Hjemmeside » hvordan » Slik oppretter du en VPN-server på Windows-datamaskinen uten å installere noen programvare

    Slik oppretter du en VPN-server på Windows-datamaskinen uten å installere noen programvare

    Windows har den innebygde muligheten til å fungere som VPN-server ved hjelp av punkt-til-punkt tunneling protokollen (PPTP), selv om dette alternativet er noe skjult. Slik finner du det og konfigurerer VPN-serveren din.

    Sette opp en VPN-server kan være nyttig for å koble til hjemmenettet på veien, spille LAN-spill med noen, eller sikre nettlesing på en offentlig Wi-Fi-tilkobling - noen av de mange grunnene til at du kanskje vil bruke en VPN . Dette trikset fungerer på Windows 7, 8 og 10. Serveren bruker punkt-til-punkt tunneling protokollen (PPTP.)

    Merk: Enkelte personer som har oppdatert til oppgraderingsoppdateringen for Windows 10, har et problem der opprettelsen av en VPN-server mislykkes fordi rutingen og fjerntilgangstjenesten ikke starter. Dette er et kjent problem som ennå ikke er løst gjennom oppdateringer. Men hvis du er komfortabel med å redigere et par registernøkler, er det en løsning som ser ut til å løse problemet for de fleste. Vi beholder dette innlegget oppdatert dersom problemet blir formelt løst.

    begrensninger

    Selv om dette er en ganske interessant funksjon, er det ikke sikkert å sette opp en VPN-server på denne måten. Det har noen begrensninger:

    • Du trenger evnen til å videresende porter fra ruteren.
    • Du må avsløre Windows og en port for PPTP VPN-serveren direkte til Internett, noe som ikke er ideelt fra et sikkerhetsmessig synspunkt. Du bør bruke et sterkt passord og vurdere å bruke en port som ikke er standardporten.
    • Dette er ikke så enkelt å sette opp og bruke som programvare som LogMeIn Hamachi og TeamViewer. De fleste vil trolig være bedre med en mer komplett programvarepakke som disse tilbudene.

    Opprette en VPN-server

    For å opprette en VPN-server i Windows må du først åpne vinduet "Nettverkstilkoblinger". Den raskeste måten å gjøre dette på er å trykke Start, skriv "ncpa.cpl," og klikk deretter resultatet (eller trykk Enter).

    I vinduet "Nettverkstilkoblinger" trykker du på Alt-tasten for å vise de fulle menyene, åpne "Fil" -menyen og velg deretter "Ny innkommende tilkobling" -alternativ.

    Deretter velger du brukerkontoer som kan kobles eksternt. For å øke sikkerheten, vil du kanskje opprette en ny, begrenset brukerkonto i stedet for å tillate VPN-pålogginger fra din primære brukerkonto. Du kan gjøre det ved å klikke på "Legg til noen" -knappen. Uansett hvilken brukerkonto du velger, må du kontrollere at den har et veldig sterkt passord, siden et svakt passord kan bli sprukket av et enkelt ordbokangrep.

    Når du har valgt din bruker, klikker du på "Neste" -knappen.

    På neste side velger du"Via Internett" alternativet for å tillate VPN-tilkoblinger over Internett. Det er sannsynligvis det eneste alternativet du vil se her, men du kan også tillate innkommende tilkoblinger via et oppringt modem hvis du har oppringingsmaskinvaren.

    Deretter kan du velge nettverksprotokollene som skal aktiveres for innkommende tilkoblinger. Hvis du for eksempel ikke vil at folk som er koblet til VPN-en skal ha tilgang til delte filer og skrivere i ditt lokale nettverk, kan du deaktivere alternativet "Fil og skriverdeling for Microsoft-nettverk".

    Når du har opprettet ting, klikker du på "Tillat tilgang" -knappen.

    Windows konfigurerer deretter tilgang for brukerkontoene du valgte - noe som kan ta noen sekunder.

    Og på dette tidspunktet er VPN-serveren din oppe, klar til å ta imot forespørsler om innkommende tilkobling. Hvis du vil deaktivere VPN-serveren i fremtiden, kan du bare gå tilbake til vinduet "Nettverkstilkoblinger" og slette elementet "Innkommende tilkoblinger".

    Router Setup

    Hvis du kobler til den nye VPN-serveren din via Internett, må du konfigurere port videresending, slik at ruteren din kan sende trafikk av den typen til den riktige PCen. Logg inn på ruterenes oppsettside og videresend port 1723 til IP-adressen til datamaskinen der du konfigurerer VPN-serveren. For flere instruksjoner, se vår guide om hvordan du videresender porter på ruteren din.

    For maksimal sikkerhet, vil du kanskje opprette en port videresending regel som videresender en tilfeldig "ekstern port" - som 23243-til "intern port" 1723 på datamaskinen din. Dette vil tillate deg å koble til VPN-serveren ved hjelp av port 23243, og vil beskytte deg mot ondsinnede programmer som skanner og forsøker automatisk å koble til VPN-servere som kjører på standardporten.

    Du kan også vurdere å bruke en ruter eller brannmur for bare å tillate innkommende tilkoblinger fra bestemte IP-adresser.

    For å sikre at du alltid kan koble til VPN-serveren, vil du kanskje også sette opp en dynamisk DNS-tjeneste som DynDNS på ruteren din.

    Koble til VPN-serveren din

    For å koble til VPN-serveren trenger du datamaskinens offentlige IP-adresse (nettverks IP-adresse på Internett) eller dens dynamiske DNS-adresse, hvis du konfigurerer en dynamisk DNS-tjeneste.

    I hvilken versjon av Windows du bruker på maskinen som gjør tilkoblingen, kan du bare trykke på Start, skriv "vpn," og velg deretter alternativet som vises. I Windows 10 vil den bli kalt "Endre virtuelle private nettverk (VPN)." I Windows 7 heter det "Opprett en VPN-forbindelse (Virtual Private Network).

    Når du blir spurt, gi et navn på forbindelsen (alt vil gjøre) og Internett-adressen (dette kan være et domenenavn eller en IP-adresse).

    For flere instruksjoner om tilkobling - inkludert noen av de avanserte alternativene du kan velge - se vår fullstendige guide for hvordan du kobler til en VPN på Windows.