L2TP over IPSEC Windows
Windows Server
- Rollen und Features hinzufügen:
- Installieren Sie den "Routing und RAS"-Dienst über den Server Manager.
- Wählen Sie "DirectAccess und VPN (RAS)".
- Installieren Sie den "Routing und RAS"-Dienst über den Server Manager.
Konfigurieren Sie den VPN-Zugriff
- Öffnen Sie den "Routing und RAS-Manager".
- Wählen Sie "DirectAccess und VPN (RAS)".
- Wählen Sie "Benutzerdefinierte Konfiguration".
- Markieren Sie "VPN-Zugriff" und folgen Sie den Anweisungen des Assistenten.
- Wählen Sie "Benutzerdefinierte Konfiguration".
- Wählen Sie "DirectAccess und VPN (RAS)".
Erstellen Sie ein IPsec-Sicherheitsrichtlinienobjekt (Security Policy Object, SPO)
- Öffnen Sie den "Lokalen Sicherheitsrichtlinien-Manager" auf dem Server.
- Erstellen Sie ein neues Sicherheitsrichtlinienobjekt für IPsec und konfigurieren Sie es entsprechend.
Erstellen Sie eine IPsec-Regel
- Erstellen Sie eine IPsec-Regel für den Verkehr, der über den VPN-Tunnel gehen soll.
- Konfigurieren Sie die Authentifizierungsmethode, Schlüssel und andere Sicherheitseinstellungen.
Konfigurieren Sie das Netzwerk
Stellen Sie sicher, dass die Routingtabellen und Firewall-Einstellungen auf dem Server den VPN-Verkehr zulassen. Windows Client: Öffnen Sie die Netzwerkeinstellungen:
Gehen Sie zu den "Einstellungen" (Windows-Taste + i). Wählen Sie "Netzwerk & Internet". VPN-Verbindung hinzufügen:
Klicken Sie auf "VPN" auf der linken Seite. Klicken Sie auf "VPN-Verbindung hinzufügen". Wählen Sie den Verbindungstyp "L2TP/IPsec mit vorinstalliertem Schlüssel". Verbindungsdaten eingeben:
Geben Sie einen Namen für die Verbindung ein. Geben Sie die IP-Adresse oder den Hostnamen des VPN-Servers ein. Geben Sie den vorinstallierten Schlüssel (PSK) ein. Erweiterte Einstellungen:
Klicken Sie auf "Erweiterte Optionen". Geben Sie gegebenenfalls weitere Informationen ein, wie von Ihrem VPN-Administrator angegeben. Benutzeranmeldeinformationen:
Klicken Sie auf die neu erstellte VPN-Verbindung und dann auf "Verbinden". Geben Sie Ihren Benutzernamen und Ihr Kennwort ein. Verbindung herstellen:
Klicken Sie auf "Verbinden", um die VPN-Verbindung herzustellen.