Konfigurieren und erstellen Sie VPN Windows Server 2022

VPN-Netzwerke (Virtual Private Network) sind einer der derzeit verfügbaren Mechanismen für einen sicheren Zugriff auf ein Netzwerk. Wir wissen genau, dass die Sicherheitslücken im Netzwerk zunehmen und gefährlicher werden. Daher ist es wichtig, einen VPN-Dienst zu implementieren. Die Verwendung eines VPN in Windows Server 2022 (der nächsten Ausgabe von Windows Server) setzt eine funktionale Option voraus, damit alle Prozesse, die Konnektivität erfordern (die vertraulich sind), viel verfügbarer und sicherer sind.

 

VPN-Funktionen
Wenn wir über VPN-Netzwerke sprechen, haben wir Eigenschaften wie:

 

  • Einfacher Zugriff auf geoblockte Websites
  • Bietet Schutz für Browserdaten
  • Vermeiden Sie Internet-Zensur
  • Zugriff auf verschiedene Netzwerke, auch wenn wir uns nicht physisch in der befinden

 

 

Wenn wir uns für die Verwendung eines VPN-Netzwerks in Windows Server 2022 entscheiden, ist eine wesentlich umfassendere Verwaltung dieses Netzwerksegments möglich, und wir können Kunden bessere Alternativen für die Barrierefreiheit anbieten.

 

 

Lassen Sie uns sehen, wie Sie ein VPN-Netzwerk in Windows Server 2022 erstellen und konfigurieren.

 

 

Um auf dem Laufenden zu bleiben, abonniere unseren YouTube-Kanal!   ABONNIEREN

 

 

Konfigurieren Sie das VPN-Netzwerk in Windows Server 2022

 

Schritt 1

Überprüfen wir zunächst die Windows Server-Version mit “winver”:

 

1-view-version-windows-server.png

 

Schritt 2

Danach öffnen wir den Server-Manager und wählen “Rollen und Funktionen hinzufügen”:

 

2-Configure-VPN-Windows-Server-2022.png

 

Schritt 3

Das folgende Fenster wird angezeigt:

 

3-create-VPN-Windows-Server-2022.png

 

Schritt 4

Im nächsten Fenster aktivieren wir das Feld “Installation basierend auf Merkmalen oder Rollen”:

 

4-create-VPN-Windows-Server-2022.png

 

Schritt 5

Dann wählen wir den Server aus:

 

5-create-VPN-Windows-Server-2022.png

 

Schritt 6

Im Abschnitt Rollen suchen und aktivieren wir das Feld “Fernzugriff”:

 

6-create-VPN-Windows-Server-2022.png

 

Schritt 7

Klicken Sie auf Weiter und im Abschnitt Funktionen ändern wir nichts:

 

7-create-VPN-Windows-Server-2022.png

 

Schritt 8

Im nächsten Fenster sehen wir eine Zusammenfassung der zu installierenden Rolle:

 

8-create-VPN-Windows-Server-2022.png

 

Schritt 9

Wir klicken auf Weiter und wählen dort die zu verwendenden Serverrollen aus:

 

9-create-VPN-Windows-Server-2022.png

 

Diese sind:

  • DirectAccess und VPN (RAS): Ermöglicht den Zugriff von externen Netzwerken über DirectAccess oder VPN-Technologie.
  • Routing: Diese Rolle bietet dem Server die Möglichkeit, die Rolle eines Routers zu erfüllen
  • Webanwendungs-Proxy: Diese Rolle gibt uns die Möglichkeit, webbasierte Anwendungen zu veröffentlichen.

 

Schritt 10

Wir klicken auf Weiter, um eine allgemeine Zusammenfassung der Rolle anzuzeigen, die in Windows Server 2022 installiert werden soll:

 

10-create-VPN-Windows-Server-2022.png

 

Schritt 11

Wir klicken auf Installieren, um den Vorgang abzuschließen:

 

 

11-create-VPN-Windows-Server-2022.png

 

 

Schritt 12

Am Ende dieses Prozesses sehen wir Folgendes:

 

12-create-VPN-Windows-Server-2022.png

 

Hinweis
Wir können diese Rolle auch über PowerShell mit dem folgenden Cmdlet installieren:

 Install-WindowsFeature DirectAccess-VPN -IncludeManagementTools 

 

Schritt 13

Wir klicken auf Schließen und oben auf “Einführungsassistent öffnen”:

 

13-Configure-VPN-Windows-Server-2022.png

 

