Содержание
Виртуальная частная сеть (VPN) является одним из самых популярных методов, который позволяет вам обращаться к файлам и ресурсам, таким как приложения, веб-сайты интрасети и принтеры, используя зашифрованное соединение из удаленного места и через Интернет.
Часто компании используют VPN для расширения своей частной сети, чтобы позволить сотрудникам получать доступ к ресурсам через общедоступную сеть, как если бы они были напрямую подключены к сети компании.
Windows 10, как и другие версии операционной системы, имеет функцию «Входящее соединение», которая позволяет настроить VPN-сервер для удаленного подключения к домашней сети для доступа к файлам и периферийным устройствам вашего компьютера и даже к другим компьютерам в сети.
В этом руководстве вы узнаете, как настроить VPN-сервер на вашем компьютере под управлением Windows 10 без необходимости дополнительного программного обеспечения в домашней или Pro-версии операционной системы.
Как найти информацию об IP-адресе
Прежде чем погрузиться в инструкции, первое, что вам нужно знать, это ваш общедоступный IP-адрес, назначенный вам вашим интернет-провайдером (ISP). Вам понадобится эта информация, чтобы связаться с вашим VPN-сервером удаленно.
Чтобы узнать свой текущий общедоступный IP-адрес, откройте свой веб-браузер и используйте любую поисковую систему, выполните поиск «как узнать мой IP-адрес», и нужная информация должна быть указана в первом результате. Также, можете зайти на сайт 2ip.ru и посмотреть ваш IP.
Если вы настраиваете входящее соединение на своем домашнем компьютере, у вас, вероятно, есть динамический общедоступный IP-адрес, который может измениться в любое время. Если это так, вам нужно арендовать у вашего провайдера выделенный IP-адрес, который всегда будет одинаков.
Как настроить перенаправление портов на маршрутизаторе
Чтобы иметь возможность подключаться через общедоступную сеть, такую как Интернет, к вашему домашнему VPN-серверу, вам необходимо перенаправить порт 1723 (протокол туннелирования в точку-точка (PPTP)), чтобы разрешить VPN-подключения.
Одна из наших статей поможет вам настроить переадресацию портов на вашем маршрутизаторе. Помните, что вы можете посетить веб-сайт производителя вашего маршрутизатора для дополнительной помощи в настройке Port Forwarding.
Как настроить VPN-сервер в Windows 10
После того, как вы разобрались с IP-адресом и перенаправили порт 1723, теперь вы готовы настроить VPN-сервер на своем ПК с Windows 10. Используйте комбинацию клавиш клавиатуры Windows + X, чтобы открыть меню «Электропитание» и «Сетевые подключения».
Откройте меню «Файл», нажав клавишу «Alt» и выберите «Новое входящее соединение».
Проверьте пользователей, которым вы хотите получить доступ к VPN на свой компьютер, и нажмите «Далее».
Кроме того, вы можете нажать кнопку «Добавить кого-то», чтобы создать нового пользователя VPN
Проверьте параметр «Через Интернет» и нажмите «Далее».
На странице сетевого программного обеспечения выберите «Протокол Интернета версии 4» (TCP / IPv4) и нажмите «Свойства».
Установите флажок Разрешить вызывающим абонентам доступ к моей локальной сети.
В разделе «Назначение IP-адреса» выберите «Укажите IP-адреса» и укажите количество клиентов, которым разрешен доступ, используя VPN-соединение. Вы сделаете это, указав диапазон IP-адресов.
Рекомендуется использовать высокоуровневый диапазон IP-адресов, чтобы избежать конфликтов в сети с IP-адресами, распространяемыми вашим маршрутизатором.
Нажмите «ОК». … Разрешить доступ …. «Закрыть», чтобы завершить настройку VPN-сервера в Windows 10.
Как разрешить VPN-подключения через межсетевой экран
При настройке функции входящего подключения в Windows 10 необходимо автоматически открыть необходимые порты брандмауэра Windows, чтобы убедиться, что брандмауэр настроен правильно.
