Настройка VPN сервера на Windows Server 2008, 2012, 2016 на VPS/VDS

  Рет қаралды 44,018

IT-Skills I Запишись в ИТ качалку

IT-Skills I Запишись в ИТ качалку

Күн бұрын

Пікірлер: 94
@ericnickset
@ericnickset 4 жыл бұрын
Как сделать, чтоб при таком подключении весь трафик шёл через vpn в т.ч. внешний мир? Чтобы у клиента был тот же ip, что и удалённого сервера
@yhunter
@yhunter Жыл бұрын
Ребят, ну вы вот это всё для кого делаете? Ну не будет эта вся ваша красота работать в 90% случаев. Большинство организаций сидят через микроты, циски итд. А это танцы с бубном. Если уж делаете контент для людей, ну так покажите вы всю схему с учетом сервера за NAT, через тот же микрот. С пробросами и всеми вытекающие по инкапсуляции iPsec которые в винде не поддерживаются через NAT. Вот тогда это будет бомба материал. А так, лазаешь, по крупицам собираешь информацию. Нытакешься вот на ваш вроде достойный материал, и снова здорово. Материал для уровня школьника старших классов, но не имеющий ни какого практического смысла в условиях 90% случаев.
@hurtZing
@hurtZing 2 жыл бұрын
Объяснили всё доходчиво, спасибо!
@ЧерныйПлащПобедительчерныхсил
@ЧерныйПлащПобедительчерныхсил 4 жыл бұрын
Спасибо за видео, пробрасы какие порты ? 1701?
@iSender
@iSender 3 жыл бұрын
Скажите пожалуйста, а интернет (браузер) будет работать на ПК который подключается к VPN серверу ? Трафик будет идти через VPN сервер ?
@seka1309
@seka1309 2 жыл бұрын
Спасибо за видео. Подскажите пожалуйста, если включён брандмауэр то через впн не даёт заходить, если брандмауэр отключить то без проблем. Вопрос как можно не отключая брандмауэр заходить через впн. Может как то в доверенную зону поставить или
@SSDD_TARAZ
@SSDD_TARAZ 2 жыл бұрын
все отлично ясно. но какие порты надо прописать в роуторе что бы можно было подключится с вне. как я понял там одним портом не обойтись. 1701, 1723 пробросил но не могу подключится.
@andreya1147
@andreya1147 5 жыл бұрын
Спасибо. все понятно!
@systeamadmin
@systeamadmin 5 жыл бұрын
Пожалуйста
@seoonlyRU
@seoonlyRU Жыл бұрын
С ходу лайк от топового спеца по хостингам и серверам и ВПСкам и ВДСкам в том числе игрвым - от СЕООНЛИ))) - если что можно загуглить, там куча бесплатного хостинга или условно-бесплатного на 93 дня. СЕООНЛИ не подводит никогда.
@ЧерныйПлащПобедительчерныхсил
@ЧерныйПлащПобедительчерныхсил 3 жыл бұрын
Это круто но по внешнему же будет открыто же по rdp. Как отключить и только по vpn? Если был бы роутер другое дело, можно проброс порта заглушить и оставить только vpn? Автор подскажите что для этого нужно? Заранее спасибо 🙏
@systeamadmin
@systeamadmin 3 жыл бұрын
Для внешней сети РДП будет закрыт, только для локальнойв которую ты попадаешь подключившись через ВПН
@DEN-cd1nf
@DEN-cd1nf Жыл бұрын
Ты не поверишь, но что на роутере, что на других устройствах это настраивается правилами доступа, в винде это брендмауэр.
@ВикторВердхаймер
@ВикторВердхаймер 4 жыл бұрын
Порекомендуйте пожалуйста, хороший источник про настройку VPN сервера на Windows Server, с учетом что сервер за NATом, какие порты пробрасывать, какие доп настройки на сервере и клиенте нужно делать?
@vetaldobreff
@vetaldobreff 4 жыл бұрын
Если ваш VPN-сервер находится за NAT, для корректной установки VPN-соединения по протоколу L2TP/ipsec, на стороне клиента необходимо в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent создать ключ с именем AssumeUDPEncapsulationContextOnSendRule и значением 2.
@panzarifamily9674
@panzarifamily9674 Жыл бұрын
Как поменять IP-адрес внутренний? Если там нету
@dedlive51
@dedlive51 5 жыл бұрын
Спасибо!
