Настраиваем VPN/OpenVPN на WinXP Professional и Win2003 Server

Дек 19 2007 Published by under News

Наткнулся на интересную статью, на пальцах описывающую настройку VPN, решил опубликовать. Единственное в дальнейшем необходимо будет самому протестировать + выложить настройки и рекомендации по модемам и ipcop.

Автор: ‘Copyright © FARAON Portal — Belarus Security Portal’

Источник: Copyright © FARAON Portal — Belarus Security Portal

Настраиваем VPN/OpenVPN на WinXP Professional и Win2003 Server
Невероятно, но VPN-сервер можно поднять даже на платформе Windows XP Professional. 1. Первым делом переходи в «Панель управления ->gt; Сетевые подключения ->gt; Создание нового подключения».

2. Мастер новых подключений должен быть тебе хорошо знаком. В явном виде о настройке VPN-соединения здесь нигде не упоминается, но зато есть пункт «Прямое подключение к другому компьютеру». Вот его и выбирай.

3. На следующем этапе из двух предложенных вариантов выбирай опцию «Принимать входящие подключения». Это логично, так как мы настраиваем сервер.

4. Далее мастер предложит указать те устройства, с помощью которых планируется принимать входящие подключения. В списке будут представлены установленные в системе модемы, Bluetooth-адаптеры и подобные девайсы. Однако все они нас сейчас мало интересуют, поэтому снимай все опции, самовольно установленные мастером, и жми «Далее».

5. Наконец-то! Мастер догадывается, что нас, возможно, интересует настройка VPN, и поэтому задает соответствующий вопрос. Смело отвечай «Разрешить виртуальные частные сети».

6. Следующий шаг — параметры авторизации пользователей. Само собой разумеется, что подключиться к VPN-серверу может не каждый. Для установки соединения клиент в обязательном порядке должен пройти процедуру авторизации. Собственно, сейчас мастер предлагает выбрать тех пользователей, которым разрешен вход в виртуальную частную сеть. Можно выбрать некоторых локальных юзеров или же добавить новых. В последнем случае нажми на кнопку «Добавить» — мастер сразу потребует ввести имя нового пользователя и пароль.

7. Настройка сетевых протоколов и в особенности TCP/IP не менее важна. Выбери соответствующий пункт в списке протоколов и нажми на кнопку «Свойства». Для того чтобы пользователь мог получить доступ к твоей сети, необходимо активировать опцию «Разрешить звонящим доступ к локальной сети». Далее требуется обозначить диапазон IP-адресов, которые смогут использовать подключившиеся клиенты. Возможен также вариант, когда юзеру IP-адрес будет выдаваться автоматически посредством службы DHCP.

8. Все, настройка на этом завершена. Можешь попросить кого-нибудь из друзей подключиться к твоему новоиспеченному серверу. Настройка клиентского подключения мало чем отличается от создания Dial-up соединения, поэтому мы ее рассматривать не будем. Слишком просто.

Настройку VPN в Windows XP урезали по самое не балуй. С одной стороны, это хорошо и позволяет разобраться в установке даже новичкам, но что же делать нам — гуру? Ответ на этот вопрос также прост, как и очевиден: вместо пресловутой XP, которая едва ли подходит для подобных экспериментов, использовать мощную систему в лице Windows 2003 Server. Настроить серверную ось несколько сложнее, но этот подробный мануал избавит тебя от лишних вопросов:

1. Для начала через меню «Пуск» открой окно «Администрирование» и далее «Маршрутизация и удаленный доступ».

2. В консоли управления выбери локальный сервер и внимательно смотри на нижнюю левую часть окна. Если увидишь красный индикатор, значит, необходимая нам служба не подключена. Хорошо бы это исправить: для этого нажми правой кнопкой по имени сервера и выбери в меню «Настроить и включить маршрутизацию и удаленный доступ».

3. Далее щелкни по иконке «Удаленный доступ (VPN или модем)», и специальный мастер спросит тебя, какие подключения можно принимать. Нас сейчас интересует исключительно VPN — его и отмечаем.

4. Появившееся окно «VPN-подключение» предлагает обозначить некоторые параметры будущих подключений. Выбери то подключение, которое относится к твоей локальной сети или же Интернету (в зависимости от планируемой структуры и назначения VPN-соединения), а затем нажми кнопку «Далее».

5. В окне «Назначение IP-адреса» мастер предлагает задать настройки IP-адресов, которые будут присваиваться клиентам при подключении. Если на машине установлен DHCP-сервер (что довольно вероятно), выбери пункт «Автоматически» и жми «Далее».

Если хочешь задать диапазон выдаваемых IP-адресов вручную, введи интересующие тебя значения в поля «Начальный IP-адрес» и «Конечный IP-адрес». Проследи, чтобы эти IP-адреса были из той же подсети, что и твой компьютер. В противном случае придется прописывать дополнительные правила маршрутизации, чтобы все клиенты были достигаемы.

6. На следующем шагу рекомендую принять параметр по умолчанию «Нет, использовать маршрутизацию и удаленный доступ для проверки подлинности запросов на подключение». В последний раз жми кнопку «Далее», затем «Готово» — на этом предварительная подготовка завершена.

По большому счету, VPN-сервер готов к работе, однако, подключения к нему пока еще запрещены. Разрешить удаленные подключения поможет опять же системный апплет «Маршрутизация и удаленный доступ» (окно «Администрирование»):

1. Дважды кликни по объекту сервера и выбери «Политики удаленного доступа».

2. Теперь найди значок «Подключения к серверу маршрутизации и удаленного доступа», щелкни по нему правой кнопкой мыши и перейди в меню «Свойства».

3. Мы добрались до интересующей нас опции — «Предоставить разрешение на удаленный доступ». Активируй ее и нажми «ОК». Настройка завершена.

