Windows Server 2012配置L2TP服务环境

在上一篇文章《Windows Server 2012配置VPN服务环境》中讲解了在Windows Server2012环境中的基础VPN搭建,但是只能支持PPTP的VPN连接。这篇文章进一步完善了VPN基于L2TP的连接讲解。

在百度上也没有找到一个Windows2012 很全的L2TP服务搭建的方案,所以自己编辑了一个给有需要的朋友们参考。

准备环境:Windows Server 2012R2 数据中心版64位,基础的VPN服务环境已经搭建完成。

功能需求:完善VPN服务器来支持L2TP类型的连接



1、准备环境

1.1、由于L2TP要用到 IPSec共享密钥,在Windows环境中默认是禁用掉了的,我们需要修改注册表来启用它。“开始”->“运行”->输入“regedit”打开注册表。

1.2、依次打开“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan”右键“RasMan”,新建一个“DWORD”值。

1.3、在弹出的方框里面填写名称为"ProhibitIPSec",数据值为“1”确定保存,

1.4、在修改注册表后,确认是否已经显示在列表框内,然后重启电脑生效。

1.5、重启后感觉很久才能连接VPN,我们可以修改“服务”的启动类型“延迟自动启动”为“自动启动”,这样当我们系统启动后,路由远程访问服务就能够及时的启动,供客户端连接。

2、修改阿里云服务器的DNS地址

由于阿里云服务器的DNS默认为阿里云的内网DNS,我们需要改成公共DNS,这样,我们才能在连接到VPN后,能通过公共DNS上外网,否则通过阿里云的内网DNS无法连接外网。

2.1、依次打开“控制面板\网络和 Internet\网络连接”,选中“更改适配器”,右键“本地连接2”,弹出属性菜单,选中“Internet协议版本4(TCP/IPv4)”

2.2、修改红色方框里面的DNS为公共DNS地址,

可以选择DNSPod DNS :首选:119.29.29.29  备选:182.254.116.116

也可以选择114DNS:首选:114.114.114.114  备选:114.114.114.115

阿里AliDNS:  首选:223.5.5.5   备选:223.6.6.6

这里我选择使用DNSPod 的DNS,然后点击“确定”保存更改。

3、配置共享密钥和VPN的静态路由

3.1、在“iZ233w18q93Z(本地)”上点击右键选择“属性”

3.2、在弹出的窗口里面选择“安全”选项卡,并且启用“允许L2TP/IKEv2连接使用自定义IPsec策略(L)”,并在“预共享密钥(K)”中填写共享密钥。

3.3、点击“确定”按钮保存配置,弹出重启路由远程访问的窗口,点击“确定”重启服务。

3.4、在“路由和远程访问”中的“iZ233w18q93Z(本地)”-“IPv4”-“静态路由” 上点击右键选择“创建静态路由”

3.5、在弹出框中填写静态路由信息,我们添加默认路由指向公网IP地址。

4、配置VPN信息后,我们配置网络访问策略

4.1、在“路由和远程访问”中的“iZ233w18q93Z(本地)”-“远程访问日志记录和策略” 上点击右键选择“启动NPS”

4.2、在“网络策略服务器”中的“NPS(本地)”-“网络策略”,

4.3、右键“到 Microsoft 路由和远程访问服务器的连接”->“属性”-->“概述”-->启用“授予访问权限”,“网络访问服务器的类型”改为“远程访问服务器(VPN拨号)”,然后点击应用。

4.4、修改到 Microsoft 路由和远程访问服务器的连接”访问策略权限,由于默认的权限只允许Windows客户端的登录,我们可以先添加一个隧道协议类型的条件,然后删除默认的条件。

4.5、修改“到 Microsoft 路由和远程访问服务器的连接”的“设置”选项卡里面的“加密”

4.6、右键“到其他访问服务器的连接”->“属性”-->“概述”-->启用“授予访问权限”,“网络访问服务器的类型”改为“远程访问服务器(VPN拨号)”,然后点击应用。

4.7、修改“到其他访问服务器的连接”的“设置”选项卡里面的“加密”

5、重启路由和远程访问服务,确保重启后能生效

5.1、重启路由远程访问服务

5.2、验证连接是否成功,在客户端通过L2TP连接VPN服务器,外网IP是否变成VPN服务的地址



至此,L2TP连接也成功,切换成PPTP也能成功,完成目标!!!

最后我们设置一下阿里云的安全组,



如果还有什么问题!请按照如上步骤一步一步的来!