@systeamadmin
@systeamadmin 5 жыл бұрын
Пожалуйста 👌
@ilyastar12
@ilyastar12 2 ай бұрын
а в интернет можно зайти с использованием интернета от сервера ? на домашнем пк
@vincero777
@vincero777 4 жыл бұрын
Сколько одновременных vpn подключений возможно к такому серверу?
@alexpopov6471
@alexpopov6471 2 жыл бұрын
Как андроид подключить к впн сети на винд сервер? Что бы файловым менеджером работать с файлами на сервере.
@vladimirolesov4693
@vladimirolesov4693 5 жыл бұрын
Спасибо Вам за ответ, но вот еще какой вопрос, доступ блокирует Firewall хотя настроен по все правилам. Если можете подскажите пожалуйста в чем может быть причина т.к. правила внутри firewall настроены но все равно блокирует подключения. А если я его отключаю то VPN нормально работает.
@systeamadmin
@systeamadmin 5 жыл бұрын
Тут надо в инфе по ВПН рыться. Я не часто с VPN работаю, поэтому не подскажу.
@maxbeloborodov3089
@maxbeloborodov3089 2 жыл бұрын
Разреши порты tcp 500, 1701, 4500
@Александр-и9б4н
@Александр-и9б4н 5 жыл бұрын
Здравствуйте,нужна ваша помощь в таком вопросе : Если при переустановке Windows с 10 на 7 на вкладке Выберите раздел для установки Windows я там ничего не буду трогать не форматировать не еще что то то и я просто отменю установку на данном этапе мои данные на 10 Windows останутся?
@systeamadmin
@systeamadmin 5 жыл бұрын
Да
@mikhailb1011
@mikhailb1011 5 жыл бұрын
интересное видео, а телефон на андройд как подключить через этот ВПН сервер?
@systeamadmin
@systeamadmin 5 жыл бұрын
В Андроиде есть раздел ВПН, попробуйте там. Я честно говоря сам как-то начинал тестировать, но как-то не довел до конца :-(
@andreyua2
@andreyua2 4 жыл бұрын
@@systeamadmin у меня андроид подключается, но нет интернета. Как настроить раздачу интернета через впн?
@systeamadmin
@systeamadmin 4 жыл бұрын
Похоже надо указать галочку на подобии как в Виндоус. В свойствах tcp ip по шлюз
@sergmorozov7990
@sergmorozov7990 4 жыл бұрын
спасибо.
@sx2name
@sx2name 5 жыл бұрын
Скажите, при создании VPN есть еще галочка Маршрутизация. Ее в каких случаях нужно устанавливать?
@systeamadmin
@systeamadmin 5 жыл бұрын
Честно говоря, не было необходимости изучать данную тему. Можете запросить у тех поддержки сервис. У них скорее всего даже мануал на сайте есть по этому поводу.
@ЕвгенийКоно
@ЕвгенийКоно 4 жыл бұрын
Маршрутизация используется в том случае, если вам нужно связать разные сети. То есть, например, чтоб пользователи по vpn получали ip диапозона 10.10.10.0 и работали с компами рабочей сети 192.168.0.0
@vetaldobreff
@vetaldobreff 4 жыл бұрын
Настроил. Поднял. Коннект есть, но IP отображается мой, а не к которому подключаюсь. Т.е. трафик идет не через vpn Что нужно изменить/добавить?
@Владислав-в6е4р
@Владислав-в6е4р 4 жыл бұрын
Используй основной шлюз
@inhabitant74
@inhabitant74 4 жыл бұрын
а штатным способом ssl vpn server на win пожно поднять? или только сторонними приложениями?
@systeamadmin
@systeamadmin 4 жыл бұрын
Я не поднимал, но думаю что вполне возможно.
@СергейСтаров-я4в
@СергейСтаров-я4в 5 жыл бұрын
Добрый день. Подскажите какие порты на роутере надо пробросить, чтобы с внешки достучаться до такого VPN?
@mrabblues
@mrabblues 5 жыл бұрын
Похожий вопрос , только в моем варианте шлюзом служит pfsense. Как перенаправить порты и какие?
@АйдынгалиевКенжегали
@АйдынгалиевКенжегали 5 жыл бұрын
Тоже хотел бы узнать. Какие порты надо перебросить, если сервер находится за роутером?
@mrabblues
@mrabblues 5 жыл бұрын
Айдынгалиев Кенжегали Порты. 500 , 4500, 1701 для L2TP. Всё заработало без проблем
@ВикторВердхаймер
@ВикторВердхаймер 4 жыл бұрын
@@mrabblues подскажите пожалуйста по подробней. Получается примерно так: ip nat inside source static tcp ip впн сервака и ip внений и порт напремер 500?
