Настройка VPN сервера на Windows Server 2008, 2012, 2016 на VPS/VDS

Поділитися
Вставка
  • Опубліковано 10 січ 2025

КОМЕНТАРІ • 95

  • @systeamadmin
    @systeamadmin  5 років тому

    Спасибо за ПОДПИСКУ и КОЛОКОЛЬЧИКИ!
    ⚡ Регистрируйся на следующий вебинар по системному администрированию 👉 sys-team-admin.ru/vebinar-po-sistemnomu-administrirovaniyu.html
    Следи за новостями через ВК: vk.com/app5898182_-34272024#s=239171&force=1

    • @dmitrylevchuk7198
      @dmitrylevchuk7198 4 роки тому

      Добрый день! Настройки на сервере могут повлияет на что-то настроенное ранее? Может ли привести к чему-то негативному. Допустим, какие-то нюансы с работой AD?
      И еще момент: белый IP приходит не к самому серверу, а на другую машину. Какой порт пробрасывать?

    • @systeamadmin
      @systeamadmin  4 роки тому +1

      Про проброс портов у меня есть два видео. Глянь на канале

  • @ericnickset
    @ericnickset 4 роки тому +12

    Как сделать, чтоб при таком подключении весь трафик шёл через vpn в т.ч. внешний мир? Чтобы у клиента был тот же ip, что и удалённого сервера

  • @hurtZing
    @hurtZing 2 роки тому

    Объяснили всё доходчиво, спасибо!

  • @yhunter
    @yhunter Рік тому +1

    Ребят, ну вы вот это всё для кого делаете? Ну не будет эта вся ваша красота работать в 90% случаев. Большинство организаций сидят через микроты, циски итд. А это танцы с бубном. Если уж делаете контент для людей, ну так покажите вы всю схему с учетом сервера за NAT, через тот же микрот. С пробросами и всеми вытекающие по инкапсуляции iPsec которые в винде не поддерживаются через NAT. Вот тогда это будет бомба материал. А так, лазаешь, по крупицам собираешь информацию. Нытакешься вот на ваш вроде достойный материал, и снова здорово. Материал для уровня школьника старших классов, но не имеющий ни какого практического смысла в условиях 90% случаев.

  • @andreya1147
    @andreya1147 5 років тому +1

    Спасибо. все понятно!

  • @panzarifamily9674
    @panzarifamily9674 Рік тому +1

    Как поменять IP-адрес внутренний? Если там нету

  • @SSDD_TARAZ
    @SSDD_TARAZ 2 роки тому

    все отлично ясно. но какие порты надо прописать в роуторе что бы можно было подключится с вне. как я понял там одним портом не обойтись. 1701, 1723 пробросил но не могу подключится.

  • @ilyastar12
    @ilyastar12 5 місяців тому

    а в интернет можно зайти с использованием интернета от сервера ? на домашнем пк

  • @seka1309
    @seka1309 2 роки тому

    Спасибо за видео. Подскажите пожалуйста, если включён брандмауэр то через впн не даёт заходить, если брандмауэр отключить то без проблем. Вопрос как можно не отключая брандмауэр заходить через впн. Может как то в доверенную зону поставить или

  • @ЧерныйПлащПобедительчерныхсил

    Спасибо за видео, пробрасы какие порты ? 1701?

  • @dedlive51
    @dedlive51 5 років тому +1

    Спасибо!

  • @alexpopov6471
    @alexpopov6471 2 роки тому

    Как андроид подключить к впн сети на винд сервер? Что бы файловым менеджером работать с файлами на сервере.

  • @systeamadmin
    @systeamadmin  5 років тому

    Сейчас Вы научитесь устанавливать и настраивать VPN сервер на базе Windows Server 2008, 2012, 2016 на VPS/VDS виртуальном сервере. sys-team-admin.ru/videouroki/administrirovanie/199-nastrojka-vpn-servera-na-windows-server-2008-2012-2016-na-vps-vds.html

  • @vincero777
    @vincero777 4 роки тому +1

    Сколько одновременных vpn подключений возможно к такому серверу?

  • @iSender
    @iSender 3 роки тому

    Скажите пожалуйста, а интернет (браузер) будет работать на ПК который подключается к VPN серверу ?
    Трафик будет идти через VPN сервер ?

