว +1

    Почему-то клиентские машины подключаются с любым предварительным ключом, правильным и неправильным...

    • @systeamadmin
      @systeamadmin  4 ปีที่แล้ว +1

      Может нет обязательного требования вводить ключ?

  • @Dutch_100db
    @Dutch_100db 2 ปีที่แล้ว

    у кого на сервере запущен DHCP, установите NAT\LAN routing 6:16

  • @vladimirolesov4693
    @vladimirolesov4693 4 ปีที่แล้ว

    Антон, скажите а вы ничего не говорите про настройки фаервола! Он у меня включен и открыт доступ к портам но подключения все равно нет.

    • @systeamadmin
      @systeamadmin  4 ปีที่แล้ว

      Возможно, доступ блокируется на другом этапе. Но коммутаторе допустим. Или кабель на прямую в сервер вставляется?

  • @Timofey_Soldatenkov
    @Timofey_Soldatenkov 3 ปีที่แล้ว

    А вот возник вопрос: почему server2016 не подключается к другой vpn сети (созданной на другом сервере)? Нужны какие-то дополнительные настройки? Рядом машина w10 соединяется норм, а сервер никак.

    • @systeamadmin
      @systeamadmin  3 ปีที่แล้ว

      Ммм. Не приходилось такую связку настраивать. Так что не подскажу :-(

  • @mrLumen2
    @mrLumen2 4 ปีที่แล้ว

    Куда не зайди : "будем делать на виртуальном VPN сервере"... На реальном железе кто-нибудь сделает ? Ведь там, поди, статику покупать надо, да еще верно шлюз настроить сначала.

    • @systeamadmin
      @systeamadmin  3 ปีที่แล้ว

      Ага. А ещё железо покупать надо ;-)

  • @SSDD_TARAZ
    @SSDD_TARAZ 2 ปีที่แล้ว

    уже вроде везде смотрел. все показывают одно и тоже.

  • @sunheretic13
    @sunheretic13 4 ปีที่แล้ว +1

    Кривой пример настройки. Секьюрный кей нахрен никому не упился в данном примере. Работает без него. Так что с безопастностью швах. Нужно чтобы безопасность обеспечивалась ключом + логин/паролем. Ищу дальше примеры

    • @user-si1bz4tf9d
      @user-si1bz4tf9d 3 ปีที่แล้ว

      А чем айписек не подходит?

  • @windavoz
    @windavoz 2 ปีที่แล้ว +1

    все бы хорошо, но русская винда режет глаз

  • @sunheretic13
    @sunheretic13 4 ปีที่แล้ว

    А ещё не указания как настроить клиента с Windows 7. С ней это всё не работает. Подключение виснет нахрен

    • @systeamadmin
      @systeamadmin  4 ปีที่แล้ว

      Может проблема не на стороне 7, а на стороне сервера? На другой 10 проверял?

    • @sunheretic13
      @sunheretic13 4 ปีที่แล้ว

      @@systeamadmin Подключаются 3 машины с 10-й, а 3 машины с 7-кой вешают подключение при установке связи

    • @sunheretic13
      @sunheretic13 4 ปีที่แล้ว

      На 7-ке надо было подобрать тип подключения и заработало

    • @systeamadmin
      @systeamadmin  4 ปีที่แล้ว

      @@sunheretic13 Какой тип подключения подобрать?

  • @andreya1147
    @andreya1147 5 ปีที่แล้ว +1

    Спасибо. все понятно!