Schritt 14

Der folgende Assistent wird angezeigt:

 

14-Implement-DirectAccess-and-VPN.png

 

 

Schritt 15

Die verfügbaren Optionen sind:

  • Implementieren von DirectAccess und VPN: Mit dieser Option können die Parameter sowohl auf DirectAccess- als auch auf VPN-Ebene unter Windows Server 2022 definiert werden
  • Nur DirectAccess implementieren – Wie der Name schon sagt, können Sie mit dieser Option lokale DirectAccess-Einstellungen konfigurieren
  • Nur VPN implementieren: Ermöglicht nur die Konfiguration der VPN-Rolle auf dem Server

 

Schritt 16

Wir klicken auf “DirectAccess und VPN implementieren”, um Folgendes zu sehen:

 

15-Implement-DirectAccess-and-VPN.png

 

Schritt 17

In diesem Fall wählen wir die Windows Server 2022-Topologie aus. Folgende Optionen stehen zur Verfügung:

 

  • Edge: Diese Option impliziert, dass der Server über zwei physische Netzwerkkarten verfügen muss, eine für externe Verbindungen und eine für interne Verbindungen.
  • Hinter einem Edge-Gerät (mit zwei Netzwerkadaptern): Bei Auswahl dieser Option muss eine der Karten im Computer nicht mit dem öffentlichen Netzwerk, sondern mit einer DMZ verbunden sein.
  • Nach einem Perimeter-Gerät: Für diese Option muss der Server von der Firewall verwaltet werden.

 

Schritt 18

Wählen Sie “Nach einem Perimeter-Gerät” und wir können die lokale IP verwenden, indem wir auf CMD zugreifen und den Befehl “ipconfig” verwenden:

 

16-Implement-DirectAccess-and-VPN.png

 

 

Schritt 19

Wir geben diese IP-Adresse ein:

 

17-Implement-DirectAccess-and-VPN.png

 

 

Schritt 20

Wenn wir auf Weiter klicken, wird der folgende Fehler angezeigt:

 

18-Implement-DirectAccess-and-VPN.png

 

 

Schritt 21

In diesem Fall ist die Verwendung der öffentlichen IP-Adresse des Servers erforderlich. Um dies herauszufinden, öffnen wir einen Browser und können ihn dort erkennen:

 

19-ip-publica-server-2022.png

 

Schritt 22

Wir geben diese öffentliche IP in das entsprechende Feld ein:

 

20-Implement-DirectAccess-and-VPN.png

 

 

Schritt 23

Wir klicken auf Weiter und sehen Folgendes:

 

21-Implement-DirectAccess-and-VPN.png

 

Schritt 24

Wir klicken auf “Fertig stellen”, um den Vorgang abzuschließen.

 

22-Implement-DirectAccess-and-VPN.png

 

 

Schritt 25

Nach Abschluss sehen wir Folgendes. Klicken Sie auf “Schließen”, um den Assistenten zu beenden.

 

 

23-Implement-DirectAccess-and-VPN.png

 

 

Schritt 26

Wir greifen auf die Windows Server 2022-RAS-Konsole zu:

 

24-Windows-Server-Remote-Access-2022.png

 

 

Schritt 27

Wir gehen zum Abschnitt “DirectAccess und VPN” und Folgendes wird angezeigt:

 

25-Windows-Server-Remote-Access-2022.png

 

 

Schritt 28

Wir klicken auf “Start NPS” und ein neues Fenster öffnet sich:

 

26-Windows-Server-Remote-Access-2022.png

 

 

Schritt 29

Wir wählen den Server aus, um die verschiedenen Optionen anzuzeigen:

 

 

27-Windows-Server-Remote-Access-2022.png

 

 

Schritt 30

Klicken Sie mit der rechten Maustaste auf “Richtlinien und RAS-Registrierung” und wählen Sie “NPS starten”.