- Откройте «Пуск», найдите «Разрешить приложение через брандмауэр Windows» и нажмите «Ввод».
- Нажмите кнопку «Изменить настройки».
- Прокрутите вниз и убедитесь, что разрешено использование маршрутизации и удаленного доступа для частных и общедоступных соединений
Как настроить VPN-соединение в Windows 10
После завершения настройки Windows 10 в качестве VPN-сервера вам необходимо настроить устройства, которые будут удаленно получать доступ к вашей локальной сети. Вы можете настроить любое устройство, включая настольный ПК, ноутбук, планшет и даже телефон (например, Windows Phone, Android и iPhone).
Инструкции по настройке VPN-подключения в Windows 10
После настройки VPN-подключения на вашем компьютере вам необходимо настроить параметры:
- С помощью клавиши Windows + X откройте меню «Power User» и выберите «Сетевые подключения».
- Щелкните правой кнопкой мыши адаптер VPN и выберите «Свойства».
На вкладке «Общие» убедитесь, что вы используете правильный домен, который вы создали при настройке DDNS, или, по крайней мере, используете правильный общедоступный IP-адрес.
Перейдите на вкладку «Безопасность» и убедитесь, что для параметра «Тип VPN» задан протокол туннелирования «точка-точка» (PPTP). В разделе Шифрование данных обязательно выберите Максимальное шифрование (отключите, если сервер отклонится).
- Нажмите «ОК» и перейдите на вкладку «Сеть».
- Снимите флажок в опции протокола Internet Protocol версии 6 (TCP / IPv6).
- Проверьте параметр протокола Интернет версии 4 (TCP / IPv4).
- Выберите параметр Протокол Интернета версии 4 (TCP / IPv4) и выберите «Свойства».
Нажмите «Дополнительно».
Снимите флажок Использовать шлюз по умолчанию для удаленной сети.
Нажмите «ОК» … еще раз нажмите OK … и еще раз нажмите OK.
Используйте комбинацию клавиш клавиатуры Windows + I для открытия приложения «Настройки».
- Нажмите «Сеть и Интернет».
- Нажмите «VPN».
- Выберите VPN-соединение и нажмите «Подключиться».
Хотя существует множество решений, позволяющих пользователям удаленно подключаться к частной сети с помощью VPN-подключения, вы можете настроить собственный сервер с помощью инструментов, встроенных в Windows 10, без необходимости дополнительного программного обеспечения.
Кроме того, одним из лучших преимуществ настройки VPN-сервера на вашем ПК с Windows 10 является то, что он не только безопасен и надежный, но и является отличной альтернативой для пользователей, которые все еще скептически относятся к облачным службам для хранения своих данных. Более того, через виртуальную частную сеть вы можете даже получить доступ к своему устройству с помощью удаленного рабочего стола.
В текущей статье попытаемся вкраце разобраться, как создать VPN сервер средствами ОС Windows. Чаще всего данный вопрос задают при необходимости создания сервера для локальных игр. Впрочем, применяется VPN и для множества других задач. Для начала приведем несколько фактов, которые необходимо знать перед созданием.
Для создания VPN сервера в Windows 10, 8.1, 8, 7, Vista открываем меню Пуск и в строке поиска вводим «просмотр сетевых подключений» или «view network connections» (можно вводить лишь часть фразы). Открываем ссылку Просмотр сетевых подключений.
Откроется окно Сетевые подключения. В нем нажимаем клавишу alt — в окне появится верхнее меню, где нужно выбрать Файл — Новое входящее подключение.
Откроется следующее окно: Разрешить подключения к этому компьютеру, в нем необходимо отметить галочками пользователя (можно создать нового).
Далее выбираем способ подключения к нашему компьютеру.
Затем указываем сетевые протоколы создаваемого VPN сервера. Оставляем отмеченные по умолчанию и переходим дальше, нажимая кнопку Разрешить доступ.
