Hoe je een Virtual Private Network

Hoe je een Virtual Private Network


Een Virtual Private Network of VPN, is ontworpen om u een beveiligde verbinding met een intern computernetwerk vanaf een externe locatie via het internet te geven. Een VPN omvat het opzetten van een router, eventueel configureren pass-through-poorten en ook een client configureren. U kunt het opzetten van een VPN zonder software van derden op uw server; de software suite meegeleverd met Windows XP, Vista en Windows Server Editions zal volstaan.
Er zijn twee elementen aan het opzetten van een VPN: het configureren van een server en een client configureren. U moet kiezen of u het eenvoudiger methode, die is het opzetten van een VPN-router als server, of de meer complexe methode, die met behulp van uw gewone router als een pass-through naar een computer ingesteld als uw VPN-server te gebruiken. Een VPN-router is een router die ofwel heeft VPN-ondersteuning ingebouwd of heeft VPN-service voorgeïnstalleerd voor u door een computer technicus.

instructies

Het opzetten van een VPN-router

1 Log in op je router en zoek het tabblad VPN. Het kan een tab stand-alone zijn, of het kan worden vermeld onder de tab "Services"; sommige routers kunnen ook een lijst als een tab "PPTP".

2 Geef het protocol dat u wilt gebruiken. In dit voorbeeld zullen we Point-to-Point Tunneling Protocol, of PPTP gebruiken. Het idee is, zoals de naam al impliceert, dat een virtuele tunnel wordt gemaakt van punt tot punt dat de buitenwereld ervan weerhoudt te zien in, waardoor het houden van uw virtual private network veilig.

3 Geef de gebruikers toegestaan ​​door gebruikersnaam en wachtwoord. Raadpleeg de handleiding van uw router voor syntax, zoals het commando taal varieert tussen de fabrikanten. De meest voorkomende vorm is

gebruikersnaam wachtwoord *.

4 Stel de beschikbare IP-adressen in uw interne netwerk voor de gebruikers.

5 Doorgaan naar de configuratie van uw klant na het opslaan van al uw router VPN-instellingen.

Het opzetten en een Windows Server configureren

6 Klik op "Start" en vervolgens "Instellingen en Netwerkverbindingen."

7 Kies "Nieuwe verbinding maken 'en vervolgens op' Volgende '.

8 Kies de laatste optie, "Setup Geavanceerde Verbinding" in de Network Connection vak Type.

9 Selecteer "Binnenkomende verbindingen accepteren" in de Uitgebreide Connection box. U krijgt dan klikt u op "Next" door middel van twee dozen.

10 Controleer "Allow Virtual Private Connections" en klik op 'Volgende'.

11 Selecteer een bestaande gebruiker of maak een nieuwe gebruiker, zodat Windows zal een gebruikersnaam en wachtwoord te gebruiken voor de VPN hebben.

12 Klik op "Next" en "Finish" na al de gebruikers die u toegang wilt geven selecteren.

13 Klik met de rechtermuisknop op het pictogram "Incoming Connections" in de map Netwerkverbindingen en selecteer 'Eigenschappen'.

14 Selecteer het tabblad 'Netwerken' en kies "TCP / IP-protocol." Klik op "Eigenschappen" en vervolgens op "Geef IP-adres." Dit is waar je adressen waar gebruikers verbinding maken met het VPN te kiezen. Om dit goed te kunnen doen, moet u weten waar uw router Dynamic Host Control Protocol (DHCP) instellingen van toepassing is, dat is de opeenvolgende nummers van uw router toewijst intern voor nieuwe gebruikers. De meeste beginnen bij de bodem en gaan tot ongeveer 100. Laten we het voorbeeld van een standaard router thuis dat je een bereik van 192.168.1.1 zou geven om 192.168.1.99 voor uw DHCP. In dit voorbeeld, onder "Geef IP-adres", u zou kunnen kiezen 192.168.1.100 aan 192.168.1.110. Dit geeft u 10 IP-adressen beschikbaar voor nieuwe gebruikers. U kunt meer of minder toe te wijzen, afhankelijk van hoeveel gebruikers u wilt toegang tot de VPN op een gegeven moment.

In hetzelfde venster, heb je de mogelijkheid om de computer zijn eigen IP-adres toe te wijzen. deze optie is niet nodig, omdat je gewoon IP-adressen heeft toegewezen voor uw gebruikers.

15 Meld u aan bij de router, ervan uitgaande dat de router is ook uw hardware firewall. Kijk voor een tabblad vermeld als "Geavanceerde opties" of "Port Forwarding" of "Gaming." Als je eenmaal hebt gevonden, moet u Port 1723 en Port 500 (zowel TCP en UDP) doorsturen naar de computer die uw VPN-server op het heeft. Deze moeten worden doorgestuurd naar het IP-adres van de VPN-server computer die u zojuist geconfigureerd. Als u niet zeker weet wat dat IP-adres is, gaat u naar de computer, klikt u op "Start" en vervolgens "Uitvoeren." Typ "CMD" in het zwart venster, typ "IPCONFIG \ alles. ' Met deze opdracht geeft u het IP-adres van de server computer.

16 Klik op "Save" in configuratie van de router en de router opnieuw op te starten. De server moet nu mogelijk aansluitingen zonder dat de firewall. Als u een software-firewall en een externe firewall, kunt u overwegen het uitschakelen van de software firewall, tenzij je op een minder veilige openbare interne netwerk. Als u een software-firewall gebruikt, controleer uw gebruiksaanwijzing voor het toestaan ​​van uitzonderingen en uitzonderingen toestaan ​​op de hierboven genoemde havens.

De client instellen

17 Klik met de rechtermuisknop "Network Connections" op uw bureaublad.

18 Kies "Een nieuwe verbinding maken."

19 Kies 'Verbinding met het netwerk op mijn werk "van de getoonde opties. Klik op 'Volgende'.

20 Kies 'VPN' en vervolgens op 'Volgende'.

21 Noem uw VPN-verbinding als je ervoor kiest. Dit heeft geen invloed op de manier waarop de VPN werkt; de naam is strikt voor uw eigen referentie. Klik op 'Volgende'.

22 Kies "Niet Kies de Initial Connection" en klik op 'Volgende'.

23 Voer het externe IP-adres van de VPN-server. IT-afdeling van uw bedrijf kan dit bieden. Als u het opzetten van de server, dan is het openen van een webbrowser, typ uw favoriete zoekmachine en zoek met de woorden "Wat is mijn IP? ' De resultaten zullen een aantal sites die uw externe IP-adres lijst. Vul dit getal als het externe IP-adres van de VPN-server.

24 Selecteer "Alleen Mijn Gebruik" of "Iedereen op deze computer", afhankelijk van uw voorkeur en klik op 'Volgende'.

25 Voeg een snelkoppeling voor deze verbinding op uw bureaublad. Klik op "Finish."