Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Table of Contents

Общая информация

Настоящая инструкция описывает настройку доступа к сетям VPN по предъявлении токена в операционной системе Windows Server 2022 Rus. 

Все описанные далее действия производятся с правами администратора системы. В качестве примера используется учетная запись Admin

Настройка проводится в два этапа:

  1. Копия3.1.4.5. Настройка доступа к сетям VPN по предъявлении токена.
  2. Копия3.1.4.5. Настройка

...

  1. доступа к сетям VPN по

...

  1. предъявлении токена.

Для настройки необходимо:

Программные требования

  • ОС компьютер с установленной операционной системой Windows 2022 Server Rus,
  • драйверы Рутокен,
  • дистрибутив Windows ОС.
  • ;
  • учетная запись с правами администратора системы;
  • установленные драйверы Рутокен;
  • дистрибутив ОС.

Предварительная настройка

Перед тем, как приступать к работе, убедитесь, чтоНеобходимые условия:

  • операционная система настроена как как Контроллер домена;
  • установлены установлены Службы Сертификациисертификации;
  • пользователям выданы сертификаты типа  типа Пользователь со смарт-картой или  или Вход со смарт-картой.

Все описанные далее действия производятся с правами администратора системы.

Для примера используется учетная запись Admin.

Этапы настройки доступа к сетям VPN по предъявлении токена:

  1. Настройка маршрутизации и удаленного доступа.
  2. Настройка учетных записей пользователей.

Настройка маршрутизации и удаленного доступа

...

  • ;
  • на сервере установлены роли

...

  • Службы политики сети и доступа и Удаленный доступ.

Если все условия выполнены, можно переходить к настройке доступа к сетям VPN. 

Настройка маршрутизации и удаленного доступа

Для настройки маршрутизации и удаленного доступа:

  1. Откройте Панель управления и перейдите в раздел Администрирование.
  2. Откройте оснастку 
  3. Откройте Панель управления.
  4. В поле поиска введите "администрирование".
  5. Два раза щелкните по пункту Администрирование.
    Image Removed
  6. Два раза щелкните по оснастке Маршрутизация и удаленный доступ.

  7. Щелкните правой Нажмите правой кнопкой мыши по серверу и на название сервера и выберите пункт   Настроить и включить маршрутизацию и удаленный доступ. Откроется Мастер настройки сервера маршрутизации и удаленного доступа.

  8. В окне Мастер настройки сервера маршрутизации и удаленного доступа нажмите Далее.
    Image Removed
  9. Установите переключатель в положение Особая конфигурация, нажмите Далее.
    Image Removed
  10. Установите флажок Доступ к виртуальной частной сети (VPN) и нажмите Далее.
    Image Removed
  11. Убедитесь, что все необходимые функции сервера маршрутизации и удаленного доступа выбраны (они отобразятся в поле Сводка выбранных параметров). Нажмите Готово.

  12. Нажмите Запустить службу и дождитесь завершения процесса запуска.
  13. Вернитесь в оснастку Маршрутизация и удаленный доступ.
  14. Нажмите Щелкните правой кнопкой мыши по серверу на название сервера и выберите пункт меню  Свойства.

  15. В окне со свойствами сервера перейдите на вкладку Безопасность и нажмите кнопку Методы проверки подлинности.

  16. В окне Методы проверки подлинности установите флажок Протокол EAP и нажмите ОК.
    Image Removed
    Note
    В нашем примере на компьютере не настроена служба DHCP. Поэтому удаленным клиентам сначала необходимо назначить IP-адреса из заданного диапазона.
  17. Перейдите на вкладку IPv4 и установите переключатель в положение статистический пул адресов.
  18. НажмитеВ разделе Назначение IPv4-адресов нажмите Добавить.
    Image Removed
  19. Введите начало и конец диапазона IP-адресов, нажмите ОК.
    Image Removed
  20. НажмитеВ окне свойств сервера нажмите ОК, чтобы сохранить изменения.

  21. Вернитесь в оснастку Маршрутизация и удаленный доступ.
  22. В левой части окна нажмите Нажмите правой кнопкой мыши на категорию  Политики ведения журналов удаленного доступа. Выберите и выберите пункт   Обновить.
  23. Нажмите Снова нажмите правой кнопкой мыши на категорию Политики ведения журналов удаленного доступа. Выберите и выберите пункт Запуск NPS.

  24. В окне левой части окна Сервер сетевых политик нажмите на выберите категорию Сетевые политики.
    Image Removed
  25. Нажмите правой кнопкой мыши на строку Подключение к серверу маршрутизации и удаленного доступа (Microsoft) и выберите пункт меню  Свойства.

  26. На вкладке Обзор  в разделе Права доступаустановите переключатель Предоставить доступ и нажмите ОК.Image Removed
  27. Нажмите правой кнопкой мыши на строку Подключение к серверу маршрутизации и удаленного доступа (Microsoft) и выберите пункт меню Свойства.
    Image Removed
  28. На вкладке Ограничения, Перейдите на вкладкуОграничения ив левой части окна , нажмите на ограничение выберите Методы проверки подлинности.
    Image Removed
    Если в списке В разделе Типы EAPне отображается должна быть строка Microsoft: смарт-карта или иной сертификат
    a) нажмите.

    Image Added
    Tip

    Если этой строки нет:

    1. Нажмите Добавить.
    b) в
    1. В списке Методы проверки подлинности выберите Microsoft: смарт-карта или иной сертификат
    , нажмите
    1. . Нажмите ОК.
      Image Modified
  29. Укажите сервер для аутентификации. Для этого нажмите на строку Microsoft: смарт-карта или иной сертификат и нажмите Изменить.
  30. Проверьте, чтобы имя сервера удаленного доступа соответствовало действительности.

  31. Нажмите ОК.
  32. Закройте оснастку Сервер сетевых политик.

...

Для настройки учетных записей пользователей:

  1. Откройте Панель управления и перейдите в раздел Администрирование.
  2. Откройте оснастку
  3. Зайдите в Панель управления.
  4. В поле для поиска введите "администрирование".
  5. Два раза щелкните по пункту Администрирование.
  6. Два раза щелкните по оснастке Пользователи и компьютеры Active Directory.

  7. В
  8. окне Active Directory - пользователи и компьютеры нажмите на папку 
  9. левой части окна оснастки выберите папку Users.
  10. Щелкните Нажмите правой кнопкой мыши по имени пользователя на имя пользователя, которому нужно выдать права на подключение к VPN, и выберите пункт Свойства.. В данном примере выбран пользователь user1.

  11. В окне Свойства:[Имя пользователя] перейдите на вкладку Входящие звонки.
  12. Установите переключатель в положении Разрешить доступ и нажмите ОК, чтобы сохранить настройки.

  13. Закройте оснастку Пользователи и компьютеры Active Directory.

Настройка сервера завершена. 

Следующий этап

Настройка удаленного подключения к VPN Теперь необходимо настроить удаленное подключение к виртуальной частной сети (VPN) на клиентском компьютере