时间: 2024-10-10 21:16:43

Windows Server 2012配置L2TP服务环境的相关文章

windows server 2012 配置 VPN 服务

先决条件:请先安装Routing and Remote Access服务. VPN 服务器配置 安装Routing and Remote Access服务后,重启服务器,并打开Routing and Remote Access进行配置 选中服务器,点击鼠标右键,选择: Configure and Enable Routing and Remote Access 配置完成后,点开IPv4下的NAT,在NAT处点鼠标右键,添加New Interface 选中可以连接互联网的网络适配器 在NAT页面中

VMware windows server 2008配置dns服务

Windows Server 2008配置 DNS服务 1,打开服务管理器,安装dns服务 2,配置dns服务 进入到刚刚的区域里面建主机 注意这样实际去解析的域名是www.test.com.main 反向查找区域 选择默认dns服务后测试 测试配置成功. 原文地址:https://www.cnblogs.com/Q1143316492/p/10229036.html

Windows server 2012远程桌面服务(RDP)存在SSL / TLS漏洞的解决办法

1. 前言 为了提高远程桌面的安全级别,保证数据不被×××窃取,在Windows2003的最新补丁包SP1中添加了一个安全认证方式的远程桌面功能.通过这个功能我们可以使用SSL加密信息来传输控制远程服务器的数据,从而弥补了远程桌面功能本来的安全缺陷. 2.问题描述 在Windows server 2003和Windows server 2008,远程桌面服务SSL加密默认是关闭的,需要配置才可以使用:但 Windows server 2012默认是开启的,且有默认的CA证书.由于SSL/ TLS

Windows Server 2012 配置多用户远程桌面

前段时间因为需要多用户同时远程连接 windows server 2012,但找了半天也没找到远程桌面管理,最后从搜索中找到如下方法,经测试可行! 打开注册表,进入路径: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server] 找到fSingleSessionPerUser修改为其值为0即可(如果不存在此项需要新建名为 fSingleSessionPerUser 的 DWORD 值). 效果: 参考: 1.Res

windows server 2008R2 配置tomcat服务开机自启动

一.配置环境 操作系统:Windows server 2008 R2 软件包:jdk_1.7.rar 二.安装操作 1,右击解压jdk_1.7.rar:解压后双击运行jdk-7u79-windows-i586 .exe 2.点击[下一步]一直到有个[更改]按钮,可以更改安装路径,设置完成后点击“下一步”. 到达这个界面可以直接点击[关闭]:也可以点击[后续步骤]. 3.右击计算机―[属性]―[高级系统设置]―[环境变量] 4.如果之前没后安装过Java环境:请点击系统变量下的[新建].变量名为

Windows Server 2012 R2域控环境下客户机自动映射共享

共享: \\10.12.8.130\共享文件 \\10.12.8.130\个人文件\域用户账号名 一.使用bat脚本文件,如auto.bat: net use z: \\vm-win81\共享文件 net use x: \\vm-win81\个人文件\%username% 打开组策略编辑器 - 用户配置 - 策略 - Windows设置 - 脚本 - 登陆 - 添加 - 浏览 把脚本文件放到此目录下,保存后刷新组策略即可. 注意域用户账号名目录要提前建好.如果出现"发生系统错误 67 找不到网络

Windows Server 2012配置开机启动项

他其中讲了四种方法: 第一种:先win+r,再输入 shell:startup 命令.本人按照博客中所说做了一下,但很可惜的是测试的时候并没有成功,对于小白的我来说,也没找到为什么. 第二种:C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp.将启动文件放入即可,但很遗憾的是我并没有找到这个路径.然后请教了我的小黑,他说是因为windows系统默认将ProgramData文件夹隐藏了,所以要先设置:文件浏览窗口上方工具条->工

windows server 2012 配置多用户ftp服务器配置注意点

1.ftp根目录配置"FTP授权规则"为: 2.配置"FTP用户隔离"为: 3.配置"FTP目录浏览"为: 4.ftp虚拟目录"FTP授权规则"配置为:

Windows Server 2012 R2 配置远程桌面网关服务

在常见的远程控制方法中,微软远程桌面使用的 RDP 协议应当算是操作效率最高.用户体验最好的几种方案之一,并且即使在网络环境较差的公网远程连接中,也可以获得非常好的远程操作性能.甚至在 Linux 下也有 XRDP 这样的 RDP 远程操作工具实现. 不过 RDP 也有一项比较明显的不足在于,其服务需要占用特定端口,如果需要在公网对内网主机进行访问的话,一一配置端口映射就显得过于麻烦.因此在这样的场合之下,Windows Server 提供的远程桌面网关功能就成了一项很有价值的功能. 远程桌面网