Ние повишаваме нашата VPN на специален сървър

Желателно е нашият специализиран сървър да има два мрежови интерфейса:


и изберете нашия сървър, след което в този раздел изберете „Конфигуриране и активиране на маршрутизация и отдалечен достъп:

активирани потребители

на много специализирани сървъри можем да получим съобщение, че трябва да изключим защитната стена:

повишаваме

отидете на Start-Administrative Tools-Services и намерете там защитната стена на Windows/Споделяне на интернет връзка (ICS), след това в свойствата задайте "Startup type = Disabled" и щракнете върху Apply

повишаваме

__________________
[Само регистрирани и активирани потребители могат да виждат връзки. ]

[Само регистрирани и активирани потребители могат да виждат връзки. ]

[Само регистрирани и активирани потребители могат да виждат връзки. ]

Първо, отидете на Start-Administrative Tools и изберете модула за маршрутизация и отдалечен достъп

сървър

Върнете се към модула за маршрутизация и отдалечен достъп
и изберете „Конфигуриране и активиране на маршрутизация и отдалечен достъп, имаме„ Съветник за инсталиране на сървър за маршрутизация и отдалечен достъп “

сървър

Отидете на Конфигурация и изберете Виртуална частна мрежа (VPN) и NAT Access и щракнете Напред:


активирани потребители


специален

__________________
[Само регистрирани и активирани потребители могат да виждат връзки. ]

[Само регистрирани и активирани потребители могат да виждат връзки. ]

[Само регистрирани и активирани потребители могат да виждат връзки. ]

повишаваме

нашата

активирани потребители

След това ще бъдете попитани за това как ще се извършва удостоверяване на този VPN сървър, т.е. с поддръжка на RADIUS сървър, изберете „Не, използвайте маршрутизация и отдалечен достъп за удостоверяване на заявки за свързване“

активирани потребители

__________________
[Само регистрирани и активирани потребители могат да виждат връзки. ]

[Само регистрирани и активирани потребители могат да виждат връзки. ]

[Само регистрирани и активирани потребители могат да виждат връзки. ]

Е, тук стигаме до края на настройките за маршрутизация и отдалечен достъп, щракнете върху Finish и след това в раздела, който се появява, щракнете върху OK

специален

Тук няма да описвам всички тънкости и подробности, който иска да знае по-подробно за всичко написано по-горе, без никакви проблеми ще намери цялата необходима информация в Google.

Сега трябва да деактивираме всички регистрационни файлове! Отиваме в свойствата на нашия сървър и избираме „Не записвайте никакви събития в дневника“

активирани потребители

също в IT Routing = Properties, изберете "Disable event log"

специален

направете същото с IGMP = Деактивирайте регистрационния файл на събитията

специален

__________________
[Само регистрирани и активирани потребители могат да виждат връзки. ]

[Само регистрирани и активирани потребители могат да виждат връзки. ]

[Само регистрирани и активирани потребители могат да виждат връзки. ]

и накрая, деактивирайте влизането в NAT/Simple Firewall

нашата

Основната част от работата е свършена, така че трябва да дадете право на нашия потребител да набира,
отидете на Старт = Администриране = Локални потребители и групи = Потребители, в свойствата на нашия потребител изберете "Входящи повиквания = Разрешаване на достъп"

повишаваме

Така че приключихме с това, но така или иначе нещо ни притеснява . точно това е „Преглед на събитията за сигурност“. В този дневник се регистрират входовете и изходите на Dedicators и дневниците на нашите връзки също ще бъдат записани .

активирани потребители

Е, мисля, че това не е проблем, изтеглете Unlocker, инсталирайте го и отидете на C: \ WINDOWS \ system32 \ config, намерете файл с името SecEvent.Evt и го изтрийте с помощта на програмата Unlocker, първо Unlocker ще ни предложи да деблокирайте този процес, след това след втория опит да го изтриете, ще видим следното съобщение:

сървър

__________________
[Само регистрирани и активирани потребители могат да виждат връзки. ]

[Само регистрирани и активирани потребители могат да виждат връзки. ]

[Само регистрирани и активирани потребители могат да виждат връзки. ]