Теперь VPN-сервер может принимать входящие подключения, но пока непонятно, какие и от кого. Осталось самая малость — указать системе авторизированных для подключения пользователей, что осуществляется через службу каталогов (Active Directory). Если она не установлена или не настроена, могу только посочувствовать и посоветовать прочитать статью «Windows 2003 Server». Если же с AD все ОК, то порядок действий будет следующим:

1. Перейди «Пуск ->gt; Администрирование ->gt; Active Directory — пользователи и компьютеры»

2. Теперь создай новую или найди интересующую тебя учетную запись и открой ее свойства.

3. В закладке «Входящие соединения» есть пункт «Разрешить доступ». Его и нужно активировать.

В системе есть еще немало настроек, относящихся к VPN-соединениям. Все они нужны для того, чтобы администратор мог до мельчайших деталей отконфигурировать виртуальную частную сеть и сделать ее такой, какой бы хотел ее видеть.

VN:F [1.9.17_1161]
Rating: 8.8/10 (8 votes cast)
VN:F [1.9.17_1161]
Rating: +3 (from 3 votes)
Настраиваем VPN/OpenVPN на WinXP Professional и Win2003 Server, 8.8 out of 10 based on 8 ratings

6 responses so far

  • Mehroj:

    Здр. У меня не активизировано «установить прямое подключение к другому компьютеру» как мне его активизировать? у меня стоит windows 2000 помогите пжлст. Если что то отправьте ответ мне на почту буду признателень.

    VA:F [1.9.17_1161]
    Rating: 0.0/5 (0 votes cast)
    VA:F [1.9.17_1161]
    Rating: 0 (from 0 votes)
  • CHIP:

    1. Зайдите в систему с правами «Администратора».
    Далее выполните Пуск->Настройка->Сеть и удаленный доступ к сети->Создание нового подключения.

    2. Запуститься «Мастер новых подключений».

    3. Нажмите «Далее». В следующем окне выберете «Подключить к сети на рабочем месте»

    4. И нажмите кнопку «Далее». Выберете в следующем окне «Подключение к виртуальной частной сети».

    5. Нажмите «Далее». В следующем окне задайте имя подключения, «Sloboda».

    6. Нажмите «Далее» . В следующем окне задайте адрес ВПН-сервера: vpn.sloboda.net

    7. Нажмите «Далее».

    Рекомендуем отметить галочку «Добавить ярлык подключения на рабочий стол» — для удобства подключения в дальнейшем. Нажмите «Готово».

    Настройка свойств VPN-соединения
    1. Выполните следующую комбинацию Пуск->Настройка->Сетевые подключения->Интернет(или то имя соединения которое вы задали на предыдущем шаге) щелкните на нем правой кнопкой мыши и из появившегося меню выберете «Свойства».
    2. Выберите значок, соответствующий Вашему подключению VPN.
    3. Нажмите на нем правой кнопкой мыши, выберите «Свойства».
    4. Появится диалоговое окно с закладками.
    5. На закладке «Безопасность» установите значения, так как указано на картинке

    6. На закладке «Сеть» снимите все галочки кроме протокола TCP/IP.

    7. Теперь, для корректной работы сети необходимо выполнить следующие действия, жмем Жмем WIN+R и набираем cmd

    далее, в появившемся окне…
    необходимо последовательно написать 2 строчки (одну а потом вторую) и нажать ENTER .

    route -p add 80.73.0.0 mask 255.255.240.0 ваш_шлюз
    route -p add 10.0.0.0 mask 255.0.0.0 ваш_шлюз

    ваш_шлюз указан в паспорте при подключении…

    Все, поздравляем Вас — этот этап настройки завершен.

    VA:F [1.9.17_1161]
    Rating: 0.0/5 (0 votes cast)
    VA:F [1.9.17_1161]
    Rating: 0 (from 0 votes)
  • Alexei Goncharov:

    Лучше б кто рассказал, как под Мандривой всё это проделать:).
    Уже главное и интерфейс по pptp поднимается успешно, а с маршрутами лажа какая-то, походу.
    Dear CHIP, я так понимаю слободская настройка от балушной не сильно отличается, не пробовали под иксами это делать?;)

    VA:F [1.9.17_1161]
    Rating: 0.0/5 (0 votes cast)
    VA:F [1.9.17_1161]
    Rating: 0 (from 0 votes)
  • Так в интернете разве ответов нет!? Или они есть, но не работают? Честно говоря я под мандривой ВПН не подымал! Может задача такая будет через месяцок! Тогда отпишусь

    VN:F [1.9.17_1161]
    Rating: 0.0/5 (0 votes cast)
    VN:F [1.9.17_1161]
    Rating: 0 (from 0 votes)
  • Хотя бы вот тут http://lafox.net/support/index.php?showtopic=17196.
    Но еще раз повторюсь не занимался, поэтому не буде утверждать

    VN:F [1.9.17_1161]
    Rating: 0.0/5 (0 votes cast)
    VN:F [1.9.17_1161]
    Rating: -1 (from 1 vote)
  • кирилл:

    Здравствуйте! у меня проблема! не могу пустить клиентов в интернет через впн! как это сделать? ВПН-сервер создал..клиенты подключаются,а в инет не заходят! в чем проблема? помогите?

    IP локалки: 10.0.0.1-10.0.0.3
    IP VPN у пользователей: 10.1.0.5 а у второго 10.1.0.4

    у сервера получается 10.0.0.1 локальный и 10.1.0.1 ВПНовский!

    VA:F [1.9.17_1161]
    Rating: 0.0/5 (0 votes cast)
    VA:F [1.9.17_1161]
    Rating: 0 (from 0 votes)

Добавить комментарий


*