  • @in_Cuisine77
    @in_Cuisine77 2 місяці тому

    А можно ли с сервера к клиенту подключаться ??? Данные уроке можно с клиента к серверу подключаться

  • @ВикторВердхаймер
    @ВикторВердхаймер 5 років тому +1

    Порекомендуйте пожалуйста, хороший источник про настройку VPN сервера на Windows Server, с учетом что сервер за NATом, какие порты пробрасывать, какие доп настройки на сервере и клиенте нужно делать?

    • @vetaldobreff
      @vetaldobreff 4 роки тому

      Если ваш VPN-сервер находится за NAT, для корректной установки VPN-соединения по протоколу L2TP/ipsec, на стороне клиента необходимо в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent создать ключ с именем AssumeUDPEncapsulationContextOnSendRule и значением 2.

  • @seoonlyRU
    @seoonlyRU 2 роки тому

    С ходу лайк от топового спеца по хостингам и серверам и ВПСкам и ВДСкам в том числе игрвым - от СЕООНЛИ))) - если что можно загуглить, там куча бесплатного хостинга или условно-бесплатного на 93 дня. СЕООНЛИ не подводит никогда.

  • @Александр-г2я3р
    @Александр-г2я3р 3 роки тому

    А как подкоситься к виртуалке с мака?

  • @ЧерныйПлащПобедительчерныхсил

    Это круто но по внешнему же будет открыто же по rdp. Как отключить и только по vpn? Если был бы роутер другое дело, можно проброс порта заглушить и оставить только vpn? Автор подскажите что для этого нужно? Заранее спасибо 🙏

    • @systeamadmin
      @systeamadmin  3 роки тому

      Для внешней сети РДП будет закрыт, только для локальнойв которую ты попадаешь подключившись через ВПН

    • @DEN-cd1nf
      @DEN-cd1nf Рік тому

      Ты не поверишь, но что на роутере, что на других устройствах это настраивается правилами доступа, в винде это брендмауэр.

  • @vladimirolesov4693
    @vladimirolesov4693 5 років тому +1

    Спасибо Вам за ответ, но вот еще какой вопрос, доступ блокирует Firewall хотя настроен по все правилам. Если можете подскажите пожалуйста в чем может быть причина т.к. правила внутри firewall настроены но все равно блокирует подключения. А если я его отключаю то VPN нормально работает.

    • @systeamadmin
      @systeamadmin  5 років тому

      Тут надо в инфе по ВПН рыться. Я не часто с VPN работаю, поэтому не подскажу.

    • @maxbeloborodov3089
      @maxbeloborodov3089 2 роки тому

      Разреши порты tcp 500, 1701, 4500

  • @Александр-и9б4н
    @Александр-и9б4н 5 років тому

    Здравствуйте,нужна ваша помощь в таком вопросе : Если при переустановке Windows с 10 на 7 на вкладке Выберите раздел для установки Windows я там ничего не буду трогать не форматировать не еще что то то и я просто отменю установку на данном этапе мои данные на 10 Windows останутся?

  • @sx2name
    @sx2name 5 років тому

    Скажите, при создании VPN есть еще галочка Маршрутизация. Ее в каких случаях нужно устанавливать?

    • @systeamadmin
      @systeamadmin  5 років тому

      Честно говоря, не было необходимости изучать данную тему. Можете запросить у тех поддержки сервис. У них скорее всего даже мануал на сайте есть по этому поводу.

    • @ЕвгенийКоно
      @ЕвгенийКоно 5 років тому

      Маршрутизация используется в том случае, если вам нужно связать разные сети. То есть, например, чтоб пользователи по vpn получали ip диапозона 10.10.10.0 и работали с компами рабочей сети 192.168.0.0

  • @ДимаНикитин-р8ы
    @ДимаНикитин-р8ы 3 роки тому

    Почему у меня неактивен пункт "настроить и запустить маршрутизацию и удаленный доступ"и значок горит зеленым,а не красным?

    • @systeamadmin
      @systeamadmin  3 роки тому

      Наверное уже настроено и запущено.

  • @rtklm1167
    @rtklm1167 4 роки тому

    для WS 2019 робит?