 

28-Windows-Server-Remote-Access-2022.png

 

Schritt 31

Wir werden das sehen:

 

29-Windows-Server-Remote-Access-2022.png

 

 

Schritt 32

Klicken Sie mit der rechten Maustaste auf “Netzwerkrichtlinien” und wählen Sie “Neu”:

 

30-Windows-Server-Remote-Access-2022.png

 

 

Schritt 33

Im Popup-Fenster geben wir den Namen der Direktive ein:

 

31-Windows-Server-Remote-Access-2022.png

 

 

Schritt 34

Wir wählen auch den Servertyp, in diesem Fall “RAS-Server (VPN oder DFÜ)”, klicken wir auf Weiter und Folgendes wird angezeigt:

 

32-Windows-Server-Remote-Access-2022.png

 

 

Schritt 35

Klicken Sie auf Hinzufügen, um Folgendes anzuzeigen:

 

33-Windows-Server-Remote-Access-2022.png

 

 

Schritt 36

Fügen Sie die Option “Windows-Gruppen” hinzu, und Folgendes wird angezeigt:

 

34-Windows-Server-Remote-Access-2022.png

 

 

Schritt 37

Dort klicken wir auf “Gruppen hinzufügen” und wählen die zu verwendende Gruppe aus:

 

35-Windows-Server-Remote-Access-2022.png

 

 

Schritt 38

Klicken Sie auf OK, um es hinzuzufügen:

 

36-Windows-Server-Remote-Access-2022.png

 

 

Schritt 39

Wir übernehmen die Änderungen:

 

37-Windows-Server-Remote-Access-2022.png

 

 

Schritt 40

Klicken Sie auf Weiter und jetzt definieren wir die zu verwendenden Berechtigungen:

 

38-Windows-Server-Remote-Access-2022.png

 

 

Schritt 41

Klicken Sie auf Weiter, um die zu verwendende Authentifizierungsmethode zu definieren:

 

 

39-Konfigurieren und Erstellen von VPN-Windows-Server-2022.png

 

 

Schritt 42

Wir klicken auf Hinzufügen und wählen dort die Microsoft-Option: Sicheres Passwort (EAP-MSCHAP v2):

 

40-Konfigurieren und Erstellen von VPN-Windows-Server-2022.png

 

 

Schritt 43

OK klicken.

 

41-Konfigurieren und Erstellen von VPN-Windows-Server-2022.png

 

 

Schritt 44

Wir klicken auf Weiter und jetzt können Einschränkungen hinzugefügt werden:

 

42-Konfigurieren und Erstellen von VPN-Windows-Server-2022.png

 

 

Schritt 45

Im folgenden Fenster können zusätzliche Optionen konfiguriert werden:

 

43-Konfigurieren und Erstellen von VPN-Windows-Server-2022.png

 

Schritt 46

Klicken Sie erneut auf Weiter, um die Konfigurationsstruktur anzuzeigen. Klicken Sie auf Fertig stellen, um den Vorgang abzuschließen.

 

 

44-Konfigurieren und Erstellen von VPN-Windows-Server-2022.png

 

 

Schritt 47

Wir gehen zum Client-Computer und gehen zu “Konfiguration”:

 

 

45-Konfigurieren und Erstellen von VPN-Windows-Server-2022.png

 

Schritt 48

Dann gehen wir zu “Netzwerk und Internet”:

 

46-Konfigurieren und Erstellen von VPN-Windows-Server-2022.png

 

 

Schritt 49

Im nächsten Fenster gehen wir zum VPN-Bereich:

 

47-Add-a-VPN-connection.jpg

 

 

Schritt 50

Wir klicken auf “VPN-Verbindung hinzufügen” und geben im Popup-Fenster die Details des Windows Server 2022-VPN-Namens ein:

 

48-VPN-Verbindungsserver-2022.jpg hinzufügen

 

 

Schritt 51

Wir klicken auf Speichern, um die Änderungen zu übernehmen, und das VPN-Netzwerk wird erstellt:

 

49-Add-a-VPN-connection.jpg

 

 

Schritt 52

Klicken Sie auf das VPN und dann auf “Verbinden”:

 

50-Add-a-VPN-connection.jpg

 

 

Schritt 53

Im angezeigten Popup-Fenster müssen wir die Domain-Anmeldeinformationen eingeben. Dadurch wird die VPN-Konnektivität hergestellt.

 

 

51-VPN-Windows-Server-2022.png konfigurieren und erstellen

 

Schritt 54

In Windows Server 2022 klicken wir mit der rechten Maustaste auf den Server und wählen “Eigenschaften”:

 

52-Add-a-VPN-Verbindungsserver-2022.png

 

Schritt 55

Auf der Registerkarte “Sicherheit” können wir bei Bedarf Zugriffsmechanismen einrichten:

 

53-create-VPN-Windows-Server-2022.png

 

Dies ist der Prozess zum Konfigurieren eines VPN unter Windows Server 2022 und damit zum Verbessern der Netzwerksicherheit.