@АйдынгалиевКенжегали
@АйдынгалиевКенжегали 4 жыл бұрын
@@mrabblues Все UDP порты?
@denial3874
@denial3874 2 жыл бұрын
IT-Skills I Запишись в ИТ качалку: подскажите пожалуйста что делать пинг проходит а доступа нету
@systeamadmin
@systeamadmin 2 жыл бұрын
Доступа к чему? Если ты пытаешься подключиться к машине через ДНС имя, то через vpn это скорее всего работать не будет. Там нужно через ip адреса подключаться.
@denial3874
@denial3874 2 жыл бұрын
@@systeamadmin я именно через ip
@ДимаНикитин-р8ы
@ДимаНикитин-р8ы 3 жыл бұрын
Почему у меня неактивен пункт "настроить и запустить маршрутизацию и удаленный доступ"и значок горит зеленым,а не красным?
@systeamadmin
@systeamadmin 3 жыл бұрын
Наверное уже настроено и запущено.
@dedlive51
@dedlive51 5 жыл бұрын
Почему-то клиентские машины подключаются с любым предварительным ключом, правильным и неправильным...
@systeamadmin
@systeamadmin 5 жыл бұрын
Может нет обязательного требования вводить ключ?
@k7zloy1
@k7zloy1 2 жыл бұрын
А как с мобильного подключиться таким способом?
@mrabblues
@mrabblues 5 жыл бұрын
А если шлюз на pfSence на виртуальной машине? поднять vpn возможно только на pfsense в таком случае?
@ibulgano9262
@ibulgano9262 5 жыл бұрын
Клиентское vpn-соединение на своём ПК также поднимается. А если впн-сервер, то да, на шлюзе.
@marcusholloway1864
@marcusholloway1864 4 жыл бұрын
Когда вписываю IP адрес сервера, где установлен VPN и жму кнопку далее, то у меня вылазит рамка, где нужно вести имя пользователя и пароль, что за имя пользователя и какой пароль должен вводиться? Компьютер(виртуалка) подключена к домену.
@systeamadmin
@systeamadmin 4 жыл бұрын
Либо данные для подключения ВПН, либо для подключения RDP
@mrLumen2
@mrLumen2 4 жыл бұрын
Куда не зайди : "будем делать на виртуальном VPN сервере"... На реальном железе кто-нибудь сделает ? Ведь там, поди, статику покупать надо, да еще верно шлюз настроить сначала.
@systeamadmin
@systeamadmin 4 жыл бұрын
Ага. А ещё железо покупать надо ;-)
@systeamadmin
@systeamadmin 4 жыл бұрын
Спасибо за ПОДПИСКУ и КОЛОКОЛЬЧИКИ! ⚡ Регистрируйся на следующий вебинар по системному администрированию 👉 sys-team-admin.ru/vebinar-po-sistemnomu-administrirovaniyu.html Следи за новостями через ВК: vk.com/app5898182_-34272024#s=239171&force=1
@dmitrylevchuk7198
@dmitrylevchuk7198 4 жыл бұрын
Добрый день! Настройки на сервере могут повлияет на что-то настроенное ранее? Может ли привести к чему-то негативному. Допустим, какие-то нюансы с работой AD? И еще момент: белый IP приходит не к самому серверу, а на другую машину. Какой порт пробрасывать?
@systeamadmin
@systeamadmin 4 жыл бұрын
Про проброс портов у меня есть два видео. Глянь на канале
@rtklm1167
@rtklm1167 3 жыл бұрын
для WS 2019 робит?
@severodvinsk_29
@severodvinsk_29 4 жыл бұрын
У меня подключается, запрашивает логин и пароль, и после их ввода, подвисает и отключается.
@severodvinsk_29
@severodvinsk_29 4 жыл бұрын
В логах "процесс проверки подлинности не был завершён за отведённое время"
@severodvinsk_29
@severodvinsk_29 4 жыл бұрын
Думаю, проблема кроется тут: "Так как установлен сервер политики сети (NPS), необходимо использовать его для настройки проверки подлинности..."
@severodvinsk_29
@severodvinsk_29 4 жыл бұрын
Снёс NPS, не помогает
@SSDD_TARAZ
@SSDD_TARAZ 2 жыл бұрын
уже вроде везде смотрел. все показывают одно и тоже.
@ВладСмирнов-р5я
@ВладСмирнов-р5я 5 жыл бұрын
у меня вот вопрос ааа в сети VPN по RDP к серваку можно подключался
@systeamadmin
@systeamadmin 5 жыл бұрын
Конечно. Сейчас говорят появился вирус, который ломает через RDP а потом шифрует файлы. Так вот VPN хорошая защита RDP через VPN
@systeamadmin
@systeamadmin 5 жыл бұрын
Только там подключаешься через локальный IP сервера.
