Este tópico descreve como configurar uma rede privada virtual (VPN) em uma instância ECS com Windows Server.
Pré-requisitos
Este tópico aplica-se ao Windows Server 2022, Windows Server 2019 e Windows Server 2016.
Este tópico usa como exemplo uma instância ECS com Windows Server 2022. Para saber como criar uma instância ECS, consulte Criar uma instância personalizada.
-
Este procedimento utiliza o protocolo PPTP (Point-to-Point Tunneling Protocol). Antes de começar, adicione regras de grupo de segurança para o servidor VPN.
Direção da regra
Ação
Tipo de protocolo
Intervalo de portas
Objeto de autorização
Inbound
Allow
Custom TCP
1723/1723
Endereço IP do cliente
Inbound
Allow
All GRE
-1/-1
Endereço IP do cliente
Configurar o servidor VPN
Etapa 1: Instalar a função de servidor VPN
Conecte-se à instância ECS. Para mais informações, consulte Conectar-se a uma instância Windows.
Na caixa de pesquisa da barra de tarefas, pesquise e abra o Server Manager.
-
No Server Manager, clique em Add Roles and Features.
NotaNas páginas não mencionadas neste guia, aceite as configurações padrão e clique em Next.
Na página Select installation type, mantenha a seleção padrão e clique em Next.
Na página Select destination server, verifique se o servidor correto está selecionado e clique em Next.
Na página Select server roles, marque a caixa de seleção Remote Access.
Na página Select role services, marque as caixas de seleção DirectAccess and VPN (RAS) e Routing.
Na página Confirm installation selections, revise suas escolhas e clique em Install.
Etapa 2: Configurar o serviço VPN
Na barra de menus do Server Manager, selecione Tools > Routing and Remote Access.
No console Routing and Remote Access, clique com o botão direito na instância do servidor e selecione Configure and Enable Routing and Remote Access.
-
Siga as etapas do assistente Routing and Remote Access Server Setup Wizard para instalar o serviço.
NotaNas páginas não mencionadas neste guia, aceite as configurações padrão e clique em Next.
Na página Configuration, selecione Custom configuration e clique em Next.
Marque as caixas de seleção VPN access, NAT e LAN routing e clique em Next.
Clique em Finish para concluir o assistente. Quando a caixa de diálogo aparecer, clique em Start service.
-
Atribua endereços IP aos clientes remotos.
Clique com o botão direito na instância do servidor e navegue até .
Na caixa de diálogo New IPv4 Address Range, insira
192.168.1.200como endereço IP inicial e192.168.1.210como endereço IP final. Clique em OK. Na aba IPv4, marque a caixa de seleção Enable IPv4 forwarding. -
Adicione uma regra de encaminhamento NAT.
Na árvore do console Routing and Remote Access, selecione , clique com o botão direito em NAT e selecione New Interface.
Selecione a interface Ethernet e clique em OK.
Na caixa de diálogo Properties, selecione Public interface connected to the Internet e Enable NAT on this interface.
Etapa 3: Configurar um usuário VPN
Na caixa de pesquisa da barra de tarefas, pesquise e abra o Computer Management.
No console Computer Management, navegue até Local Users and Groups. Clique com o botão direito em Users e selecione New User.
-
Na caixa de diálogo New User, insira um nome de usuário e uma senha. Marque as caixas de seleção User cannot change password e Password never expires e clique em Create.
Neste exemplo, o nome de usuário é
vpn-user. Após criar o usuário, clique com o botão direito no novo nome de usuário e selecione Properties.
Na caixa de diálogo Properties, clique na aba Dial-in e selecione Allow access.
Conectar um cliente à VPN
Após configurar o servidor VPN, conecte-se a ele a partir de um cliente.
Navegue até e adicione uma nova conexão VPN.
-
Na janela Add a VPN connection, insira um nome para a conexão, o nome ou endereço do servidor, o nome de usuário e a senha. No campo de nome ou endereço do servidor, use o endereço IP público do servidor VPN. No campo de nome de usuário, utilize o nome criado anteriormente.
Em VPN provider, selecione Windows (built-in). Em VPN type, selecione Automatic. Em Type of sign-in info, selecione User name and password.
Selecione a conexão VPN recém-criada e clique em Connect.
Documentos relacionados
Para permitir que os clientes acessem a internet pela VPN, atribua um endereço IP público à instância ECS que hospeda o servidor VPN. Para obter instruções, consulte Atribuir um endereço IP público a uma instância ECS.