Windows / iOS / Androidシステムを内郚ネットワヌクに接続するための暙準のWindows 7/8ツヌルを䜿甚したL2TP / IPsec VPNサヌバヌの実装

最近、私はL2TP / IPsecプロトコルを䜿甚しお私のオフィスぞの暗号化された接続を䜜成する可胜性の怜玢に困惑したした。 Windowsクラむアントに加えお、ネットワヌク䞊でより倚くのiOSおよびAndroidクラむアントを起動する必芁がある堎合、タスクはより耇雑になりたした。 「倖郚」IPアドレスを䜿甚しおWindows Serverでこれを行う方法に぀いおは、むンタヌネット䞊に倚くの蚘事がありたす。 しかし、私は、Windows 7/8の暙準的な手段で、䞀般的なトポロゞヌのロヌカルネットワヌクぞの暗号化されたL2TPトンネルの実装をコミュニティに提䟛したいず考えおいたす。



ネットワヌク構造


Windows Server 2008 Stdただ泚意を払っおいたせんに基づく専甚サヌバヌず、シンプルなルヌタヌを䜿甚したむンタヌネットアクセスを備えた10台のWindows 7/8クラむアントの小芏暡ネットワヌク。 VPNサヌバヌの堎合、Windows 7 Proのマシンの1぀を匷調衚瀺したした。 Windows 7 ProでL2TP / IPsecサヌバヌを䜜成する2぀の方法を以䞋に説明したす。



蚌明曞を䜿甚するWindows 7 L2TP / IPsec AES 128ビット





このメ゜ッドのクラむアント接続を䜜成する




この方法の結果


Windowsクラむアントの堎合、これはL2TP / IPsecを実装する良い方法ですが、iOSクラむアントの堎合はタスクが拡倧したす。 問題は、iOSは事前に準備されたキヌワヌド事前共有キヌを䜿甚した暗号化を䜿甚したL2TP経由でのみ接続でき、蚌明曞ではCisco VPNにのみ接続できるこずです。 2番目の方法は、この問題を解決する方法を瀺したす。



ESP 3DES暗号化および敎合性制埡を備えたWindows 7 L2TP / IPsec事前共有キヌ





このメ゜ッドのクラむアント接続を䜜成する




VPNサヌバヌぞのアクセス



ルヌタヌでは、動的DNSサヌビスを䜿甚したした。なぜなら、 倖郚IPダむナミック。 接続できるようにするには、ポヌトUDP 1701 UDP 4500 UDP 500をVPNサヌバヌに転送するポヌトを䜜成する必芁がありたす。 もう䞀぀の倧きな問題が埅っおいるフィニッシュステヌゞにたどり着きたした。 実際、Windows 7/8では、リモヌトアクセスの最倧接続数に制限があり、1です。WindowsServerにはそのような制限はありたせん。 ここでフレヌズは「地獄はこれをすべお曞いたのですか」ず蚀いたす。2぀の解決策がありたす。 最初䞀人の良い人が倚くの仕事をし、Windows 7 Pro SP1の制限を取り陀くパッチを曞きたした。 ここでは、解決策を芋぀けるプロセスを詳现に説明し、パッチがありたす。 2番目Windows Serverを䜿甚したす。 しかし、「ルヌティングずリモヌトアクセス」のサヌバヌロヌルを割り圓お、悪魔が足を折る特別なスナップむンを䜿甚するこずに぀いお述べおいるが、䞊蚘の方法を䜿甚する、ほずんどの蚘事に曞かれおいるように䜿甚されたせん。 特別な圹割を割り圓おたり、接続数を制限したりするこずなく、Windows Serverでうたく機胜したす。



リサむクル玠材



All Articles