  • @inhabitant74
    @inhabitant74 5 років тому

    а штатным способом ssl vpn server на win пожно поднять? или только сторонними приложениями?

    • @systeamadmin
      @systeamadmin  5 років тому

      Я не поднимал, но думаю что вполне возможно.

  • @denial3874
    @denial3874 3 роки тому

    IT-Skills I Запишись в ИТ качалку: подскажите пожалуйста что делать пинг проходит а доступа нету

    • @systeamadmin
      @systeamadmin  3 роки тому

      Доступа к чему? Если ты пытаешься подключиться к машине через ДНС имя, то через vpn это скорее всего работать не будет. Там нужно через ip адреса подключаться.

    • @denial3874
      @denial3874 3 роки тому

      @@systeamadmin я именно через ip

  • @marcusholloway1864
    @marcusholloway1864 5 років тому

    Когда вписываю IP адрес сервера, где установлен VPN и жму кнопку далее, то у меня вылазит рамка, где нужно вести имя пользователя и пароль, что за имя пользователя и какой пароль должен вводиться? Компьютер(виртуалка) подключена к домену.

    • @systeamadmin
      @systeamadmin  5 років тому

      Либо данные для подключения ВПН, либо для подключения RDP

  • @mikhailb1011
    @mikhailb1011 5 років тому +1

    интересное видео, а телефон на андройд как подключить через этот ВПН сервер?

    • @systeamadmin
      @systeamadmin  5 років тому

      В Андроиде есть раздел ВПН, попробуйте там. Я честно говоря сам как-то начинал тестировать, но как-то не довел до конца :-(

    • @andreyua2
      @andreyua2 4 роки тому

      @@systeamadmin у меня андроид подключается, но нет интернета. Как настроить раздачу интернета через впн?

    • @systeamadmin
      @systeamadmin  4 роки тому

      Похоже надо указать галочку на подобии как в Виндоус. В свойствах tcp ip по шлюз

  • @mrabblues
    @mrabblues 5 років тому

    А если шлюз на pfSence на виртуальной машине? поднять vpn возможно только на pfsense в таком случае?

    • @ibulgano9262
      @ibulgano9262 5 років тому

      Клиентское vpn-соединение на своём ПК также поднимается. А если впн-сервер, то да, на шлюзе.

  • @vetaldobreff
    @vetaldobreff 4 роки тому

    Настроил. Поднял. Коннект есть, но IP отображается мой, а не к которому подключаюсь. Т.е. трафик идет не через vpn
    Что нужно изменить/добавить?

  • @sergmorozov7990
    @sergmorozov7990 4 роки тому

    спасибо.

  • @СергейСтаров-я4в
    @СергейСтаров-я4в 5 років тому

    Добрый день. Подскажите какие порты на роутере надо пробросить, чтобы с внешки достучаться до такого VPN?

    • @mrabblues
      @mrabblues 5 років тому

      Похожий вопрос , только в моем варианте шлюзом служит pfsense. Как перенаправить порты и какие?

    • @АйдынгалиевКенжегали
      @АйдынгалиевКенжегали 5 років тому

      Тоже хотел бы узнать. Какие порты надо перебросить, если сервер находится за роутером?

    • @mrabblues
      @mrabblues 5 років тому +4

      Айдынгалиев Кенжегали Порты. 500 , 4500, 1701 для L2TP. Всё заработало без проблем

    • @ВикторВердхаймер
      @ВикторВердхаймер 5 років тому

      @@mrabblues подскажите пожалуйста по подробней. Получается примерно так: ip nat inside source static tcp ip впн сервака и ip внений и порт напремер 500?

    • @АйдынгалиевКенжегали
      @АйдынгалиевКенжегали 4 роки тому

      @@mrabblues Все UDP порты?

  • @Dutch_100db
    @Dutch_100db 3 роки тому

    у кого на сервере запущен DHCP, установите NAT\LAN routing 6:16

  • @dedlive51
    @dedlive51 5 років тому +1

    Почему-то клиентские машины подключаются с любым предварительным ключом, правильным и неправильным...

    • @systeamadmin
      @systeamadmin  5 років тому +1

      Может нет обязательного требования вводить ключ?

