Todos os produtos
Search
Central de documentação

Elastic Compute Service:Set up a VPN on Windows ECS

Última atualização: Jul 03, 2026

Este tópico descreve como configurar uma rede privada virtual (VPN) em uma instância ECS com Windows Server.

Pré-requisitos

  • Este tópico aplica-se ao Windows Server 2022, Windows Server 2019 e Windows Server 2016.

  • Este tópico usa como exemplo uma instância ECS com Windows Server 2022. Para saber como criar uma instância ECS, consulte Criar uma instância personalizada.

  • Este procedimento utiliza o protocolo PPTP (Point-to-Point Tunneling Protocol). Antes de começar, adicione regras de grupo de segurança para o servidor VPN.

    Direção da regra

    Ação

    Tipo de protocolo

    Intervalo de portas

    Objeto de autorização

    Inbound

    Allow

    Custom TCP

    1723/1723

    Endereço IP do cliente

    Inbound

    Allow

    All GRE

    -1/-1

    Endereço IP do cliente

Configurar o servidor VPN

Etapa 1: Instalar a função de servidor VPN

  1. Conecte-se à instância ECS. Para mais informações, consulte Conectar-se a uma instância Windows.

  2. Na caixa de pesquisa da barra de tarefas, pesquise e abra o Server Manager.

  3. No Server Manager, clique em Add Roles and Features.

    Nota

    Nas páginas não mencionadas neste guia, aceite as configurações padrão e clique em Next.

  4. Na página Select installation type, mantenha a seleção padrão e clique em Next.

  5. Na página Select destination server, verifique se o servidor correto está selecionado e clique em Next.

  6. Na página Select server roles, marque a caixa de seleção Remote Access.

  7. Na página Select role services, marque as caixas de seleção DirectAccess and VPN (RAS) e Routing.

  8. Na página Confirm installation selections, revise suas escolhas e clique em Install.

Etapa 2: Configurar o serviço VPN

  1. Na barra de menus do Server Manager, selecione Tools > Routing and Remote Access.

  2. No console Routing and Remote Access, clique com o botão direito na instância do servidor e selecione Configure and Enable Routing and Remote Access.

  3. Siga as etapas do assistente Routing and Remote Access Server Setup Wizard para instalar o serviço.

    Nota

    Nas páginas não mencionadas neste guia, aceite as configurações padrão e clique em Next.

    1. Na página Configuration, selecione Custom configuration e clique em Next.

    2. Marque as caixas de seleção VPN access, NAT e LAN routing e clique em Next.

    3. Clique em Finish para concluir o assistente. Quando a caixa de diálogo aparecer, clique em Start service.

  4. Atribua endereços IP aos clientes remotos.

    Clique com o botão direito na instância do servidor e navegue até Properties > IPv4 > static address pool > Add.

    Na caixa de diálogo New IPv4 Address Range, insira 192.168.1.200 como endereço IP inicial e 192.168.1.210 como endereço IP final. Clique em OK. Na aba IPv4, marque a caixa de seleção Enable IPv4 forwarding.

  5. Adicione uma regra de encaminhamento NAT.

    1. Na árvore do console Routing and Remote Access, selecione IPv4 > NAT, clique com o botão direito em NAT e selecione New Interface.

    2. Selecione a interface Ethernet e clique em OK.

    3. Na caixa de diálogo Properties, selecione Public interface connected to the Internet e Enable NAT on this interface.

Etapa 3: Configurar um usuário VPN

  1. Na caixa de pesquisa da barra de tarefas, pesquise e abra o Computer Management.

  2. No console Computer Management, navegue até Local Users and Groups. Clique com o botão direito em Users e selecione New User.

  3. Na caixa de diálogo New User, insira um nome de usuário e uma senha. Marque as caixas de seleção User cannot change password e Password never expires e clique em Create.

    Neste exemplo, o nome de usuário é vpn-user.

  4. Após criar o usuário, clique com o botão direito no novo nome de usuário e selecione Properties.

  5. Na caixa de diálogo Properties, clique na aba Dial-in e selecione Allow access.

Conectar um cliente à VPN

Após configurar o servidor VPN, conecte-se a ele a partir de um cliente.

  1. Navegue até Start > Settings > Network & Internet > VPN e adicione uma nova conexão VPN.

  2. Na janela Add a VPN connection, insira um nome para a conexão, o nome ou endereço do servidor, o nome de usuário e a senha. No campo de nome ou endereço do servidor, use o endereço IP público do servidor VPN. No campo de nome de usuário, utilize o nome criado anteriormente.

    Em VPN provider, selecione Windows (built-in). Em VPN type, selecione Automatic. Em Type of sign-in info, selecione User name and password.

  3. Selecione a conexão VPN recém-criada e clique em Connect.

Documentos relacionados

Para permitir que os clientes acessem a internet pela VPN, atribua um endereço IP público à instância ECS que hospeda o servidor VPN. Para obter instruções, consulte Atribuir um endereço IP público a uma instância ECS.