Процесс создания сервера займет несколько секунд и в случае удачного совершения появится окно с именем компьютера.
После этого можно обновить окно сетевых подключений, где появится созданный нами впн-сервер.
Дополнительные настройки
Между вашим компьютером и сетью интернет могут работать файерволы, и чтобы они не блокировали входящее VPN-соединение, необходимо открыть порт VPN PPTP с номером 1723. На различных устройствах эта операция производится по-разному.
В Windows 8.1, 8 и 7 имеется возможность создания VPN сервера, хотя она и неочевидна. Для чего это может понадобиться? Например, для игр по «локальной сети», RDP подключения к удаленным компьютерам, домашнему хранилищу данных, медиа серверу или же для безопасного использования Интернета с общедоступных точек доступа.
Подключение к VPN серверу Windows осуществляется по протоколу PPTP. Стоит отметить, что сделать то же самое с помощью Hamachi или TeamViewer проще, удобнее и безопаснее.
Создание VPN сервера
Откройте список подключений Windows. Самый быстрый способ сделать это — нажать клавиши Win + R в любой версии Windows и ввести ncpa.cpl, затем нажать Enter.
В списке подключений нажмите клавишу Alt и в появившемся меню выберите пункт «Новое входящее подключение».
На следующем этапе нужно выбрать пользователя, которому будет разрешено удаленное подключение. Для большей безопасности лучше создать нового пользователя с ограниченными правами и предоставить доступ к VPN только ему. Кроме этого, не забудьте установить хороший, годный пароль для этого пользователя.
Нажмите «Далее» и отметьте пункт «Через Интернет».
В следующем диалоговом окне нужно отметить, по каким протоколам будет возможно подключение: если вам не требуется доступ к общим файлам и папкам, а также принтерам при VPN подключении, можно снять отметку с этих пунктов. Нажмите кнопку «Разрешить доступ» и дождитесь завершения создания VPN сервера Windows.
Если потребуется отключить возможность VPN подключения к компьютеру, кликните правой кнопкой мыши по «Входящие подключения» в списке подключений и выберите пункт «Удалить».
Как подключиться к VPN серверу на компьютере
Для подключения вам потребуется знать IP адрес компьютера в Интернете и создать VPN подключение, в котором VPN сервер — этот адрес, имя пользователя и пароль — соответствуют пользователю, которому разрешено подключение. Если вы взялись за эту инструкцию, то с данным пунктом, скорее всего, проблем у вас не возникнет, и вы умеете создавать такие подключения. Однако ниже — кое-какая информация, которая может оказаться полезной:
- Если компьютер, на котором был создан VPN-сервер, подключен к Интернету через роутер, то в роутере необходимо создать перенаправление подключений порта 1723 на IP адрес компьютера в локальной сети (а этот адрес сделать статическим).
- С учетом того, что большинство Интернет-провайдеров предоставляют динамический IP на стандартных тарифах, каждый раз узнавать IP своего компьютера может быть затруднительным, особенно удаленно. Решить это можно с помощью таких сервисов как DynDNS, No-IP Free и Free DNS. Как-нибудь напишу о них подробно, но пока не успел. Уверен, в сети хватает материала, который позволит разобраться, что к чему. Общий смысл: подключение к вашему компьютеру всегда можно будет осуществлять по уникальному домену третьего уровня, несмотря на динамический IP. Это бесплатно.
Более подробно не расписываю, потому как статья все-таки не для самых начинающих пользователей. А тем, кому это действительно нужно, вполне будет достаточно вышеизложенной информации.
Используемые источники:
- http://secretwindows.ru/obzory/storonnee-po/besplatniy-vpn-server-dlya-windows-10.html
- https://2notebook.net/content/faq/kak-sozdat-vpn-server-v-windows-10-8-1-8-7-vista
- https://remontka.pro/windows-vpn-server/