Această secțiune explică pașii de bază pentru configurarea unui server de acces la distanță sau a unui server VPN utilizând modulul de completare "Gestionați acest server", Expertul de configurare a serverului și Expertul de configurare a serverului de acces la rutare și la distanță. După instalarea serverului primar de acces la distanță sau a serverului VPN, puteți efectua configurații suplimentare în funcție de destinația serverului.
Înainte de a configura serverul ca server de acces la distanță sau server VPN, trebuie să vă asigurați următoarele.
Următorul tabel conține informațiile necesare pentru a configura serverul de acces la distanță sau serverul VPN.
Acțiuni pe care trebuie să le efectuați înainte de a adăuga un rol de server la distanță sau un server VPN
Porniți Windows Update.
Rulați Windows Update pentru a verifica dacă cele mai recente actualizări ale sistemului de operare sunt instalate pe server. Pentru informații suplimentare, consultați Actualizare Windows.
Configurați porturile pentru a permite administrarea la distanță
Determinați ce interfață de rețea se conectează la Internet și care - într-o rețea privată.
În timpul configurării, specificați interfața corectă pentru conectarea la Internet. În caz contrar, serverul de acces la distanță sau serverul VPN nu vor funcționa corect.
Determinați modul în care cererile de conectare din partea clienților de rețea virtuală privată vor fi gestionate de serverul Remote Authentication Service (RADIUS) sau de serverul de acces la distanță sau de serverul VPN.
Se recomandă adăugarea unui server RADUS dacă sunt instalate mai multe servere de acces la distanță sau servere VPN, puncte de acces fără fir sau alți clienți RADUS într-o rețea privată. Pentru informații suplimentare, consultați Serviciul de autentificare pe Internet.
Determinați dacă clienții VPN pot trimite mesaje DHCP la serverul DHCP din rețeaua privată.
Asigurați-vă că toți utilizatorii au conturi configurate pentru acces la distanță.
Pentru a configura serverul de acces la distanță sau serverul VPN, porniți Expertul pentru configurarea serverului făcând următoarele:
- În programul "Gestionați acest server", faceți clic pe linkul Adăugați sau eliminați un rol. Implicit, programul "Gestionați acest server" este descărcat automat când vă conectați la sistem.
- XOX
În pagina Setări, selectați Configurare personalizată, apoi faceți clic pe Următorul. În pagina Role server, faceți clic pe Server de acces la distanță sau pe server VPN, apoi faceți clic pe Următorul.
Rezumatul parametrilor selectați
În pagina Rezumat a parametrilor selectați, examinați și confirmați opțiunile selectate. Dacă serverul de la distanță sau serverul VPN este selectat pe pagina rolului serverului. este afișat următorul mesaj.
- Rulați Expertul de configurare a serverului de rutare și acces la distanță pentru a configura rutarea și VPN
Pentru a aplica setările selectate pe pagina Rezumatul parametrilor selectați. faceți clic pe Următorul. În Expertul de configurare a serverului, pornește Expertul de configurare a serverului de rutare și de acces la distanță. Dacă anulați Routing Asistentul de configurare și acces de la distanță nu este configurat server de acces de la distanță sau VPN-server nu se execută de rutare si acces de la distanță și să configurați Expertul Server afișează pagina nu poate continua.
După ce Expertul de configurare a serverului de rutare și de acces la distanță finalizează, și Expertul de configurare a serverului, serviciul de rutare și acces la distanță pornește automat.
După selectarea unui server din elementul asistent de configurare „server de acces de la distanță sau VPN-server“ și confirmarea acestei alegeri, în „Rezumatul“ faceți clic pe Următorul pentru a rula asistentul de instalare de rutare și serverul de acces de la distanță.
Această secțiune descrie pașii următori în Expertul de configurare server de rutare și acces la distanță.
În pagina Configurare, faceți clic pe Rețea privată virtuală (VPN) și acces NAT, apoi faceți clic pe Următorul.
Conexiune VPN
În pagina Conexiune VPN, selectați interfața de rețea care conectează acest computer la Internet. Interfața de rețea selectată va fi configurată pentru a primi conexiuni de la clienți VPN. Alte interfețe vor fi configurate ca conexiuni la o rețea privată.
Pentru a continua, faceți clic pe Următorul.
Pentru a continua, faceți clic pe Următorul.
Pentru a continua, faceți clic pe Următorul.
Pentru a continua, faceți clic pe Următorul.
Gestionarea mai multor servere de acces la distanță
Pe pagina Gestionarea mai multor servere de acces la distanță, este selectată automat opțiunea No, folosiți rutarea și accesul la distanță pentru a autentifica cererile de conectare. Nu o schimbați. Această setare configurează serverul să autentifice la nivel local solicitările de conectare utilizând politicile de autentificare Windows, contabilitatea Windows și politicile locale de acces la distanță.
Pentru a continua, faceți clic pe Următorul.
Finalizarea Expertului de rutare și de acces la distanță
Dacă informațiile sumare sunt incorecte, dați clic pe butonul Înapoi și schimbați-l.
După ce faceți clic pe Finish, nu puteți deschide asistentul de configurare de rutare și serverul de acces de la distanță, până când șters sau rolul de server de acces de la distanță sau VPN-server în Programul expert de configurare Server sau dezactiva Rutare și acces la distanță snap-in „Rutare și acces de la distanță.“
Finalizarea expertului Configure Your Server
Acum puteți completa configurația serverului de acces la distanță sau a serverului VPN în serviciul Routing și Access Remote.
Finalizarea configurării în modulul "Routing and Remote Access"
Pentru a deschide modulul de accesare Rute și acces la distanță, selectați Gestionați acest server de acces la distanță sau server VPN din Gestionați acest modul snap-in. Accesul snap-in "Routing and Remote Access" poate fi, de asemenea, deschis din folderul "Administration". XOX
Dacă serverul este deja configurat ca un server de acces de la distanță sau VPN-server sau pe un serviciu personalizat de IAS, parametrii politicii de acces la distanță sau politicile într-o clipă „Rutare și acces de la distanță“ poate diferi de setările implicite, politicile de acces la distanță. Noi ar trebui să acorde o atenție deosebită politicii de acces de la distanță pentru a vă asigura că permisul și refuzul accesului existent în concordanță cu obiectivele și scopurile rețelei. Verificați dacă permisiunile neautorizate sau refuzul accesului la distanță au fost atribuite în mod eronat.
Eliminarea serverului de acces la distanță sau a rolului serverului VPN
Pentru a elimina serverul de acces la distanță sau rolul serverului VPN, trebuie să reporniți Expertul Configurare Server, urmând acești pași:
- În programul "Gestionați acest server", faceți clic pe linkul Adăugați sau eliminați un rol. Implicit, programul "Gestionați acest server" este descărcat automat când vă conectați la sistem. XOX
- XOX
Pașii următori: efectuarea de sarcini suplimentare
Următorul tabel conține sarcini suplimentare care pot fi efectuate pe serverul de acces la distanță sau pe serverul VPN.