  • @ВладСмирнов-р5я
    @ВладСмирнов-р5я 5 років тому

    у меня вот вопрос ааа в сети VPN по RDP к серваку можно подключался

    • @systeamadmin
      @systeamadmin  5 років тому +1

      Конечно. Сейчас говорят появился вирус, который ломает через RDP а потом шифрует файлы. Так вот VPN хорошая защита RDP через VPN

    • @systeamadmin
      @systeamadmin  5 років тому

      Только там подключаешься через локальный IP сервера.

    • @ВладСмирнов-р5я
      @ВладСмирнов-р5я 5 років тому

      @@systeamadmin у меня с vpn че то не получилось, вроде делал все как на видео, но я думаю че то не там в роутере, некоректно настроил проброс портов, а сервак имеет ip 192.168.1.202

  • @SSDD_TARAZ
    @SSDD_TARAZ 2 роки тому

    уже вроде везде смотрел. все показывают одно и тоже.

  • @severodvinsk_29
    @severodvinsk_29 5 років тому

    У меня подключается, запрашивает логин и пароль, и после их ввода, подвисает и отключается.

    • @severodvinsk_29
      @severodvinsk_29 5 років тому

      В логах "процесс проверки подлинности не был завершён за отведённое время"

    • @severodvinsk_29
      @severodvinsk_29 5 років тому

      Думаю, проблема кроется тут: "Так как установлен сервер политики сети (NPS), необходимо использовать его для настройки проверки подлинности..."

    • @severodvinsk_29
      @severodvinsk_29 5 років тому

      Снёс NPS, не помогает

  • @mrLumen2
    @mrLumen2 4 роки тому

    Куда не зайди : "будем делать на виртуальном VPN сервере"... На реальном железе кто-нибудь сделает ? Ведь там, поди, статику покупать надо, да еще верно шлюз настроить сначала.

    • @systeamadmin
      @systeamadmin  4 роки тому

      Ага. А ещё железо покупать надо ;-)

  • @Timofey_Soldatenkov
    @Timofey_Soldatenkov 4 роки тому

    А вот возник вопрос: почему server2016 не подключается к другой vpn сети (созданной на другом сервере)? Нужны какие-то дополнительные настройки? Рядом машина w10 соединяется норм, а сервер никак.

    • @systeamadmin
      @systeamadmin  4 роки тому

      Ммм. Не приходилось такую связку настраивать. Так что не подскажу :-(

  • @vladimirolesov4693
    @vladimirolesov4693 5 років тому

    Антон, скажите а вы ничего не говорите про настройки фаервола! Он у меня включен и открыт доступ к портам но подключения все равно нет.

    • @systeamadmin
      @systeamadmin  5 років тому

      Возможно, доступ блокируется на другом этапе. Но коммутаторе допустим. Или кабель на прямую в сервер вставляется?

  • @sunheretic13
    @sunheretic13 4 роки тому +1

    Кривой пример настройки. Секьюрный кей нахрен никому не упился в данном примере. Работает без него. Так что с безопастностью швах. Нужно чтобы безопасность обеспечивалась ключом + логин/паролем. Ищу дальше примеры

  • @windavoz
    @windavoz 2 роки тому +1

    все бы хорошо, но русская винда режет глаз

  • @sunheretic13
    @sunheretic13 4 роки тому

    А ещё не указания как настроить клиента с Windows 7. С ней это всё не работает. Подключение виснет нахрен

    • @systeamadmin
      @systeamadmin  4 роки тому

      Может проблема не на стороне 7, а на стороне сервера? На другой 10 проверял?

    • @sunheretic13
      @sunheretic13 4 роки тому

      @@systeamadmin Подключаются 3 машины с 10-й, а 3 машины с 7-кой вешают подключение при установке связи

    • @sunheretic13
      @sunheretic13 4 роки тому

      На 7-ке надо было подобрать тип подключения и заработало

    • @systeamadmin
      @systeamadmin  4 роки тому

      @@sunheretic13 Какой тип подключения подобрать?

  • @Ffeeooddoorr
    @Ffeeooddoorr 4 роки тому

    Спасибо. все понятно!

  • @АндрейКудряшов-п1м
    @АндрейКудряшов-п1м 5 років тому

    Огромное спасибо

  • @k7zloy1
    @k7zloy1 2 роки тому

    А как с мобильного подключиться таким способом?