By 2 Marzo 2016 0 Comments

Creazione (rapida) di una VPN tra Windows Server 2008 e Client

Nota : questa guida “veloce” imposta una VPN senza DHCP

Una VPN (Virtual Private Network) è una connessione che sfrutta la rete internet ed un particolare protocollo per far operare il computer remoto (quasi) come se fosse fisicamente presente sulla rete locale. Per fare ciò Windows mette a disposizione degli strumenti potenti e semplici da configurare. Nell’ipotesi di questo esempio il server VPN nella rete locale viene svolto da un PC con Windows Server 2008 (ma ben poco cambierebbe con Windows 7) mentre il client remoto è una macchina Windows 7.

Configurazione del server
Apriamo il Pannello di controllo, andiamo su Centro connessioni di rete e condivisione, andiamo in Modifica impostazione scheda. Accediamo al menu con il tasti Alt+F e, dal menu File che si è aperto, selezioniamo Nuova connessione in ingresso.
A questo punto si apre una finestra che ci chiede quali utenti possono effettuare la connessione, selezioniamo gli utenti al quale vogliamo dare l’accesso da remoto, eventualmente configurandone dei nuovi.
Proseguendo con il tasto Avanti, la finestra successiva ci chiede tramite quali canali gli utenti remoti possono connettersi: selezioniamo la voce Tramite internet.
Proseguiamo con il tasto Avanti ed il sistema ci propone la finestra di configurazione dei protocolli. Il default ci propone TCP/IPv4 attivo configurato completamente in DHCP e TCP/IPv6 disattivo; modifichiamo queste impostazioni a seconda delle esigenze (le impostazioni di default vanno generalmente più che bene ma richiedono un server DHCP in grado di assegnare gli indirizzi all’interno della sottorete locale).
Facendo click sul pulsante Consenti Accesso la configurazione della parte server è terminata.

Configurazione del Router/Firewall
Il protocollo utilizzato da queto tipo di VPN è il PPTP che utilizza come standard la porta 1723 del protocollo TCP. Per rendere accessibile il server VPN è necessario impostare di conseguenza il firewall/router con le dovute regole di NAT; ricordando che la porta deve essere sempre la 1723 sia sull’indirizzo IP pubblico sia sull’indirizzo IP della sottorete interna.

Configurazione del client ( QUI )
Vpn, Creazione Vpn

About the Author:

shared on wplocker.com