L2TP over IPSEC Windows

Aus Xinux Wiki
Version vom 21. November 2023, 16:53 Uhr von Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Windows Server= *Rollen und Features hinzufügen: **Installieren Sie den "Routing und RAS"-Dienst über den Server Manager. ***Wählen Sie "DirectAccess und V…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Windows Server

  • Rollen und Features hinzufügen:
    • Installieren Sie den "Routing und RAS"-Dienst über den Server Manager.
      • Wählen Sie "DirectAccess und VPN (RAS)".

Konfigurieren Sie den VPN-Zugriff

  • Öffnen Sie den "Routing und RAS-Manager".
    • Wählen Sie "DirectAccess und VPN (RAS)".
      • Wählen Sie "Benutzerdefinierte Konfiguration".
        • Markieren Sie "VPN-Zugriff" und folgen Sie den Anweisungen des Assistenten.

Erstellen Sie ein IPsec-Sicherheitsrichtlinienobjekt (Security Policy Object, SPO)

  • Öffnen Sie den "Lokalen Sicherheitsrichtlinien-Manager" auf dem Server.
    • Erstellen Sie ein neues Sicherheitsrichtlinienobjekt für IPsec und konfigurieren Sie es entsprechend.

Erstellen Sie eine IPsec-Regel

  • Erstellen Sie eine IPsec-Regel für den Verkehr, der über den VPN-Tunnel gehen soll.
    • Konfigurieren Sie die Authentifizierungsmethode, Schlüssel und andere Sicherheitseinstellungen.

Konfigurieren Sie das Netzwerk

Stellen Sie sicher, dass die Routingtabellen und Firewall-Einstellungen auf dem Server den VPN-Verkehr zulassen. Windows Client: Öffnen Sie die Netzwerkeinstellungen:

Gehen Sie zu den "Einstellungen" (Windows-Taste + i). Wählen Sie "Netzwerk & Internet". VPN-Verbindung hinzufügen:

Klicken Sie auf "VPN" auf der linken Seite. Klicken Sie auf "VPN-Verbindung hinzufügen". Wählen Sie den Verbindungstyp "L2TP/IPsec mit vorinstalliertem Schlüssel". Verbindungsdaten eingeben:

Geben Sie einen Namen für die Verbindung ein. Geben Sie die IP-Adresse oder den Hostnamen des VPN-Servers ein. Geben Sie den vorinstallierten Schlüssel (PSK) ein. Erweiterte Einstellungen:

Klicken Sie auf "Erweiterte Optionen". Geben Sie gegebenenfalls weitere Informationen ein, wie von Ihrem VPN-Administrator angegeben. Benutzeranmeldeinformationen:

Klicken Sie auf die neu erstellte VPN-Verbindung und dann auf "Verbinden". Geben Sie Ihren Benutzernamen und Ihr Kennwort ein. Verbindung herstellen:

Klicken Sie auf "Verbinden", um die VPN-Verbindung herzustellen.