Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Table of Contents

Общая информация

Настоящая инструкция описывает настройку Раздел содержит инструкцию по настройке доступа к сетям VPN по предъявлении токена.

Для настройки необходимо:

  • компьютер с установленной операционной системой Windows 2022 Server Rus,
  • драйверы Рутокен,
  • дистрибутив Windows ОС.

Необходимые условия:

...

предъявлении токена в операционных системах Windows Server 2022 Rus и Windows Server 2025 Rus

Все описанные далее действия производятся с правами администратора системы. Для В качестве примера используется учетная запись Admin. 

Настройка проводится в два этапаЭтапы настройки доступа к сетям VPN по предъявлении токена:

  1. Настройка маршрутизации и удаленного доступа.
  2. Настройка учетных записей пользователей.

Настройка маршрутизации и удаленного доступа

...

  1. .

Программные требования

  • ОС Windows Server 2022 Rus или Windows Server 2025 Rus.;
  • учетная запись с правами администратора системы;
  • установленные драйверы Рутокен;
  • дистрибутив ОС.

Предварительная настройка

Перед тем, как приступать к работе, убедитесь, что:

  • операционная система настроена как Контроллер домена;
  • установлены Службы сертификации;
  • пользователям выданы сертификаты типа Пользователь со смарт-картой или Вход со смарт-картой;
  • на сервере установлены роли

...

  • Службы политики сети и доступа и Удаленный доступ.

Если все условия выполнены, можно переходить к настройке доступа к сетям VPN. 

Настройка маршрутизации и удаленного доступа

Для настройки маршрутизации и удаленного доступа:

  1. Откройте  Панель управленияменю Пуск.
  2. В поле поиска введите "администрирование".
  3. Два раза щелкните по пункту Администрирование.
    Image Removed
  4. Два раза щелкните по оснастке поисковой строке введите «маршрутизация» и откройте найденную оснастку Маршрутизация и удаленный доступ.
    Image Removed
  5. Щелкните правой Нажмите правой кнопкой мыши по серверу и на название сервера и выберите пункт   Настроить и включить маршрутизацию и удаленный доступ. Откроется Мастер настройки сервера маршрутизации и удаленного доступа.
    Image AddedImage Removed
  6. В окне Мастер настройки сервера маршрутизации и удаленного доступа нажмите Далее.
    Image Removed
  7. Установите переключатель в положение Особая конфигурация, нажмите Далее.
    Image Removed
  8. Установите флажок Доступ к виртуальной частной сети (VPN) и нажмите Далее.
    Image Removed
  9. Убедитесь, что все необходимые функции сервера маршрутизации и удаленного доступа выбраны (они отобразятся в поле Сводка выбранных параметров). Нажмите Готово.
    Image AddedImage Removed
  10. Нажмите Запустить службу и дождитесь завершения процесса запуска.
  11. Вернитесь в оснастку Маршрутизация и удаленный доступ.
  12. Нажмите Щелкните правой кнопкой мыши по серверу на название сервера и выберите пункт меню  Свойства.
    Image AddedImage Removed
  13. В окне со свойствами сервера перейдите на вкладку Безопасность и нажмите кнопку Методы проверки подлинности.
    Image AddedImage Removed
  14. В окне Методы проверки подлинности установите флажок Протокол EAP и нажмите ОК.
    Image Removed
    Note
    В нашем примере на компьютере не настроена служба DHCP. Поэтому удаленным клиентам сначала необходимо назначить IP-адреса из заданного диапазона.
  15. Перейдите на вкладку IPv4 и установите переключатель в положение статистический пул адресов.
  16. НажмитеВ разделе Назначение IPv4-адресов нажмите Добавить.
    Image Removed
  17. Введите начало и конец диапазона IP-адресов, нажмите ОК.
    Image Removed
  18. НажмитеВ окне свойств сервера нажмите ОК, чтобы сохранить изменения.
    Image Removed
    Image Added
  19. Вернитесь в оснастку Маршрутизация и удаленный доступ.
  20. В левой части окна нажмите Нажмите правой кнопкой мыши на категорию  Политики ведения журналов удаленного доступа. Выберите и выберите пункт   Обновить.
  21. Нажмите Снова нажмите правой кнопкой мыши на категорию Политики ведения журналов удаленного доступа. Выберите и выберите пункт Запуск NPS.
    Image AddedImage Removed
  22. В окне левой части окна Сервер сетевых политик нажмите на выберите категорию Сетевые политики.
    Image Removed
  23. Нажмите правой кнопкой мыши на строку Подключение к серверу маршрутизации и удаленного доступа (Microsoft) и выберите пункт меню  Свойства.
    Image AddedImage Removed
  24. На вкладке Обзор  в разделе Права доступаустановите переключатель Предоставить доступ и нажмите ОК.Image Removed
  25. Нажмите правой кнопкой мыши на строку Подключение к серверу маршрутизации и удаленного доступа (Microsoft) и выберите пункт меню Свойства.
    Image Removed
  26. На вкладке Ограничения, Перейдите на вкладкуОграничения ив левой части окна , нажмите на ограничение выберите Методы проверки подлинности.
    Image Removed
    Если в списке В разделе Типы EAPне отображается должна быть строка Microsoft: смарт-карта или иной сертификат
    a) нажмите.

    Image Added
    Tip

    Если этой строки нет:

    1. Нажмите Добавить.
    b) в
    1. В списке Методы проверки подлинности выберите Microsoft: смарт-карта или иной сертификат
    , нажмите
    1. . Нажмите ОК.
    Image Removed
    1. Image Added
  27. Укажите сервер для аутентификации. Для этого нажмите на строку Microsoft: смарт-карта или иной сертификат и нажмите Изменить.
  28. Проверьте, чтобы имя сервера удаленного доступа соответствовало действительности.
    Image AddedImage Removed
  29. Нажмите ОК.
  30. Закройте оснастку Сервер сетевых политик.

Настройка учетных записей пользователей

После настройки удаленного доступа пользователям необходимо дать права на подключение к VPN.

Для настройки учетных записей пользователей:

  1. Зайдите в Панель управленияОткройте меню Пуск.
  2. В поле для поиска введите "администрирование".
  3. Два раза щелкните по пункту Администрирование.
  4. Два раза щелкните по оснастке поисковой строке введите «пользователи и компьютеры» и откройте найденную оснастку Пользователи и компьютеры Active Directory.
    Image Removed
    В окне Active Directory - пользователи и компьютеры нажмите на папку 
  5. В левой части окна оснастки выберите папку Users.
  6. Щелкните Нажмите правой кнопкой мыши по имени пользователя на имя пользователя, которому нужно выдать права на подключение к VPN, и выберите пункт Свойства.. В данном примере выбран пользователь user1.
    Image AddedImage Removed
  7. В окне Свойства:[Имя пользователя] перейдите на вкладку Входящие звонки.
  8. Установите переключатель в положении Разрешить доступ и нажмите ОК, чтобы сохранить настройки.
    Image AddedImage Removed
  9. Закройте оснастку Пользователи и компьютеры Active Directory.

Настройка сервера завершена. 

Следующий этап

Настройка удаленного подключения к VPN на клиентской ОСТеперь необходимо настроить удаленное подключение к виртуальной частной сети (VPN) на клиентском компьютере.