@ВладСмирнов-р5я
@ВладСмирнов-р5я 5 жыл бұрын
@@systeamadmin у меня с vpn че то не получилось, вроде делал все как на видео, но я думаю че то не там в роутере, некоректно настроил проброс портов, а сервак имеет ip 192.168.1.202
@Dutch_100db
@Dutch_100db 3 жыл бұрын
у кого на сервере запущен DHCP, установите NAT\LAN routing 6:16
@Timofey_Soldatenkov
@Timofey_Soldatenkov 4 жыл бұрын
А вот возник вопрос: почему server2016 не подключается к другой vpn сети (созданной на другом сервере)? Нужны какие-то дополнительные настройки? Рядом машина w10 соединяется норм, а сервер никак.
@systeamadmin
@systeamadmin 4 жыл бұрын
Ммм. Не приходилось такую связку настраивать. Так что не подскажу :-(
@sunheretic13
@sunheretic13 4 жыл бұрын
Кривой пример настройки. Секьюрный кей нахрен никому не упился в данном примере. Работает без него. Так что с безопастностью швах. Нужно чтобы безопасность обеспечивалась ключом + логин/паролем. Ищу дальше примеры
@Какой-тоПарень-ш2ю
@Какой-тоПарень-ш2ю 4 жыл бұрын
А чем айписек не подходит?
@vladimirolesov4693
@vladimirolesov4693 5 жыл бұрын
Антон, скажите а вы ничего не говорите про настройки фаервола! Он у меня включен и открыт доступ к портам но подключения все равно нет.
@systeamadmin
@systeamadmin 5 жыл бұрын
Возможно, доступ блокируется на другом этапе. Но коммутаторе допустим. Или кабель на прямую в сервер вставляется?
@windavoz
@windavoz 2 жыл бұрын
все бы хорошо, но русская винда режет глаз
@systeamadmin
@systeamadmin 5 жыл бұрын
Сейчас Вы научитесь устанавливать и настраивать VPN сервер на базе Windows Server 2008, 2012, 2016 на VPS/VDS виртуальном сервере. sys-team-admin.ru/videouroki/administrirovanie/199-nastrojka-vpn-servera-na-windows-server-2008-2012-2016-na-vps-vds.html
@sunheretic13
@sunheretic13 4 жыл бұрын
А ещё не указания как настроить клиента с Windows 7. С ней это всё не работает. Подключение виснет нахрен
@systeamadmin
@systeamadmin 4 жыл бұрын
Может проблема не на стороне 7, а на стороне сервера? На другой 10 проверял?
@sunheretic13
@sunheretic13 4 жыл бұрын
@@systeamadmin Подключаются 3 машины с 10-й, а 3 машины с 7-кой вешают подключение при установке связи
@sunheretic13
@sunheretic13 4 жыл бұрын
На 7-ке надо было подобрать тип подключения и заработало
@systeamadmin
@systeamadmin 4 жыл бұрын
@@sunheretic13 Какой тип подключения подобрать?
@Ffeeooddoorr
@Ffeeooddoorr 4 жыл бұрын
Спасибо. все понятно!
@АндрейКудряшов-п1м
@АндрейКудряшов-п1м 4 жыл бұрын
Огромное спасибо
@Александр-г2я3р
@Александр-г2я3р 2 жыл бұрын
А как подкоситься к виртуалке с мака?
VDS и VPS сервер. Что это и как настроить виртуальный сервер?
22:22
IT-Skills I Запишись в ИТ качалку
Рет қаралды 47 М.
Настройка домена Active Directory на Windows Server
11:27
IT-Skills I Запишись в ИТ качалку
Рет қаралды 213 М.
Life hack 😂 Watermelon magic box! #shorts by Leisi Crazy
00:17
Leisi Crazy
Рет қаралды 80 МЛН
Хасанның өзі эфирге шықты! “Қылмыстық топқа қатысым жоқ” дейді. Талғарда не болды? Халық сене ме?
09:25
Демократиялы Қазақстан / Демократический Казахстан
Рет қаралды 347 М.
Как не носить с собой вещи
00:31
Miracle
Рет қаралды 1,2 МЛН
24. Install and Configure Remote Access VPN on Windows Server 2019
15:03
Терминальный сервер #1 Ограничение прав пользователей
28:18
IT-Skills I Запишись в ИТ качалку
Рет қаралды 22 М.