كيفية تثبيت شبكة خاصة افتراضية على خادم ويندوز 2019

يحتوي استخدام VPN على خادم Windows الخاص بك على الكثير من المزايا لجميع الأطراف المضمّنة ، وهو يتيح للمستخدمين في بيئة صغيرة الوصول إلى العملاء عن بُعد أو جدران الحماية إلى Windows Server. لقد تأكدنا من شرح كيفية تثبيت وإعداد شبكة افتراضية خاصة على Windows Server 2019.

خطوات تثبيت VPN على Windows Server 2019

الخطوة 1 - ابدأ بتثبيت "الوصول عن بُعد" عبر إدارة الخادم

من أجل إنشاء خادم VPN في بيئة صغيرة ، نحتاج إلى البدء في تثبيت Remote Access. يمكنك استخدام Server Manager أو Power Shell لتثبيت وتكوين الوصول البعيد.

فيما يلي الخطوات:

  1. افتح مدير الخادم .
  2. اختر إدارة> إضافة أدوار ومعالج الميزات .
  3. حدد مربع " الوصول عن بُعد " وانقر فوق "التالي".

  4. ضمن خدمات الدور ، حدد مربع " الوصول المباشر و VPN (RAS) " ، وانقر فوق " التالي" .
  5. أخيرًا ، انقر فوق تثبيت . قد يستغرق هذا بعض الوقت ويتطلب إعادة تشغيل الخادم.

الخطوة 2 - الانتقال إلى تثبيت VPN وإعداد التكوين

بعد تثبيت Remote Access for Windows Server 2019 ، يمكننا تثبيت خادم VPN وتكوينه بأمان. ويتم ذلك من خلال معالج مخصص.

اتبع هذه الخطوات لتثبيت وتكوين خادم VPN على Windows Server 2019 الخاص بك:

  1. انقر فوق " فتح معالج البدء".

  2. اختر " نشر VPN فقط ".
  3. في وحدة التحكم في إدارة الوصول البعيد والتوجيه ، انقر بزر الماوس الأيمن فوق اسم الخادم واختر تكوين وتمكين التوجيه والوصول البعيد من القائمة السياقية.
  4. اختر " تكوين مخصص " وانقر فوق "التالي".
  5. حدد وصول VPN ، وأخيراً ، ابدأ الخدمة.

الخطوة 3 - تكوين وصول VPN

أخيرًا ، الشيء الوحيد المتبقي هو تكوين مستخدم VPN والوصول إلى الشبكة. يتطلب ذلك فتح منافذ جدار الحماية وإعادة توجيهها إلى خادم النافذة.

هذه هي المنافذ التي تحتاج إلى فتحها على أساس البروتوكولات:

  • PPTP : 1723 TCP و Protocol 47 GRE (المعروف أيضًا باسم PPTP التمريري)
  • من أجل L2TP عبر IPSEC : 1701 TCP و 500 UDP
  • ل SSTP : 443 TCP

في حال لم يكن لديك خادم DHCP ، يمكنك دائمًا تعيين تجمع عناوين IPv4 ثابت. يمكن القيام بذلك باتباع الخطوات أدناه:

  1. أولاً ، تأكد من تمكين جميع المستخدمين من الوصول عن بُعد.
  2. افتح خصائص خادم VPN الخاص بك.
  3. انقر فوق علامة التبويب IPv4 وقم بتمكين " تجمع العناوين الثابتة".

  4. انقر فوق إضافة وإضافة نفس عنوان IP الثابت من نفس الشبكة الفرعية Server حتى يتمكن المستخدمون من الوصول إليه.

هذا هو. في حال كان لديك أي أسئلة أو اقتراحات ، فلا تتردد في طرحنا في قسم التعليقات أدناه.