
系统环境:
Windows Server 2008 R2 Enterprise 6.1.7600.16385
RRAS 5.2.0000
NPS 6.1.7600.16385
测试目的: 设置VPN服务器并通过VPN访问内部网络
操作步骤:
1. 在服务器管理器中添加角色“网络策略和访问服务”,并安装以下角色服务:

下一步,直到安装完成.
2. 在“开始”->“管理工具”->“路由和远程访问”中打开RRAS. 简单界面如下: 
单击服务器状态,可以看到只有一台服务器(即本机). 以我的名为I-PC服务器的计算机为例,右键单击I-PC,然后选择“配置并启用路由和远程访问”以打开向导.


如果服务器有两个网卡,请选择“远程访问(拨号或VPN)”. 如果只有一个网卡,请选择“自定义配置”,然后在下一步中检查VPN.
我现在使用的计算机只有一个网卡,因此请选择自定义配置.

然后就完成了.
这时会弹出一个提示:

这意味着您使用NPS来管理对RRAS的访问策略.
确认后启动服务:

然后,我们需要配置VPN的IP地址分配方法. 右键单击I-PC(本地),然后选择“属性”以转到“ IPv4”选项卡.

在这里您可以选择DHCP或静态地址池. DHCP需要DHCP服务器,因为它涉及DHCP服务器的配置等. 我们将其跳过. 选择一个静态地址池并添加一个地址段.

我总共使用了100个地址,从10.0.0.100到10.0.0.199. 此时,主机必须为10.0.0.100,这是地址池中的第一个地址.
RRAS配置已完成vpn服务器 架设,让我们转到NPS.
3. 在“开始”->“管理工具”->“网络策略服务器”中打开NPS.

NPS具有用于拨号或VPN连接的内置RADIUS服务器配置. 我们直接选择它并打开向导.
选择一个VPN连接.

然后下一步: 
添加一个RADIUS客户端,取一个友好的名称,该地址是本地IP,然后生成一个共享密钥,当然,您可以手动输入它. 这不是密码.

默认情况下,身份验证正常. 然后选择组.

在这里解释,我们选择了MS-CHAPv2身份验证,然后我们需要指定授权用于VPN拨入的用户组. 我在这里添加了管理员和用户组. 最好创建一个专用于VPN访问的新组,但为简单起见vpn服务器 架设,我们将使用现有的用户组.
下一个IP过滤器,默认情况下就可以了.
下一步指定加密设置,与默认设置相同.
下一步指定一个领域名称,将其保留为默认名称.

您在这里完成了.
4. 创建用于VPN连接的帐户:
在“开始”->“管理工具”->“服务器管理”中,打开“配置”->“本地用户和组”->“用户”,右键单击右侧窗口并创建一个新的用户vpn,并将密码设置为123456.

默认情况下,新用户属于“用户”组. 已经具有VPN拨入权限.
5. 让我们测试一下VPN连接.
在“网络和共享中心”中,单击“设置新连接或网络”以打开向导.
选择“连接到工作区”.

选择第一个选项. 
因为是测试,所以地址是本地填写的.
接下来输入用户名vpn密码123456.

然后您可以看到拨入成功.
检查信息,以确保您已获得先前分配的10.0.0.101地址.

到目前为止,您已经完成.
后记: 这只是在Windows Server环境中设置VPN服务器的简单示例. 要实现VPN功能并将其实际应用,仍然有许多细节需要改进.
顺便说一句,瑞杰保持沉默. 结果表明,使用NAT-SSTP VPN理论可以绕过锐捷.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/ruanjian/article-157088-1.html
必须忍让
这人唱歌真是非常一般