Kako ustvariti VPN strežnik na vašem računalniku Windows brez namestitve programske opreme
Windows ima vgrajeno zmožnost delovanja kot VPN strežnik s protokolom za tuneliranje od točke do točke (PPTP), čeprav je ta možnost nekoliko skrita. Najdete ga in nastavite strežnik VPN.
Namestitev strežnika VPN bi lahko bila koristna za povezovanje z domačim omrežjem na cesti, igranje iger LAN z nekom ali za zagotavljanje brskanja po spletu v javni povezavi Wi-Fi - nekaj od številnih razlogov, ki jih boste morda želeli uporabljati . Ta trik deluje v operacijskih sistemih Windows 7, 8 in 10. Strežnik uporablja protokol za tuneliranje od točke do točke (PPTP.)
Opomba: Nekateri uporabniki, ki so posodobili posodobitve za ustvarjalce sistema Windows 10, imajo težave, ko ustvarjanje strežnika VPN ni uspelo, ker se storitev za usmerjanje in oddaljeni dostop ne more zagnati. To je znana težava, ki še ni bila popravljena s posodobitvami. Če pa urejate nekaj registrskih ključev, je rešitev za težavo odpravljena za večino ljudi. To objavo bomo posodabljali, če bo vprašanje formalno popravljeno.
Omejitve
Čeprav je to precej zanimiva funkcija, vzpostavitev strežnika VPN na ta način morda ni najboljša izbira za vas. Ima nekaj omejitev:
- Potrebovali boste možnost posredovanja vrat iz usmerjevalnika.
- Windows in vrata za strežnik PPTP VPN morate izpostaviti neposredno internetu, kar z varnostnega stališča ni idealno. Uporabiti morate močno geslo in razmisliti o uporabi vrat, ki niso privzeta vrata.
- To ni tako enostavno nastaviti in uporabljati kot programsko opremo, kot sta LogMeIn Hamachi in TeamViewer. Večina ljudi bo verjetno bolje z bolj popolnim programskim paketom, kot je ta ponudba.
Ustvarjanje strežnika VPN
Če želite ustvariti strežnik VPN v sistemu Windows, morate najprej odpreti okno »Omrežne povezave«. Najhitrejši način je, da pritisnete Start, vnesete »ncpa.cpl« in nato rezultat (ali pritisnete Enter)..
V oknu »Omrežne povezave« pritisnite tipko Alt, da prikažete celotne menije, odprite meni »Datoteka« in izberite možnost »Nova dohodna povezava«..
Nato izberite uporabniške račune, ki jih je mogoče povezati na daljavo. Če želite povečati varnost, boste morda želeli ustvariti nov, omejen uporabniški račun in ne dovoliti vpisov VPN iz vašega primarnega uporabniškega računa. To lahko storite s klikom na gumb »Dodaj nekoga«. Ne glede na uporabniški račun, ki ga izberete, zagotovite, da ima zelo močno geslo, saj bi lahko šibko geslo razčlenili s preprostim slovarskim napadom.
Ko je vaš uporabnik izbran, kliknite gumb »Naprej«.
Na naslednji strani izberiteMožnost »Prek interneta«, ki omogoča povezavo VPN prek interneta. To je verjetno edina možnost, ki jo boste videli tukaj, vendar lahko dovolite tudi dohodne povezave prek klicnega modema, če imate klicno strojno opremo..
Nato lahko izberete omrežne protokole, ki naj bodo omogočeni za dohodne povezave. Če na primer ne želite, da bi ljudje z VPN-jem imeli dostop do datotek v skupni rabi in tiskalnikov v lokalnem omrežju, lahko onemogočite možnost »Skupna raba datotek in tiskalnikov za Microsoftove mreže«.
Ko nastavite stvari, kliknite gumb »Dovoli dostop«.
Windows nato konfigurira dostop za izbrane uporabniške račune, kar lahko traja nekaj sekund.
Na tej točki je vaš strežnik VPN pripravljen za zagon vhodnih povezav. Če želite v prihodnje onemogočiti strežnik VPN, se lahko preprosto vrnete v okno »Omrežne povezave« in izbrišete element »Dohodne povezave«..
Namestitev usmerjevalnika
Če se povezujete z novim strežnikom VPN prek interneta, boste morali nastaviti posredovanje vrat, tako da bo usmerjevalnik vedel, da bo poslal to vrsto prometa na desni računalnik. Prijavite se v stran za nastavitve usmerjevalnika in preusmerite vrata 1723 na naslov IP računalnika, na katerem nastavite strežnik VPN. Za več navodil si oglejte naš vodnik za posredovanje vrat na usmerjevalniku.
Za maksimalno varnost boste morda želeli ustvariti pravilo posredovanja vrat, ki posreduje naključno »zunanja vrata«, kot je 23243, v »notranja vrata« 1723 v vašem računalniku. Tako boste lahko vzpostavili povezavo s strežnikom VPN prek vrat 23243 in vas zaščitili pred zlonamernimi programi, ki skenirajo in poskušajo samodejno vzpostaviti povezavo s strežniki VPN, ki se izvajajo v privzetih vratih..
Prav tako lahko razmislite o uporabi usmerjevalnika ali požarnega zidu, da dovolite samo dohodne povezave z določenih naslovov IP.
Če želite zagotoviti, da se lahko vedno povežete s strežnikom VPN, boste morda želeli nastaviti tudi dinamično storitev DNS, kot je DynDNS na usmerjevalniku..
Povezovanje s strežnikom VPN
Če se želite povezati s strežnikom VPN, boste potrebovali javni IP naslov vašega računalnika (IP naslov vašega omrežja na internetu) ali njegov dinamični naslov DNS, če nastavite dinamično storitev DNS..
V kateri koli različici operacijskega sistema Windows, ki jo uporabljate na napravi, ki izvaja povezovanje, lahko pritisnete Start, vnesete »vpn« in nato izberete možnost, ki se prikaže. V operacijskem sistemu Windows 10 bo imenovan »Spremeni navidezna zasebna omrežja (VPN).« V sistemu Windows 7 se imenuje »Nastavitev povezave navideznega zasebnega omrežja (VPN)«.
Na vprašanje, navedite ime za povezavo (karkoli bo storil) in internetni naslov (to je lahko ime domene ali naslov IP).
Za več navodil za povezovanje, vključno z nekaterimi naprednimi možnostmi, lahko izberete - preberite celotno vodilo za povezavo z VPN-jem v sistemu Windows.